Node.js-22.23.2-Sicherheitsrelease schließt zehn CVEs
Das Node.js-Projekt hat Node.js 22.23.2 (LTS „Jod“) veröffentlicht, ein Sicherheitsrelease, das zehn CVEs behebt — drei davon mit hohem Schweregrad — … ▶ D2
Independent. Nonpartisan. Untested in production.
scriptc von Vercel Labs kompiliert TypeScript direkt zu nativen Binari… ▶ D2
GitHub startet öffentliche Vorschau für Stacked Pull Requests ▶ D2
VS Code 1.131: Eingebautes Diktieren und mehr Einblick in Subagents ▶ D2
TypeScript 7 wurde am 8.
MEDIUM · SOFTWARE ENGINEERING — Juli 2026 veröffentlicht und ersetzt den Compiler durch eine Go-Implementierung, die die Build-Zeiten spürbar verkürzt. Der Artikel warnt vor drei typischen Breaking Changes, mit denen die meisten Teams bei der Migration konfrontiert werden.
▶ weiter: Zusammenfassung & Quelle
kuratiert von Sönke
Das Node.js-Projekt hat Node.js 22.23.2 (LTS „Jod“) veröffentlicht, ein Sicherheitsrelease, das zehn CVEs behebt — drei davon mit hohem Schweregrad — … ▶ D2
JetBrains hat mit CVE-2026-63077 eine kritische Schwachstelle (CVSS 9,8) im Agent-Polling-Protokoll von TeamCity geschlossen, die alle On-Premises-Ver… ▶ D3
Vercel Labs hat scriptc veröffentlicht, einen Open-Source-Compiler, der gewöhnliches TypeScript in kleine native Binärdateien übersetzt — ganz ohne No… ▶ D4
Claude Code, Cursor, Codex und das gerade quelloffen gemachte Grok Build schreiben jetzt alle schnell Code. Ein Preprint vom Juli, das 86 Python-Entwickler getestet hat, … ▶ D4
Security: 15 Jahre alter Linux-Kernel-Code wird zum Sofort-Root-Exploit
Security: CrowdStrike entdeckt getarnten Wurm, der KI-Coding-Toolchains angreift
Lesestoff: Warum Secrets nicht in Umgebungsvariablen gehören
Lesestoff: SQLites verwirrende Standardwerte entfachen Debatte über Rust-artige „Editions“
Lesestoff: Cursor-IDE: Ungepatchter 0-Day lässt beliebige Programme als Git ausführen
Lesestoff: Engineering-Einblick: Ein Notification-System für Millionen Fanouts skalieren
Lesestoff: Ende-zu-Ende-verschlüsseltes Secret Sharing im Browser mit der Web Crypto API
Lesestoff: Cloudflare entdeckt Race Condition in hypers HTTP/1-Implementierung
Lesestoff: GhostLock: Ein 15 Jahre altes Use-After-Free-Leck im Linux-Kernel
Lesestoff: Hier sind alle meine Stühle
News: CNIL schreibt Einwilligung für Tracking-Pixel in E-Mails vor
Lesestoff: Ankündigung von TypeScript 7.0
Lesestoff: Postgres reicht für mehr, als wir zugeben
Lesestoff: Wie man Pruning bei Abfragen über nicht partitionierte Spalten in PostgreSQL erreicht
News: China birgt erstmals eine wiederverwendbare Rakete mit einem Netz auf See
Lesestoff: Umami Analytics auf Cloudflare, Fly und Supabase selbst hosten
News: Won’t fix! – Teil 4: Warum sich Codequalität nicht in eine Zahl pressen lässt
News: Flock-Nummernschildleser eskalieren wegen Tippfehlers
News: Apple verklagt OpenAI wegen angeblichen Diebstahls von Geschäftsgeheimnissen
Tooling: Vite+ erreicht Beta mit über 180 Fixes
Security: Ransomware-Verhandler wegen Kollaboration mit BlackCat-Angreifern verurteilt
News: Microsoft bestätigt den intensiven Einsatz von KI zur Schwachstellenfindung
All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz