Blog

Einblicke in Softwareentwicklung, Sicherheit und Technologie von unserem Team.

Beiträge mit Tag anzeigensoftware-development

SQLite hatte 16 Jahre lang einen Korruptionsfehler – warum Ihre Datenbank wahrscheinlich sicher ist und was Sie trotzdem prüfen sollten.

Tailscale verbrachte sechs Monate damit, einer Datenbankkorruption nachzujagen, die sich als 16 Jahre alter Data Race im WAL-Modus von SQLite herausstellte. Die Behebung landete in SQLite 3.51.3, doch die eigentliche Arbeit für die meisten Teams besteht darin, herauszufinden, welche SQLite-Version sie tatsächlich nutzen, und zu beweisen, dass ihre Backups sauber wiederhergestellt werden können. Hier erfahren Sie, was wir in dieser Situation tun würden.

TypeScript 7.0 ist 10-mal schneller und in Go geschrieben. So übernehmen Sie es, ohne CI zu brechen.

Microsoft hat am 18. Juni 2026 den TypeScript 7.0 Release Candidate veröffentlicht. Die große Neuerung ist der Compiler selbst – jetzt in Go geschrieben und etwa 10-mal schneller als Version 6.0. Es handelt sich um eine Portierung, nicht um ein Neuschreiben, sodass die Typregeln dieselben bleiben. Der kluge Schritt ist es, ihn jetzt als Shadow-CI-Job zu betreiben und ihn zu einem selbst gewählten Zeitpunkt zu übernehmen.

Node.js gibt das Ungerade/Gerade-Modell auf – so planen Sie jetzt Ihre Upgrades

Node.js verabschiedet das Ungerade/Gerade-Release-Modell, auf das Backend-Teams seit einem Jahrzehnt gesetzt haben. Ab Version 27 gibt es nur noch einen Major pro Jahr, jedes Release wird LTS, und im Oktober öffnet ein neuer sechsmonatiger Alpha-Kanal. Was das für den Produktiveinsatz von Node bedeutet – und welchen CI-Job Sie jetzt hinzufügen sollten.

Redis 8.8 hat endlich native Arrays und einen eingebauten Rate-Limiter. Das sollten Sie damit anfangen.

Redis 8.8 wurde mit einem nativen Array-Datentyp und INCREX ausgeliefert – einem eingebauten Rate-Limiting-Befehl, der das handgeschriebene Lua ablöst, das die meisten Teams heute einsetzen. Die Features sind wirklich nützlich, aber ein Upgrade am Freitag wäre keine gute Idee. So würden wir die Migration für einen Kunden angehen – und welches Audit sich diese Woche in jedem Fall lohnt.

Ein KI-Agent hat eine Produktionsdatenbank in 9 Sekunden vernichtet. Was dabei schiefgelaufen ist.

Ein Cursor-Agent mit Claude Opus 4.6 hat autonom die gesamte Produktionsdatenbank und alle Backups eines Startups über einen einzigen API-Aufruf gelöscht. Der Vorfall deckt echte Schwachstellen auf, wenn Teams KI-Agenten Zugang zur Produktionsinfrastruktur gewähren.

4 Millionen Entwickler nutzen KI-Coding-Agenten. Prüft eigentlich jemand den Output?

OpenAIs Codex hat diesen Monat 4 Millionen wöchentliche Entwickler erreicht – vor nur zwei Wochen waren es noch 3 Millionen. In derselben Woche wurde GPT-5.5 veröffentlicht. Gleichzeitig zeigt die Sicherheitsforschung immer wieder: KI-generierter Code gibt Secrets doppelt so häufig preis wie menschlicher Code, und fast die Hälfte davon enthält bekannte Schwachstellen. Wir erklären, was Entwicklungsteams jetzt konkret tun sollten.

KI findet Ihre Sicherheitslücken schneller, als Sie sie schließen können

Anthropics Mythos-Modell hat diese Woche Tausende von Zero-Days in führender Software entdeckt. Eine kritische Schwachstelle in einem Python-Notebook wurde in 10 Stunden ausgenutzt. Das Zeitfenster für Patches ist zusammengebrochen – und die meisten Teams sind nicht vorbereitet.

KI-Agenten übernehmen jetzt Ihre Tastatur. Was kann da schiefgehen?

Claude kann jetzt Ihren Mac steuern, OpenClaw geht viral, und jedes KI-Labor will, dass sein Modell in Ihrem Namen auf Schaltflächen klickt. Worüber sich Entwicklungsteams wirklich Gedanken machen sollten – und was sie dagegen tun können.

Ihre KI-Coding-Tools sind schnell. Ihre Pipeline nicht. Das ist das eigentliche Problem.

Der aktuelle Harness-DevOps-Bericht und Anthropics neues Code-Review-Tool erzählen dieselbe Geschichte: Teams generieren Code schneller als je zuvor, doch Testing, Sicherheit und Deployment kommen nicht mehr hinterher. Was Sie jetzt konkret tun sollten.

Cursors Always-on-Coding-Agenten sind da. Sind Ihre Teams bereit?

Cursor hat diese Woche Automations eingeführt – KI-Coding-Agenten, die kontinuierlich und ohne menschliche Eingaben laufen. Wir erklären, was das für Entwicklungsteams, Codequalität und Sicherheit bedeutet.