The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

Donnerstag, 20. August 2026 Vol. I — No. 373 · Page D1 € 0,00*  *as always

TypeScript 7.0.2 als Patch-Update veröffentlicht ▶ D2

Bun 1.4 erscheint mit Rust-Neuimplementierung und großen Node.js-Forts… ▶ D2

Kritische GitLab-GraphQL-Lücke wird bereits angegriffen ▶ D2

Lesestoff!
Extra!read all about it

Supply-Chain-Angriff auf Rust-Crate löst Debatte über Abhängigkeiten aus

Ein Supply-Chain-Angriff auf ein Rust-Crate hat die Debatte über die Abhängigkeitskultur neu entfacht.

R/PROGRAMMING (TOP) — Ein viel diskutierter Reddit-Beitrag argumentiert, Rust teile die npm-Mentalität vieler kleiner Pakete, während Sprachen mit großer Standardbibliothek ein geringeres Angriffsrisiko hätten. Rust brauche laut dem Autor ein breiteres offizielles Ökosystem, nicht nur Spracharbeit.

▶ weiter: Zusammenfassung & Quelle

kuratiert von Sönke

Buf bringt LSP-Unterstützung für Protobuf

Buf hat LSP-Unterstützung für Protocol Buffers veröffentlicht und bringt damit IDE-Funktionen wie Vervollständigung, Navigation und Diagnosen in .proto-Dateien. Die Ankün… ▶ D4

Security: GitLab 19.2.2, 19.1.4 und 19.0.6 schließen schwere XSS-Lücken

Lesestoff: Node.js-Schöpfer befreit Durable Objects aus dem Cloudflare-Ökosystem

Security: LiteLLM-Lieferketten-Angriff legt Credentials von 2.500 Organisationen offen

Security: PostgreSQL 14.24, 15.19, 16.15, 17.11 und 18.6 mit umfassenden Sicherheitsfixes veröffentlicht

Lesestoff: Tailscale entdeckt 16 Jahre alten Race-Condition-Bug in SQLite WAL-Mechanismus

Security: KI-gestützte Fehlersuche deckt Zoom-Lücke bei Bildschirmfreigabe auf, die Geräteübernahme ermöglichte

Leitartikel: Kein ALTER TABLE in Production ohne Lock-Budget

Security: Neue Forschung: BMC-Lücken machen Zehntausende Server für Backdoors angreifbar

Releases: Node.js v26.7.0 veröffentlicht

Releases: Next.js 16.3 reduziert RAM-Verbrauch um bis zu 90 Prozent und bringt Instant Navigations

Lesestoff: JEP 401 bringt Value Objects als Preview-Feature ins JDK

Lesestoff: Wurm kompromittiert npm-Paket keyv und acht weitere Organisationen

Releases: Node.js v26.6.0 und v24.19.0 (LTS Krypton) veröffentlicht

Leitartikel: QUERY ist der einfache Teil. Entschieden wird es in der Infrastruktur

Releases: TypeScript 7 erscheint mit Go-basiertem Compiler und deutlichen Build-Gewinnen

Tooling: scriptc von Vercel Labs kompiliert TypeScript direkt zu nativen Binaries

Lesestoff: GitHub startet öffentliche Vorschau für Stacked Pull Requests

Releases: VS Code 1.131: Eingebautes Diktieren und mehr Einblick in Subagents

Security: Node.js-22.23.2-Sicherheitsrelease schließt zehn CVEs

Security: Kritische TeamCity-Lücke erlaubt Authentifizierungs-Bypass und Remote-Code-Ausführung

Tooling: Vercel Labs stellt scriptc vor: TypeScript-nach-nativ-Compiler ohne JS-Engine

Leitartikel: Urteilsvermögen war schon immer der Flaschenhals. KI macht es nur sichtbar

All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz