Wenn eine KI-Firma die Runtime kauft, ist Governance plötzlich nicht mehr langweilig
Anthropic hat Bun gekauft, weil Claude Code darauf ausgeliefert wird, und der Deal wird Bun vermutlich besser machen. Kai sieht die eigentliche Lektio… ▶ D2
Independent. Nonpartisan. Untested in production.
Chrome 153 startet Zweiwochen-Rhythmus und schließt 230 Lücken ▶ D2
Microsoft schließt im September rekordverdächtige 972 Schwachstellen, … ▶ D2
Node.js 26.8.2 (Current), veröffentlicht am 9.
NODE.JS RELEASES (DIST) — September 2026 von Antoine du Hamel, aktualisiert Undici auf 8.10.2, OpenSSL auf 3.5.8, npm auf 11.19.1 und corepack auf 0.36.0. Außerdem wird die interne API Server.prototype._listen2 in node:net als veraltet markiert und die Sicherheitsrichtlinie für experimentelle Funktionen präzisiert.
▶ weiter: Zusammenfassung & Quelle
kuratiert von Sönke
Anthropic hat Bun gekauft, weil Claude Code darauf ausgeliefert wird, und der Deal wird Bun vermutlich besser machen. Kai sieht die eigentliche Lektio… ▶ D2
CVE-2026-85046, ein in freier Wildbahn ausgenutzter Type-Confusion-Bug in V8, wird unter 'Browser-News' abgelegt. Falsche Schublade. Wenn deine PHP-Ap… ▶ D3
CVE-2026-85046, ein Type-Confusion-Fehler in Googles V8-Engine, wird bereits über eine einzige präparierte HTML-Seite ausgenutzt. Google schloss die L… ▶ D4
Zod 4.5 führt z.compile(schema) ein, mit dem sich Validierungs-Schemas vorab kompilieren lassen und so das Parsing beschleunigen. Laut den Release-Notes sinkt zudem der S… ▶ D4
Security: BGP-Hijacking von Softaculous-IPs schleuste Schadsoftware über Virtualizor-Updates ein
Releases: pnpm 12 in Rust: Schneller Start, npm-Pakete und kein SSH
Lesestoff: Warum ein Ingenieur die Dateisystem-Architektur für den Hugging-Face-Vorfall verantwortlich macht
Leitartikel: Dein CI-Runner führt Code von Fremden aus, also verteidige ihn wie Produktion
News: Falscher PostgreSQL-Index verwandelte 40-Millisekunden-Abfrage in vier Sekunden
Lesestoff: Zod 4.5 bringt Schema-Kompilierung, zod-compiler bleibt laut Benchmark vorn
Lesestoff: htmx 4.0.0 veröffentlicht
Security: Kritische Next.js-Lücken erlauben Remote-Code-Ausführung, Windows-Server betroffen
Lesestoff: Neues Paper erklärt die Geschwindigkeit des mold-Linkers
Releases: Node.js 24.20.0 LTS 'Krypton' mit AsyncLocalStorage-Scopes und Package Maps
Leitartikel: SELinuxMount ist die richtige Entscheidung, und die Pods, die daran zerbrechen, lebten ohnehin auf Pump
Releases: Node.js 26.8.0 veröffentlicht
Leitartikel: Go 1.27 entscheidet einen Streit, den PHP längst hinter sich hat: Irgendwer muss die Last tragen
News: GitHub führt siebenstündige Panne vom 17. August auf Kapazitätsgrenzen zurück
Lesestoff: Supply-Chain-Angriff auf Rust-Crate löst Debatte über Abhängigkeiten aus
Releases: TypeScript 7.0.2 als Patch-Update veröffentlicht
Releases: Bun 1.4 erscheint mit Rust-Neuimplementierung und großen Node.js-Fortschritten
Security: Kritische GitLab-GraphQL-Lücke wird bereits angegriffen
Security: Kritische GitLab-Lücke erlaubt Löschen von Projekten
Lesestoff: Was die kommende DuckDB-Version 2.0 bringen soll
Security: PostgreSQL schließt 28 Sicherheitslücken, zwei erlauben Codeausführung
Lesestoff: Buf bringt LSP-Unterstützung für Protobuf
All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz