GitLab behebt elf Lücken in drei Release-Zweigen
GitLab schließt mit den Versionen 19.4.1, 19.3.3 und 19.2.7 insgesamt elf Schwachstellen in Community Edition und Enterprise Edition. Zwei kritische F… ▶ D2
Independent. Nonpartisan. Untested in production.
Schadsoftware tarnt sich als Express- und React-Pakete ▶ D2
TypeScript veröffentlicht vscode-typescript 1.0.0 ▶ D2
Citrix schließt NetScaler-Lücken nach laufenden Angriffen ▶ D2
TypeScript hat auf GitHub vscode-typescript 1.0.1 veröffentlicht.
TYPESCRIPT RELEASES — Der Tag verweist auf den Commit b6eaace und wurde am 29. Sep. um 19:31 Uhr von typescript-automation erstellt. GitHub führt zwei Release-Artefakte auf. Die bereitgestellte Release-Seite nennt keine Änderungen und keine Kompatibilitätsangaben. Die praktischen Auswirkungen des Updates lassen sich daher anhand der verfügbaren Informationen nicht bewerten.
▶ weiter: Zusammenfassung & Quelle
kuratiert von Sönke
GitLab schließt mit den Versionen 19.4.1, 19.3.3 und 19.2.7 insgesamt elf Schwachstellen in Community Edition und Enterprise Edition. Zwei kritische F… ▶ D2
Node.js ist in Version 22.23.3 für die LTS-Linie Jod erschienen. Der vorliegende Release-Eintrag nennt die Version und ihren Support-Zweig, enthält je… ▶ D3
Microsoft hat TypeScript 7.0 am 8. Juli 2026 mit Project Corsa veröffentlicht, einem nativen Compiler in Go. Vollständige Typprüfungen laufen in Bench… ▶ D4
Node.js hat laut der Release-Seite des Projekts Version 26.10.0 veröffentlicht. Die vorliegenden Angaben nennen die Version, enthalten jedoch keine weiteren Details zu de… ▶ D4
News: Google beobachtete TeamPCP aus dem Inneren des Angriffs
Lesestoff: Mojo 1.1 öffnet den Compiler für Community-Beiträge
News: AWS meldet endg%CCltigen Datenverlust nach Angriffen am Golf
Lesestoff: Rust-Community warnt vor gezielten Angriffen
Releases: Node.js 26.9.0 erweitert Crypto und Web Workers
Lesestoff: Java-Debatte beleuchtet neue Funktionen und alte Laufzeiten
Leitartikel: Die Lazy Imports in Python 3.15 kommen ohne die Disziplin, die unsere zum Laufen gebracht hat
Lesestoff: Homebrew 7.0.0 bringt native macOS-App und eingebaute Schwachstellenprüfung
Releases: VS Code 1.137 bringt Zeitpläne für Agent Tasks
Tooling: PlanetScale startet Neki, eine Sharding-Plattform für Postgres
Security: BlueMoon-Exploit-Kit: Vier Gruppen attackieren Chrome und Windows
Releases: Node.js 26.8.2 aktualisiert Undici, OpenSSL und npm
Security: Chrome 153 startet Zweiwochen-Rhythmus und schließt 230 Lücken
Security: Microsoft schließt im September rekordverdächtige 972 Schwachstellen, 112 davon kritisch
Releases: Node.js 24.21.0 als LTS Krypton veröffentlicht
Leitartikel: Wenn eine KI-Firma die Runtime kauft, ist Governance plötzlich nicht mehr langweilig
Leitartikel: Headless Chromium ist eine Produktionsabhängigkeit. Patche sie wie eine
Security: Aktiv ausgenutzte V8-Lücke bedroht jede Chromium-App und jedes Electron-Tool
Releases: Zod 4.5 beschleunigt Validierung mit vorkompilierten Schemas
Security: BGP-Hijacking von Softaculous-IPs schleuste Schadsoftware über Virtualizor-Updates ein
Releases: pnpm 12 in Rust: Schneller Start, npm-Pakete und kein SSH
Lesestoff: Warum ein Ingenieur die Dateisystem-Architektur für den Hugging-Face-Vorfall verantwortlich macht
All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz