Sicherheitsupdate behebt zehn CVE-Schwachstellen in Grafana
Tech-News-Stream
Releases, Breaking Changes und kritische CVEs — kurz und faktisch eingeordnet. KI-erstellte Zusammenfassungen; maßgeblich bleibt immer die verlinkte Primärquelle.
Sicherheitsupdate behebt zehn CVE-Schwachstellen in Grafana
Sicherheitsupdate behebt kritische Schwachstellen und einen Fehler bei der Aktualisierung der Alertmanager-Konfiguration
Sicherheitsupdate mit Fixes für zehn CVE-Schwachstellen
Sicherheitsupdate behebt zehn CVE-Schwachstellen in Grafana
Patch release improving MLX model handling with refined push behavior, enhanced image generation runner thread affinity, fixed inference timeouts, and resolved macOS target leakage issues. Also includes test hardening and update flow improvements.
Portainer 2.41.1 erweitert die Umgebungsübersicht auf der Startseite um neue Sortieroptionen. Administratoren können Umgebungen nun nach Alter sortieren und zwischen ältesten und neuesten Einträgen wechseln. Das Release enthält keine Sicherheitsupdates oder funktionale Änderungen und kann routinemäßig eingespielt werden.
Neue Features
- Added Age as a sort option on the Home environments list with default sort order
- Added Oldest and Newest toggles for environment sorting
Release 2026-05-11
Release 2026-05-11
Release 2026-05-11
Das Mermaid ZenUML Plugin erreicht Version 0.2.3 und führt einen nativen SVG-Renderer ein. Diese Änderung verbessert die Diagramm-Rendering-Performance und -Qualität. Das Update ist rückwärtskompatibel und erfordert keine Migration bestehender Diagramme. Betreiber sollten das Update zeitnah einspielen, um von der verbesserten Rendering-Engine zu profitieren.
Neue Features
- native SVG renderer
Betroffene Abhängigkeiten
- @zenuml/core
- mermaid
Mermaid Parser 1.1.1 erweitert die Unterstützung für Wardley-Diagramme: Komponentennamen mit Bindestrichen können jetzt ohne Anführungszeichen verwendet werden. Das Update bringt keine Breaking Changes mit sich und erfordert keine Migration bestehender Diagramme. Die Abhängigkeiten zu Langium, Chevrotain und Lodash-ES wurden aktualisiert.
Neue Features
- Wardley diagram component names with hyphens support without quoting
Betroffene Abhängigkeiten
- langium
- chevrotain
- lodash-es
Mermaid 11.15.0 erweitert die Diagramm-Funktionalität erheblich: Sequence-Diagramme unterstützen nun Dezimalwerte für Autonummerierung, Flowcharts erhalten Datastore-Shapes, und Event-Modeling-Diagramme sind neu verfügbar. Architecture-Diagramme bieten erweiterte Layout-Konfiguration, Class-Diagramme unterstützen verschachtelte Namespaces via Punkt-Notation, und Sankey-Diagramme ermöglichen anpassbare Node-Breiten und Farben. Keine Breaking Changes, routines Update ohne Migration erforderlich.
Neue Features
- Decimal start and increment values support in sequence diagram autonumber directive
- Datastore shape for flowcharts
- Event Modeling diagram support
- Architecture diagram layout configuration knobs (nodeSeparation, idealEdgeLengthMultiplier, edgeElasticity, numIter)
- Nested namespace support for class diagrams via dot notation
- Sankey diagram outlined label style and configurable nodeWidth/nodePadding with custom node colors
Release 2026-05-11
Release 2026-05-11
Release 2026-05-11
Insomnia core@12.6.0-beta.0 erweitert die Konnect-Integration um Proxy-URLs, Regex-Support und Expressions sowie V3-User-Endpoints. Neu sind auch benutzerdefinierte npm-Registry-Spiegel für Plugin-Installation, Standard-User-Agent für cURL-Imports und die Möglichkeit, WebSocket/SocketIO-Requests zu pinnen. Git Sync unterstützt jetzt kanonische Repository-Ausgabe. Routine-Update ohne Breaking Changes.
Neue Features
- Konnect sync integration
- Custom npm registry mirror setting for plugin installation
- Default user-agent for cURL imports
- Support for canonical repository output in Git Sync
- Pin and unpin websocket and socketio requests support
- Konnect integration proxy url and regex support
- +2 weitere
Betroffene Abhängigkeiten
- node-libcurl
- insomnia-plugin-ai
Release 2026-05-11
Release 2026-05-11
Release 2026-05-11
claude-mem v13.1.0 führt eine neue Server-Beta-Pipeline mit Postgres und BullMQ ein. Die Version bringt API-Key-Authentifizierung, Team/Projekt-Scoping und Audit-Logging mit. Unterstützung für drei AI-Provider (Anthropic, OpenAI, Google) wird über einen dedizierten MCP-Server bereitgestellt. Neue API-Endpunkte für Events und Sessions sowie Job-Management sind verfügbar. Migration erforderlich, da neue Abhängigkeiten zu Postgres, BullMQ und Docker hinzukommen.
Neue Features
- Server-beta event pipeline with Postgres + BullMQ
- API-key authentication system
- Team/project scoping
- Audit logging
- Three AI providers support (Anthropic, OpenAI, Google)
- Dedicated MCP server
- +10 weitere
Betroffene Abhängigkeiten
- postgres
- bullmq
- docker
Homebrew 5.1.11 bringt mehrere Verbesserungen für den täglichen Gebrauch: Das brew info Kommando zeigt mit --verbose nun installierte Abhängigkeiten an, brew tap-info listet verfügbare Formulae und Casks auf. Neu ist die Unterstützung für Repository-Patch-Dateien und Warnungen bei Nix-verwalteten Homebrew-Installationen. Experimentelle Rust-Kommandos werden automatisch weitergeleitet und Download-Fehler werden besser erklärt.
Neue Features
- info: list installed dependents with --verbose
- Supports in repository patch files
- Warn for Nix-managed Homebrew
- Use PyPI mtimes for source dates
- tap-info: list formulae and casks
- Route rs-* commands to experimental Rust frontend
- +1 weitere
Release 2026-05-11
pyenv v2.6.31 erweitert die Unterstützung für Python-Versionen um CPython 3.14.5 und verbessert die Behandlung von Vorabversionen für nicht-initiale CPython-Releases. Das Update bringt keine Breaking Changes mit sich und erfordert keine Migration bestehender Installationen. Betreiber können routinemäßig aktualisieren, um Zugang zu neueren Python-Versionen zu erhalten.
Neue Features
- Support prereleases for non-initial CPython releases
- Add CPython 3.14.5
Release 2026-05-10
Release 2026-05-10
Claude-mem v13.0.1 führt einen CLAUDE_MEM_ENV_FILE lazy resolver für Multi-Profil-Nutzer ein. Das Update bringt Verbesserungen bei den Dependencies onnxruntime, protobuf und chroma-mcp mit sich. Für Betreiber mit mehreren Profilen vereinfacht sich die Konfiguration, Breaking Changes gibt es keine. Ein empfohlenes Update ohne Migrationsbedarf.
Neue Features
- CLAUDE_MEM_ENV_FILE lazy resolver for multi-profile users
Betroffene Abhängigkeiten
- onnxruntime
- protobuf
- chroma-mcp
Open WebUI v0.9.3 bringt hauptsächlich Performance-Verbesserungen und neue Bedienelemente. Die Ladezeiten für Prompt-Listen und Chat-Verläufe wurden beschleunigt, Voice Mode erhält Stummschaltung per M-Taste, und Administratoren bekommen einheitliche Modell-Entladungskontrollen. Neue Features umfassen Kalender-Erstellung, Playground-Parameter-Anpassung und erweiterte Template-Variablen. Das Update ist unkritisch und kann routinemäßig eingespielt werden.
Neue Features
- Voice Mode mute control with M shortcut
- Faster prompt list loading for non-admin users
- Faster chat history loading from normalized message records
- Delete conversation from chat menu
- Scroll to Top shortcut for long conversations
- Calendar creation flow with dedicated modal
- +11 weitere
Release 2026-05-09
Release 2026-05-09
Release 2026-05-09
pyenv v2.6.29 erweitert die verfügbaren Python-Versionen um PyPy v7.3.22, CPython 3.15.0b1 und CPython 3.14.5rc1. Zusätzlich wurden Timeouts für das Abrufen von CPython-Release-Metadaten in der CI-Pipeline hinzugefügt. Das Update bringt keine Breaking Changes mit sich und erfordert keine Migration bestehender Installationen.
Neue Features
- Add PyPy v7.3.22
- Add CPython 3.15.0b1
- Add CPython 3.14.5rc1
- CI: Add timeouts to CPython release metadata fetches
pyenv v2.6.30 erweitert die Unterstützung für Python-Versionen: CPython 3.16-dev wird neu unterstützt, während CPython 3.15-dev auf den Maintenance-Branch wechselt. Für Betreiber bedeutet das Zugang zu neueren Entwicklungsversionen von Python. Das Update ist unkritisch und bringt keine Breaking Changes mit sich.
