The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

Donnerstag, 1. Oktober 2026 Vol. I — No. 688 · Page D3 € 0,00*  *as always

Node.js v26.6.0 und v24.19.0 (LTS Krypton) veröffentlicht ▶ D2

QUERY ist der einfache Teil. Entschieden wird es in der Infrastruktur ▶ D2

TypeScript 7 erscheint mit Go-basiertem Compiler und deutlichen Build-… ▶ D2

Lesestoff!
Extra!read all about it

Wurm kompromittiert npm-Paket keyv und acht weitere Organisationen

Ein Wurm verbreitete einen identischen Credential-Stealer innerhalb von etwa 30 Minuten über neun voneinander unabhängige npm-Organisationen, darunter keyv und cacheable.

R/PROGRAMMING (TOP) — Betroffen sind auch Authentifizierungsbibliotheken; ein Dead-Man-Switch wird ausgelöst, sobald gestohlene GitHub-Tokens widerrufen werden.

▶ weiter: Zusammenfassung & Quelle

kuratiert von Sönke

Node.js-22.23.2-Sicherheitsrelease schließt zehn CVEs

Das Node.js-Projekt hat Node.js 22.23.2 (LTS „Jod“) veröffentlicht, ein Sicherheitsrelease, das zehn CVEs behebt — drei davon mit hohem Schweregrad — in HTTP/2, dem Permi… ▶ D4

Security: Kritische TeamCity-Lücke erlaubt Authentifizierungs-Bypass und Remote-Code-Ausführung

Tooling: Vercel Labs stellt scriptc vor: TypeScript-nach-nativ-Compiler ohne JS-Engine

Leitartikel: Urteilsvermögen war schon immer der Flaschenhals. KI macht es nur sichtbar

Security: 15 Jahre alter Linux-Kernel-Code wird zum Sofort-Root-Exploit

Security: CrowdStrike entdeckt getarnten Wurm, der KI-Coding-Toolchains angreift

Lesestoff: Warum Secrets nicht in Umgebungsvariablen gehören

Lesestoff: SQLites verwirrende Standardwerte entfachen Debatte über Rust-artige „Editions“

Lesestoff: Cursor-IDE: Ungepatchter 0-Day lässt beliebige Programme als Git ausführen

Lesestoff: Engineering-Einblick: Ein Notification-System für Millionen Fanouts skalieren

Lesestoff: Ende-zu-Ende-verschlüsseltes Secret Sharing im Browser mit der Web Crypto API

Lesestoff: Cloudflare entdeckt Race Condition in hypers HTTP/1-Implementierung

Lesestoff: GhostLock: Ein 15 Jahre altes Use-After-Free-Leck im Linux-Kernel

Lesestoff: Hier sind alle meine Stühle

News: CNIL schreibt Einwilligung für Tracking-Pixel in E-Mails vor

Lesestoff: Ankündigung von TypeScript 7.0

Lesestoff: Postgres reicht für mehr, als wir zugeben

Lesestoff: Wie man Pruning bei Abfragen über nicht partitionierte Spalten in PostgreSQL erreicht

News: China birgt erstmals eine wiederverwendbare Rakete mit einem Netz auf See

Lesestoff: Umami Analytics auf Cloudflare, Fly und Supabase selbst hosten

News: Won’t fix! – Teil 4: Warum sich Codequalität nicht in eine Zahl pressen lässt

News: Flock-Nummernschildleser eskalieren wegen Tippfehlers

News: Apple verklagt OpenAI wegen angeblichen Diebstahls von Geschäftsgeheimnissen

All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz