scriptc von Vercel Labs kompiliert TypeScript direkt zu nativen Binaries
Vercel Labs hat scriptc veröffentlicht, einen Open-Source-Compiler, der TypeScript ohne JavaScript-Runtime direkt in native Executables übersetzt. Frü… ▶ D2
Independent. Nonpartisan. Untested in production.
Node.js v26.6.0 und v24.19.0 (LTS Krypton) veröffentlicht ▶ D2
QUERY ist der einfache Teil. Entschieden wird es in der Infrastruktur ▶ D2
TypeScript 7 erscheint mit Go-basiertem Compiler und deutlichen Build-… ▶ D2
Ein Wurm verbreitete einen identischen Credential-Stealer innerhalb von etwa 30 Minuten über neun voneinander unabhängige npm-Organisationen, darunter keyv und cacheable.
R/PROGRAMMING (TOP) — Betroffen sind auch Authentifizierungsbibliotheken; ein Dead-Man-Switch wird ausgelöst, sobald gestohlene GitHub-Tokens widerrufen werden.
▶ weiter: Zusammenfassung & Quelle
kuratiert von Sönke
Vercel Labs hat scriptc veröffentlicht, einen Open-Source-Compiler, der TypeScript ohne JavaScript-Runtime direkt in native Executables übersetzt. Frü… ▶ D2
GitHub hat Stacked Pull Requests als Public Preview veröffentlicht. Das Feature zerlegt große Änderungen in eine geordnete Reihe kleiner, fokussierter… ▶ D3
Visual Studio Code 1.131 bringt einen experimentellen, eingebauten Diktierdienst für Chat, Editor und Terminal, der auf dem offline laufenden Nemotron… ▶ D4
Das Node.js-Projekt hat Node.js 22.23.2 (LTS „Jod“) veröffentlicht, ein Sicherheitsrelease, das zehn CVEs behebt — drei davon mit hohem Schweregrad — in HTTP/2, dem Permi… ▶ D4
Security: Kritische TeamCity-Lücke erlaubt Authentifizierungs-Bypass und Remote-Code-Ausführung
Tooling: Vercel Labs stellt scriptc vor: TypeScript-nach-nativ-Compiler ohne JS-Engine
Leitartikel: Urteilsvermögen war schon immer der Flaschenhals. KI macht es nur sichtbar
Security: 15 Jahre alter Linux-Kernel-Code wird zum Sofort-Root-Exploit
Security: CrowdStrike entdeckt getarnten Wurm, der KI-Coding-Toolchains angreift
Lesestoff: Warum Secrets nicht in Umgebungsvariablen gehören
Lesestoff: SQLites verwirrende Standardwerte entfachen Debatte über Rust-artige „Editions“
Lesestoff: Cursor-IDE: Ungepatchter 0-Day lässt beliebige Programme als Git ausführen
Lesestoff: Engineering-Einblick: Ein Notification-System für Millionen Fanouts skalieren
Lesestoff: Ende-zu-Ende-verschlüsseltes Secret Sharing im Browser mit der Web Crypto API
Lesestoff: Cloudflare entdeckt Race Condition in hypers HTTP/1-Implementierung
Lesestoff: GhostLock: Ein 15 Jahre altes Use-After-Free-Leck im Linux-Kernel
Lesestoff: Hier sind alle meine Stühle
News: CNIL schreibt Einwilligung für Tracking-Pixel in E-Mails vor
Lesestoff: Ankündigung von TypeScript 7.0
Lesestoff: Postgres reicht für mehr, als wir zugeben
Lesestoff: Wie man Pruning bei Abfragen über nicht partitionierte Spalten in PostgreSQL erreicht
News: China birgt erstmals eine wiederverwendbare Rakete mit einem Netz auf See
Lesestoff: Umami Analytics auf Cloudflare, Fly und Supabase selbst hosten
News: Won’t fix! – Teil 4: Warum sich Codequalität nicht in eine Zahl pressen lässt
News: Flock-Nummernschildleser eskalieren wegen Tippfehlers
News: Apple verklagt OpenAI wegen angeblichen Diebstahls von Geschäftsgeheimnissen
All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz