Blog

Einblicke in Softwareentwicklung, Sicherheit und Technologie von unserem Team.

Beiträge mit Tag anzeigentech-news

Node.js gibt das Ungerade/Gerade-Modell auf – so planen Sie jetzt Ihre Upgrades

Node.js verabschiedet das Ungerade/Gerade-Release-Modell, auf das Backend-Teams seit einem Jahrzehnt gesetzt haben. Ab Version 27 gibt es nur noch einen Major pro Jahr, jedes Release wird LTS, und im Oktober öffnet ein neuer sechsmonatiger Alpha-Kanal. Was das für den Produktiveinsatz von Node bedeutet – und welchen CI-Job Sie jetzt hinzufügen sollten.

Redis 8.8 hat endlich native Arrays und einen eingebauten Rate-Limiter. Das sollten Sie damit anfangen.

Redis 8.8 wurde mit einem nativen Array-Datentyp und INCREX ausgeliefert – einem eingebauten Rate-Limiting-Befehl, der das handgeschriebene Lua ablöst, das die meisten Teams heute einsetzen. Die Features sind wirklich nützlich, aber ein Upgrade am Freitag wäre keine gute Idee. So würden wir die Migration für einen Kunden angehen – und welches Audit sich diese Woche in jedem Fall lohnt.

Android ist offiziell Compose-first. Ihre View-basierte App ist jetzt Legacy-Code.

Bei Google I/O 2026 hat Google Jetpack Compose zur offiziellen Methode für die Android-UI-Entwicklung erklärt und das View-Toolkit in den Wartungsmodus versetzt. Für die vielen Produktions-Apps, die noch auf Views aufgebaut sind, verwandelt das eine lang diskutierte Frage in eine echte Entscheidung. So sollten Mobile-Teams reagieren – ohne alles auf einmal neu zu schreiben.

Apple und Google machen Smartphones weniger bindend. Mobile Teams brauchen eine neue Strategie.

iOS 26.5 wurde diese Woche mit kabellosem Transfer zu Android, RCS-Ende-zu-Ende-Verschlüsselung und einem neuen App-Store-Abonnementtarif ausgeliefert. Wenige Stunden später bestätigte Googles Android Show I/O Edition 2026, dass die Zusammenarbeit in beide Richtungen geht. Plattformbindung wird schwächer – und das verändert, wie Mobile Teams über Kundenbindung und Preisgestaltung nachdenken sollten.

Next.js hat 13 Sicherheitslücken geschlossen. Self-hosted Teams tragen die größte Last.

Vercel hat am 7. Mai ein koordiniertes Sicherheitsrelease veröffentlicht: 13 Next.js- und React-Server-Components-Advisories zu DoS, SSRF, Cache-Poisoning und Middleware-Bypasses im App Router. Self-hosted Teams, die Node betreiben, sind am stärksten betroffen. Die eigentliche Erkenntnis: Middleware war nie eine Autorisierungsgrenze.

Ein KI-Agent hat eine Produktionsdatenbank in 9 Sekunden vernichtet. Was dabei schiefgelaufen ist.

Ein Cursor-Agent mit Claude Opus 4.6 hat autonom die gesamte Produktionsdatenbank und alle Backups eines Startups über einen einzigen API-Aufruf gelöscht. Der Vorfall deckt echte Schwachstellen auf, wenn Teams KI-Agenten Zugang zur Produktionsinfrastruktur gewähren.

4 Millionen Entwickler nutzen KI-Coding-Agenten. Prüft eigentlich jemand den Output?

OpenAIs Codex hat diesen Monat 4 Millionen wöchentliche Entwickler erreicht – vor nur zwei Wochen waren es noch 3 Millionen. In derselben Woche wurde GPT-5.5 veröffentlicht. Gleichzeitig zeigt die Sicherheitsforschung immer wieder: KI-generierter Code gibt Secrets doppelt so häufig preis wie menschlicher Code, und fast die Hälfte davon enthält bekannte Schwachstellen. Wir erklären, was Entwicklungsteams jetzt konkret tun sollten.

Drei Windows-Zero-Days in freier Wildbahn. Einer ist gepatcht. Was Sie bei den anderen zwei tun sollten.

Ein frustrierter Sicherheitsforscher hat drei Windows-Exploits zur Rechteausweitung veröffentlicht, Angreifer setzen diese bereits gegen Unternehmensziele ein – und nur einer davon ist gepatcht. Wir erklären, was Entwicklungsteams jetzt konkret tun sollten.

KI findet Ihre Sicherheitslücken schneller, als Sie sie schließen können

Anthropics Mythos-Modell hat diese Woche Tausende von Zero-Days in führender Software entdeckt. Eine kritische Schwachstelle in einem Python-Notebook wurde in 10 Stunden ausgenutzt. Das Zeitfenster für Patches ist zusammengebrochen – und die meisten Teams sind nicht vorbereitet.

Der LiteLLM-Supply-Chain-Angriff ist ein Weckruf für jedes Team, das KI-Tools einsetzt

Ein 40-minütiges Zeitfenster auf PyPI kompromittierte tausende von Umgebungen. Der Trivy/LiteLLM-Supply-Chain-Angriff ist die bedeutendste Entwicklersicherheitsmeldung der Woche – mit konkreten Lektionen für jedes Team, das Python-Abhängigkeiten ohne feste Versionierung einsetzt.

Apple verbannt Vibe-Coding-Apps – und ehrlich gesagt verstehen wir das

Apple hat letzte Woche die KI-App-Builder-App „Anything" aus dem App Store entfernt und dabei auf Regeln zur Codeausführung verwiesen. Es ist das dritte Vibe-Coding-Tool, das Apple in diesem Monat ins Visier genommen hat. Warum das für jedes Team, das auf iOS entwickelt, relevant ist – und was Sie dagegen tun können.

KI-Agenten übernehmen jetzt Ihre Tastatur. Was kann da schiefgehen?

Claude kann jetzt Ihren Mac steuern, OpenClaw geht viral, und jedes KI-Labor will, dass sein Modell in Ihrem Namen auf Schaltflächen klickt. Worüber sich Entwicklungsteams wirklich Gedanken machen sollten – und was sie dagegen tun können.