Ein Maintainer hätte beinahe einen Dependency-Bump-PR gemergt, der still und leise seine CI-Konfiguration editierte, um einen selbst gehosteten Runner mit Cloud-Zugangsdaten zu plündern. Kai argumentiert, dass die Pipeli…
Ein Entwickler beschreibt einen wiederkehrenden PostgreSQL-Fehler: Ein Index auf customer_id existierte, wurde aber ignoriert, weil die Abfrage zusätzlich nach created_at sortierte. Ein zusammengesetzter Index senkte die…
Zod v4.5 führt Schema-Kompilierung ein und verspricht 3- bis 9-mal schnellere Validierung. Der Maintainer von zod-compiler kontert mit Benchmarks: Sein Tool schlägt das native z.compile() im Median um Faktor 1,75. Er erw…
Das htmx-Projekt hat Version 4.0.0 veröffentlicht, angekündigt am 28. August 2026 auf der Seite four.htmx.org. htmx ist eine schlanke JavaScript-Bibliothek, mit der sich AJAX-Anfragen, WebSockets und andere dynamische Fu…
Vercel hat mit dem August-Sicherheitsrelease zwei kritische Schwachstellen in Next.js geschlossen. Eine Lücke in der libheif-Bibliothek ermöglicht Heap-Buffer-Overflows bei der AVIF-Bildoptimierung (CVSS 9,8), die andere…
Ein neu veröffentlichtes Paper über mold, den massiv parallelen Linker, sorgt auf r/programming für Diskussionen. Die Ablation-Studie zeigt, dass keine einzelne Optimierung für den Geschwindigkeitsgewinn verantwortlich i…
Node.js 24.20.0 'Krypton' (LTS), veröffentlicht am 26.08.2026 von Antoine du Hamel, bringt using-Scopes für AsyncLocalStorage, einen end-Parameter für Buffer, permission.drop, ein --permission-audit-Flag, Package Maps im…
Kubernetes v1.37 erscheint heute, SELinuxMount ist standardmäßig an. Wenn deine Nodes SELinux im Enforcing-Modus fahren und zwei unterschiedlich gelabelte Pods sich einen PVC teilen, startet einer von beiden nicht mehr. …
Das Node.js-Projekt hat Version 26.8.0 seiner JavaScript-Laufzeitumgebung veröffentlicht. Das Release gehört zur aktuellen 26.x-Linie und steht über die offiziellen Download-Kanäle bereit. Details zu den enthaltenen Ände…
Go 1.27 liefert generische Methoden, eine neu gebaute JSON-Engine unter der alten API, UUIDs in der Stdlib und Post-Quanten-Kryptografie, und die Go-Szene fragt sich, ob ihre minimalistische Sprache gerade eingeknickt is…
Der GitHub-Ausfall vom 17. August dauerte sieben Stunden und 47 Minuten und traf Authentifizierung, Repositories, Pull Requests und Copilot. Laut Postmortem von CTO Vlad Fedorov war eine Verkehrsspitze die Ursache: Die m…
Ein Supply-Chain-Angriff auf ein Rust-Crate hat die Debatte über die Abhängigkeitskultur neu entfacht. Ein viel diskutierter Reddit-Beitrag argumentiert, Rust teile die npm-Mentalität vieler kleiner Pakete, während Sprac…
Microsoft hat TypeScript 7.0.2 veröffentlicht, ein Patch-Release in der neuen 7.x-Hauptversion. Das Tag wurde ursprünglich im typescript-go-Repository erstellt und verweist für Details auf die TypeScript-7.0-Ankündigung.
