Blog

Einblicke in Softwareentwicklung, Sicherheit und Technologie von unserem Team.

Beiträge mit Tag anzeigennodejs

Ein vergifteter Prototyp kann Ihren axios-Traffic kapern. Aktualisieren Sie auf 1.18.0.

axios hat soeben CVE-2026-67320 offengelegt, eine Prototype-Pollution-Schwachstelle im Node.js-HTTP-Adapter, die ausgehende Serveranfragen über einen vom Angreifer kontrollierten Proxy umleiten und Anmeldedaten über unverschlüsseltes HTTP preisgeben kann. Ein deutlicher Hinweis, dass eine Abhängigkeit, die Sie kaum konfigurieren, trotzdem eine Angriffsfläche darstellt. Was gepatcht werden muss – und was über den Patch hinaus geändert werden sollte.

Node.js gibt das Ungerade/Gerade-Modell auf – so planen Sie jetzt Ihre Upgrades

Node.js verabschiedet das Ungerade/Gerade-Release-Modell, auf das Backend-Teams seit einem Jahrzehnt gesetzt haben. Ab Version 27 gibt es nur noch einen Major pro Jahr, jedes Release wird LTS, und im Oktober öffnet ein neuer sechsmonatiger Alpha-Kanal. Was das für den Produktiveinsatz von Node bedeutet – und welchen CI-Job Sie jetzt hinzufügen sollten.