Next.js strukturiert Sicherheitsmeldungen neuNext.js will Sicherheitsmeldungen künftig strukturiert und planbar monatlich veröffentlichen. Kritische Warnungen kommen nach wie vor ad hoc.
TypeScript 7.0: Performance-Sprung durch Go-UnterbauTypeScript 7.0 ist da: Das stabile Release der Programmiersprache kompiliert mittels Go-Unterbau im Schnitt 10-mal schneller als der Vorgänger, sagt Microsoft.
Die eigenen Lieblingsfilme durch paarweises Vergleichen herausfindenGefällt Ihnen Memento oder Heat besser? Unsere kleine Webanwendung findet durch paarweises Vergleichen statistisch Ihre Lieblingsfilme.
Webentwicklung: Vite 8.1 soll große Anwendungen beschleunigenEin experimenteller neuer Modus des Frontend-Build-Tools soll die Performance großer Anwendungen verbessern.
WebKit statt Konkurrenz-Engines: iOS-Browser laut Microsoft 30 Prozent lahmerIn der EU ist es Browser-Herstellern inzwischen erlaubt, eigene Engines zu verwenden – nicht jedoch in den USA. Das kostet Nutzer Leistung, behauptet Microsoft.
Testautomatisierung: Warum die Testpyramide in der Praxis oft scheitertTestautomatisierung scheitert in der Praxis oft an starren Modellen. Ein Blick auf Projekte zeigt, wie man die Testpyramide als Kompass statt als Dogma nutzt.
Angular 22 legt neuen Fokus auf KI-CodingDas neue Release stabilisiert Signal Forms sowie Angular Aria und bietet Updates für die KI-gestützte Entwicklung.
Angriff auf GitHub.dev stiehlt das OAuth-Token für alle ReposEine Lücke auf Github.dev – VS Code im Browser – ermöglichte es Angreifern, alle Repos eines Anwenders zu verseuchen, um verschiedene Angriffe zu starten.
Cloudflare kauft Vite: Open Source und herstellerneutral – mit MillionenfondsCloudflare übernimmt VoidZero und damit das Team hinter Vite, Vitest und Co. Die Werkzeuge sollen quelloffen und herstellerneutral bleiben.
Red-Hat-Infostealer kommt auf mehr als 100.000 DownloadsDie Managed Cloud Services von Red Hat waren das Ziel einer Lieferkettenattacke. Dahinter steckt ein Klon des npm-Wurms Mini Shai‑Hulud.
KI-Agent im Browser: „Let's Build K.I.T.T. With JavaScript“Mit WebAssembly, WebGPU und anderen modernen Browsertechnologien entsteht in diesem Vortrag auf der enterJS ein KI-Agent, der autonome Entscheidungen trifft.
Wie SSD-Zugriffszeiten zum digitalen Fingerabdruck werdenIT-Forscher haben mit „FROST“ einen Seitenkanalangriff demonstriert, bei dem Browser über SSD-Zugriffszeiten Informationen über das Nutzerverhalten ausspähen.
AdminLTE 4.0: Neustart für das Dashboard-FrameworkAdminLTE erscheint in Version 4.0 – mit komplettem Umbau auf Bootstrap 5.3, ohne jQuery und mit 18 neuen Demo-Seiten.
Hunderte bösartige npm-Pakete im AntV-Ökosystem entdecktDas Datenvisualisierungs-Ökosystem AntV war Ziel einer Mini-Shai-Hulud-Lieferkettenattacke mit Hunderten schädlicher npm-Pakete.
TanStack verschärft Sicherheitsvorkehrungen nach Supply-Chain-AttackenTanStack verschärft nach Supply-Chain-Attacken seine Sicherheitsmaßnahmen. Pull Requests könnte es künftig nur noch auf Einladung geben.
enterJS 2026: Letzter Aufruf zur Enterprise-JavaScript-Konferenz in MannheimDie enterJS bietet am 16. und 17. Juni in Mannheim über 30 Talks rund um die moderne Enterprise-JavaScript-Entwicklung, mit Keynotes zu KI und dem Fediverse.
KI-Portierung: Claude schreibt Bun-Codebasis in Rust neuDer JavaScript- und TypeScript-Server und -Bundler Bun besteht künftig aus Rust-Code. Innerhalb von Wochen hat Claude Code die Software portiert.
Supply-Chain-Angriff auf TanStack: 42 Pakete kompromittiertZahlreiche TanStack-Pakete auf npm haben eine Supply-Chain-Attacke erlitten, offenbar im Rahmen der Angriffswelle „Mini Shai-Hulud“.
Bösartige npm-Pakete: SAP-Software kompromittiertMehrere npm-Pakete von SAP waren einer Supply‑Chain‑Attacke ausgesetzt. Dahinter steckt die Hackergruppe TeamPCP, sagen Sicherheitsforscher.
JavaScript-Konferenz enterJS 2026: Frühbucherrabatt bis 5. MaiDie Konferenz am 16. und 17. Juni in Mannheim bietet über 30 Talks rund um die moderne Enterprise-JavaScript-Entwicklung. Der Frühbucherrabatt gilt bis 5. Mai.
Rsbuild 2.0: Schnelleres Bundling, ESM-first und Node 20Rsbuild 2.0 setzt auf Rspack 2.0, modernisiert Defaults (ESM-first, Node 20) und reduziert Abhängigkeiten. Neue APIs erweitern die Kommunikation.
TypeScript 7.0 Beta: Neue Go-Basis beschleunigt die ProgrammierspracheDie neue Version der Programmiersprache mit Go-Unterbau soll oft zehnmal schneller sein als der Vorgänger, der noch die JavaScript-Codebasis verwendete.