Developer-Häppchen: Security-Patches für GitLab, Postgres und Python
In unserem leckeren Häppchen-Überblick servieren wir alles, was es zwar nicht in die News geschafft hat, wir aber dennoch für spannend halten:
- Das Team hinter pnpm hat den JavaScript-Paketmanager für Version 12 neu in Rust geschrieben. Er bleibt aber bei allen Befehlen, Settings und Formaten kompatibel zu pnpm 11.
- GitLab hat die Patch-Releases 19.2.2, 19.1.4, 19.0.6 veröffentlicht, die wichtige Security-Fixes mitbringen, unter anderem für Cross-Site-Scripting-Schwachstellen, die mit ihren CVSS-Werten als schweres Risiko eingestuft sind.
- PostgreSQL bekommt einen komplett neuen JDBC-Treiber, der sich derzeit noch in der Pre-Release-Phase befindet. Er optimiert unter anderem die Nebenläufigkeit mit Virtual Threads, die es seit Java 21 gibt. Außerdem aktualisiert Postgres alle noch unterstützten Versionen: 18.6, 17.11, 16.15, 15.19 und 14.24 sowie die dritte Beta von Version 19. Auch hier geht es unter anderem um Sicherheitslücken der Stufe High (8,8).
(Bild: AliaAyah / Shutterstock)
Am 22. und 23. September findet die heise devSec 2026 in Marburg statt. Im Fokus stehen dieses Jahr unter anderem die sichere Software Supply Chain und der Security-Aspekt bei Agentic AI in der Softwareentwicklung.
- Das Python-Webframework Django wird künftig regelmäßig alle zwölf Monate erscheinen. LTS-Releases soll es nicht mehr geben, sondern jede Version erhält drei Jahre Support. Die Neuerung greift ab dem für Januar 2028 geplanten Django 2028.
- Die Programmiersprache Mojo ist in Version 1.0 erschienen. Die Motivation für die Entwicklung von Mojo war, eine Sprache zu schaffen, die für Machine-Learning-Anwendungen optimiert ist und dabei für den vollständigen Stack von der Hardwareprogrammierung bis zur Businesslogik einsetzbar ist.
- Die neue Entwicklungsumgebung Delta von Zed dient als „Multiplayer-Umgebung zum Programmieren mit Agenten und zum Überprüfen ihrer Ergebnisse“. Entwickler und Agenten arbeiten gemeinsam am Code und sollen dabei den vollständigen Kontext immer im Blick haben. Dafür setzt die IDE zwischen den Commits eine eigens entwickelte DeltaDB ein.
- Mit Credentio stellt Google eine Open-Source-C++-Bibliothek für lokale Validierung von Medien nach C2PA vor. Damit entfällt ein Hochladen großer, binärer Daten in die Cloud.
- Für Python gibt es Sicherheitsupdates für die Versionen 3.10, 3.11 und 3.12. Dabei handelt es sich um reine Quellcode-Veröffentlichungen im Modus Security-Fix-Only.
- React Native 0.87 macht die strikte TypeScript-API zur Standard-API für JavaScript. Außerdem unterstützt es experimentell den Swift Paket-Manager (SwiftPM). Minimale Voraussetzungen sind Node 22, das Gradle-Plugin 9 für Android und Kotlin 2.0. Das Tool dient dem Erzeugen von Binaries aus Webanwendungen.
Solltest du ein schmackhaftes Thema vermissen, freuen wir uns über deine Mail.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.