Bun 1.4 vollendet die Portierung der Runtime von Zig nach Rust, lässt 1.517 zusätzliche Tests aus der Node.js-Testsuite bestehen und senkt die CPU-Last im Leerlauf um den Faktor fünf. Neu sind Bun.Image, Bun.WebView, Bun…
Die Sicherheitsfirma watchTowr hat erste Angriffsversuche auf die kritische GitLab-Schwachstelle CVE-2026-19478 beobachtet, die am Montag außerplanmäßig geschlossen wurde. Angreifer können ohne Authentifizierung Projekte…
GitLab hat zwei Schwachstellen geschlossen, eine davon kritisch. Angreifer können über die GraphQL-API öffentliche Projekte und Nutzerdaten manipulieren oder löschen. Die reparierten Versionen lauten 18.11.11, 19.0.8, 19…
Ein Community-Beitrag wirft einen Blick auf die nächste Hauptversion von DuckDB, der bei Data Engineers beliebten In-Process-Analysedatenbank. Lesenswert für alle, die DuckDB produktiv einsetzen oder evaluieren, denn ein…
Die PostgreSQL-Entwickler haben mit den Versionen 14.24, 15.19, 16.15, 17.11 und 18.6 insgesamt 28 Sicherheitslücken geschlossen. Mehrere Schwachstellen erlauben Angreifern, Schadcode auszuführen und Instanzen vollständi…
Buf hat LSP-Unterstützung für Protocol Buffers veröffentlicht und bringt damit IDE-Funktionen wie Vervollständigung, Navigation und Diagnosen in .proto-Dateien. Die Ankündigung wurde auf r/programming diskutiert, auch di…
GitLab hat die Patch-Releases 19.2.2, 19.1.4 und 19.0.6 mit wichtigen Sicherheitskorrekturen veröffentlicht. Darunter sind Cross-Site-Scripting-Schwachstellen, deren CVSS-Werte sie als schweres Risiko einstufen.
Ryan Dahl hat Durable Objects als Open-Source-Technologie veröffentlicht und damit die Abhängigkeit von Cloudflares Plattform aufgelöst. Entwickler können nun stateful, global verteilte Workloads unabhängig einsetzen und…
Ein kompromittiertes KI-Entwicklungstool offenbarte Terabyte an Credentials von über 2.500 Organisationen, darunter Microsoft, Amazon, Nvidia und Salesforce. Der Angriff betraf 434.000 CI/CD-Pipelines während eines 40-Mi…
PostgreSQL veröffentlichte vier Wartungsversionen und ein Beta mit 33 Sicherheitsvulnerabilitäten und zahlreichen Fehlerbehebungen. Wichtige Fixes umfassen Einschränkungen für Logical-Decoding-Plugins, Erkennung nicht un…
Bei der Fehlersuche zu Datenbeschädigungen in ihrer Infrastruktur stießen Tailscale-Ingenieure auf einen lange verborgenen Bug in SQLites Write-Ahead-Log-Handling. Eine Race Condition während des WAL-Checkpoints unter sp…
Forscher von A Security fanden mit öffentlichen KI-Modellen und weniger als 20 Prompts Zoom-Schwachstellen im Annotationsprotokoll der Bildschirmfreigabe. Die inzwischen gepatchten Lücken erlaubten jedem Teilnehmer die u…
Ein aktueller Medium-Artikel beschreibt einen klassischen Postgres-Ausfall: Eine triviale Spalten-Ergänzung hängt hinter einem langen Read fest und nimmt die ganze Tabelle in Geiselhaft. Die Lösung ist bekannt, billig un…
Auf der Black Hat hat runZero-Gründer HD Moore mehr als ein Dutzend neuer Schwachstellen in Baseboard Management Controllern von HPE, Supermicro, Dell, Lenovo, Huawei und anderen vorgestellt. Scans zeigen: Über die Hälft…
Node.js v26.7.0 ist über die Vertriebskanäle des Projekts verfügbar. Das Release führt die v26-Linie der JavaScript-Laufzeitumgebung fort und liefert die üblichen Fehlerbehebungen und Dependency-Updates. Details zu den e…
Vercel hat Next.js 16.3 veröffentlicht. Disk Caching und Memory Eviction senken den RAM-Verbrauch von Turbopack im Dev-Modus um bis zu 90 Prozent. Dazu kommen Instant Navigations und ein experimenteller Rust-basierter Re…
JEP 401 aus Project Valhalla, der Value Objects behandelt, geht als Preview-Feature in die JDK-Integration. Value Objects sollen Java-Entwicklern identitätsfreie, unveränderliche Klasseninstanzen ermöglichen, die die JVM…