Kritische GitLab-Lücke erlaubt Löschen von Projekten
GitLab hat zwei Schwachstellen geschlossen, eine davon kritisch. Angreifer können über die GraphQL-API öffentliche Projekte und Nutzerdaten manipulier… ▶ D2
Independent. Nonpartisan. Untested in production.
TypeScript 7.0.2 als Patch-Update veröffentlicht ▶ D2
Bun 1.4 erscheint mit Rust-Neuimplementierung und großen Node.js-Forts… ▶ D2
Kritische GitLab-GraphQL-Lücke wird bereits angegriffen ▶ D2
Ein Supply-Chain-Angriff auf ein Rust-Crate hat die Debatte über die Abhängigkeitskultur neu entfacht.
R/PROGRAMMING (TOP) — Ein viel diskutierter Reddit-Beitrag argumentiert, Rust teile die npm-Mentalität vieler kleiner Pakete, während Sprachen mit großer Standardbibliothek ein geringeres Angriffsrisiko hätten. Rust brauche laut dem Autor ein breiteres offizielles Ökosystem, nicht nur Spracharbeit.
▶ weiter: Zusammenfassung & Quelle
kuratiert von Sönke
GitLab hat zwei Schwachstellen geschlossen, eine davon kritisch. Angreifer können über die GraphQL-API öffentliche Projekte und Nutzerdaten manipulier… ▶ D2
Ein Community-Beitrag wirft einen Blick auf die nächste Hauptversion von DuckDB, der bei Data Engineers beliebten In-Process-Analysedatenbank. Lesensw… ▶ D3
Die PostgreSQL-Entwickler haben mit den Versionen 14.24, 15.19, 16.15, 17.11 und 18.6 insgesamt 28 Sicherheitslücken geschlossen. Mehrere Schwachstell… ▶ D4
Buf hat LSP-Unterstützung für Protocol Buffers veröffentlicht und bringt damit IDE-Funktionen wie Vervollständigung, Navigation und Diagnosen in .proto-Dateien. Die Ankün… ▶ D4
Security: GitLab 19.2.2, 19.1.4 und 19.0.6 schließen schwere XSS-Lücken
Lesestoff: Node.js-Schöpfer befreit Durable Objects aus dem Cloudflare-Ökosystem
Security: LiteLLM-Lieferketten-Angriff legt Credentials von 2.500 Organisationen offen
Security: PostgreSQL 14.24, 15.19, 16.15, 17.11 und 18.6 mit umfassenden Sicherheitsfixes veröffentlicht
Lesestoff: Tailscale entdeckt 16 Jahre alten Race-Condition-Bug in SQLite WAL-Mechanismus
Leitartikel: Kein ALTER TABLE in Production ohne Lock-Budget
Security: Neue Forschung: BMC-Lücken machen Zehntausende Server für Backdoors angreifbar
Releases: Node.js v26.7.0 veröffentlicht
Releases: Next.js 16.3 reduziert RAM-Verbrauch um bis zu 90 Prozent und bringt Instant Navigations
Lesestoff: JEP 401 bringt Value Objects als Preview-Feature ins JDK
Lesestoff: Wurm kompromittiert npm-Paket keyv und acht weitere Organisationen
Releases: Node.js v26.6.0 und v24.19.0 (LTS Krypton) veröffentlicht
Leitartikel: QUERY ist der einfache Teil. Entschieden wird es in der Infrastruktur
Releases: TypeScript 7 erscheint mit Go-basiertem Compiler und deutlichen Build-Gewinnen
Tooling: scriptc von Vercel Labs kompiliert TypeScript direkt zu nativen Binaries
Lesestoff: GitHub startet öffentliche Vorschau für Stacked Pull Requests
Releases: VS Code 1.131: Eingebautes Diktieren und mehr Einblick in Subagents
Security: Node.js-22.23.2-Sicherheitsrelease schließt zehn CVEs
Security: Kritische TeamCity-Lücke erlaubt Authentifizierungs-Bypass und Remote-Code-Ausführung
Tooling: Vercel Labs stellt scriptc vor: TypeScript-nach-nativ-Compiler ohne JS-Engine
Leitartikel: Urteilsvermögen war schon immer der Flaschenhals. KI macht es nur sichtbar
All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz