Ein Wurm verbreitete einen identischen Credential-Stealer innerhalb von etwa 30 Minuten über neun voneinander unabhängige npm-Organisationen, darunter keyv und cacheable. Betroffen sind auch Authentifizierungsbibliotheke…
Node.js hat zwei neue Versionen veröffentlicht: v26.6.0 aus der aktuellen Release-Linie sowie v24.19.0, das neueste Update des LTS-Krypton-Zweigs. Beide Versionen stehen über die offiziellen Release-Kanäle und das Distri…
RFC 10008 gibt uns endlich eine HTTP-Methode, die einen Body trägt und trotzdem safe und idempotent ist. Die Spec ist sauber und kurz. Aber ob QUERY real wird, hängt an nginx-Configs, CDN-Method-Allowlists, WAF-Defaults …
TypeScript 7 wurde am 8. Juli 2026 veröffentlicht und ersetzt den Compiler durch eine Go-Implementierung, die die Build-Zeiten spürbar verkürzt. Der Artikel warnt vor drei typischen Breaking Changes, mit denen die meiste…
Vercel Labs hat scriptc veröffentlicht, einen Open-Source-Compiler, der TypeScript ohne JavaScript-Runtime direkt in native Executables übersetzt. Frühe Benchmarks zeigen deutlich schnellere Startzeiten, kleinere Binarie…
GitHub hat Stacked Pull Requests als Public Preview veröffentlicht. Das Feature zerlegt große Änderungen in eine geordnete Reihe kleiner, fokussierter Pull Requests und erleichtert so Reviews. Abhängige PR-Ketten lassen …
Visual Studio Code 1.131 bringt einen experimentellen, eingebauten Diktierdienst für Chat, Editor und Terminal, der auf dem offline laufenden Nemotron-Modell basiert und die bisherige Speech-Erweiterung überflüssig macht…
Das Node.js-Projekt hat Node.js 22.23.2 (LTS „Jod“) veröffentlicht, ein Sicherheitsrelease, das zehn CVEs behebt — drei davon mit hohem Schweregrad — in HTTP/2, dem Permission-Modell, HTTPS, DNS und zlib.
JetBrains hat mit CVE-2026-63077 eine kritische Schwachstelle (CVSS 9,8) im Agent-Polling-Protokoll von TeamCity geschlossen, die alle On-Premises-Versionen betrifft. Angreifer können die Authentifizierung umgehen und be…
Vercel Labs hat scriptc veröffentlicht, einen Open-Source-Compiler, der gewöhnliches TypeScript in kleine native Binärdateien übersetzt — ganz ohne Node, V8 oder JavaScript-Engine. Statische Binaries starten in rund 2,4 …
Claude Code, Cursor, Codex und das gerade quelloffen gemachte Grok Build schreiben jetzt alle schnell Code. Ein Preprint vom Juli, das 86 Python-Entwickler getestet hat, zeigt: Wir sind schlecht darin, den falschen Code …
Ein Bericht beschreibt eine Schwachstelle, die seit Kernel-Version 2.6.39 aus dem Jahr 2011 existiert und seither standardmäßig in den meisten gängigen Distributionen enthalten ist. Der schlummernde Code lässt sich Beric…
CrowdStrike-Forscher haben einen Wurm entdeckt, der in KI-gestützte Entwicklungspipelines eindringt, npm-Tokens, kryptografische Schlüssel und Zugangsdaten stiehlt und dabei legitime Automatisierung nachahmt, um Erkennun…
Ein Entwickler erklärt, warum er Secrets direkt im Anwendungscode statt über Umgebungsvariablen lädt – mit einem einheitlichen Config-Format, einem AWS-ECS-Vorfall mit geleakten Env-Vars in der Konsole, Festplattenversch…
Eine Reddit-Diskussion zu einem Blogbeitrag schlägt vor, SQLite solle Rust-artige „Editions“ einführen – versionierte Bündel sicherer Standardwerte für Fremdschlüssel, journal_mode und busy_timeout. Viele Entwickler beri…
Ein Reddit-Thread reagiert auf eine Offenlegung der Sicherheitsfirma Mindgard, wonach Cursor unter Windows jede im Projektordner liegende Datei mit dem Namen git.exe ausführt – selbst im eingeschränkten Workspace-Modus. …
Der Beitrag beschreibt die architektonischen Herausforderungen beim Neuaufbau einer Notification-Plattform, die Millionen von Nachrichten zuverlässig ohne Timeouts verteilen soll. Themen sind Personalisierung, Prioritäts…
Der Beitrag erklärt, wie man im Browser mit der Web Crypto API eine Ende-zu-Ende-verschlüsselte Freigabe von Geheimnissen umsetzt. Er geht auf typische Fehler beim Umgang mit Salt ein – es sollte eindeutig, nicht geheim …
Cloudflare hat eine Race-Condition-Schwachstelle in der HTTP/1-Verarbeitung der Rust-Bibliothek hyper gefunden. Der Fehler betrifft die gleichzeitige Anfrageverarbeitung und erfordert Aufmerksamkeit von Teams, die hyper …
GhostLock ist eine Use-After-Free-Schwachstelle im I/O-Stack des Linux-Kernels, die etwa 15 Jahre lang in allen großen Linux-Distributionen unentdeckt blieb. Die Speichersicherheitslücke birgt Risiken für Privilegienerwe…
Ein humorvoller Blick auf fehlerhafte Software-Architektur anhand von Möbelverwaltung. Der Beitrag untersucht typische Design-Fehler und Over-Engineering-Probleme bei der Codestrukturierung und zeigt praktische Lektionen…
Die französische Datenschutzbehörde CNIL setzt einen neuen regulatorischen Rahmen durch, der Online-Dienste dazu verpflichtet, die Zustimmung der Nutzer einzuholen, bevor Tracking-Pixel in E-Mails verwendet werden. Diese…
Dieser Reddit-Beitrag verweist auf die offizielle Ankündigung von TypeScript Version 7.0. Professionelle Entwickler, die TypeScript in Webprojekten einsetzen, sollten ihn lesen, um mehr über die neuesten Ergänzungen, mög…
Der Beitrag argumentiert, dass viele Teams zusätzliche Datenbanken, Queues, Caches und Services einsetzen, bevor sie sie wirklich brauchen. Lesenswert ist er wegen der nüchternen Einordnung, wann Postgres als Zentrum ein…
Der Beitrag stellt Techniken vor, mit denen Partition Pruning in PostgreSQL auch bei Filtern auf Spalten außerhalb des Partitionierungsschlüssels ermöglicht wird. Er zeigt praxisnahe Wege, die Performance-Vorteile der Pa…
Die Long March 10B hat ihren Erstflug absolviert und den Booster im Südchinesischen Meer mit einem Netz auf einem Schiff geborgen. Der Test gilt als Chinas erste kontrollierte Raketenrückgewinnung und bestätigt wichtige …
Anleitung zum Deployment von Umami, einer datenschutzgerichteten Analytics-Plattform, auf serverloser und Edge-Infrastruktur. Behandelt praktische Setups auf Cloudflare Workers, Fly.io und Supabase – relevant für Entwick…
Der Artikel untersucht, warum sich Codequalität nicht auf einzelne Metriken wie Lines of Code, zyklomatische Komplexität, Halstead-Metrik, Maintainability Index oder Code Coverage reduzieren lässt. Er verweist auf Goodha…
Ein Reporter, der einen Range Rover testete, wurde von bewaffneten Polizisten umzingelt, nachdem Flocks ALPR-System das Auto als gestohlen flaggte – verursacht durch einen Fehler bei der Dateneingabe 2.000 Kilometer entf…
Apple hat Klage gegen OpenAI eingereicht und wirft dem Unternehmen vor, Hardware-Geschäftsgeheimnisse gestohlen und Verträge verletzt zu haben. Laut der Beschwerde sollen ehemalige Apple-Mitarbeiter nach ihrem Wechsel we…