Neue Features
- Add CPython 3.16-dev support
- Switch CPython 3.15-dev to maintenance branch
Home Assistant Core 2026.5.1 bringt kleinere Verbesserungen mit sich: Die Wiz-Integration unterstützt nun wfsens als Belegungsquelle, und Todo-Trigger können jetzt mit Optionen konfiguriert werden. Zusätzlich wurden elf Abhängigkeiten aktualisiert, darunter ZHA, Tibber und verschiedene Geräte-Integrationen. Das Update ist unkritisch und kann routinemäßig eingespielt werden.
Neue Features
- Added wfsens as occupancy source in wiz
- Add support for options to todo triggers
Betroffene Abhängigkeiten
- gardena_bluetooth
- serialx
- holidays
- pyTibber
- python-duco-client
- axis
- pyOverkiz
- deebot-client
- ZHA
- python-bsblan
- blebox_uniapi
React Native v0.86.0-rc.0 bringt Verbesserungen für Entwickler-Tools und Plattform-spezifische Features. Neue Funktionen umfassen erweiterte DevTools mit Performance-Traces, verbesserte Accessibility-APIs, Android Hardware-Tasten-Events und iOS Privacy Manifest Updates. Die androidx.autofill Abhängigkeit ist betroffen. Als Release Candidate sollten Betreiber vor Produktions-Einsatz ausführlich testen.
Neue Features
- AccessibilityInfo Promise-based methods improvements
- Animation Backend Suspense tests and weak_ptr usage
- Dev Server bundle loader reporter support
- React Native DevTools performance traces and light/dark mode emulation
- View Transition APIs and UIManagerViewTransitionDelegate
- Viewport size in LayoutContext
- +8 weitere
Betroffene Abhängigkeiten
- androidx.autofill
Release 2026-05-07
Release 2026-05-07
Release 2026-05-07
Release 2026-05-07
Release 2026-05-07
Node.js v26.1.0 bringt experimentelle Features wie das node:ffi-Modul zum Laden dynamischer Bibliotheken und randomUUIDv7()-Implementierung. Weitere Ergänzungen umfassen Buffer-Parameter-Unterstützung, crypto.diffieHellman()-Verbesserungen, fs.stat()-Signal-Option und Test-Runner-Erweiterungen. Keine Breaking Changes oder Sicherheitsupdates, routinemäßiges Update ohne Migrationsbedarf.
Neue Features
- Experimental node:ffi module for loading dynamic libraries
- Buffer end parameter support
- crypto.diffieHellman() key data acceptance
- randomUUIDv7() implementation
- Edit-free runtime expression probes in node inspect
- fs.stat() signal option
- +6 weitere
Release 2026-05-07
AutoGPT Platform Beta v0.6.59 erweitert das Abrechnungssystem um Abonnement-basierte Modelle mit gestaffelten Workspace-Speicherlimits und jährlicher Stripe-Abrechnung. Administratoren erhalten CSV-Exports für Kredit-Transaktionen und Copilot-Nutzung. Die Benutzeroberfläche wurde um Onboarding-Schritte, dynamische Budget-Limits im SDK und eine Platform-Linking-Seite ergänzt. Das Update ist rückwärtskompatibel und erfordert keine Migration.
Neue Features
- Settings v2 billing page with subscription and automation credits
- Tier-based workspace file storage limits
- Admin CSV exports for credit transactions and copilot weekly usage
- Connect onboarding SubscriptionStep to Stripe Checkout
- Vary daily-limit popup CTA by plan
- Adopt mentioned Discord threads in copilot
- +7 weitere
Removes Claude Desktop from default launch command due to third-party integration limitations, adds API response caching for 6.7x performance improvement, and includes backup workflow enhancements and UI improvements.
Release 2026-05-06
Playwright-MCP v0.0.74 erweitert die Browser-Extension um Multi-Tab-Management über das --extension Flag. Das browser_take_screenshot Tool wurde optimiert und überspringt nun base64-kodierte Bilder in der Antwort, wenn ein Dateiname angegeben wird. Die Änderungen sind rückwärtskompatibel und erfordern keine Migration bestehender Konfigurationen.
Neue Features
- Browser extension supports managing multiple tabs with --extension flag
- browser_take_screenshot tool skips base64 image in response when filename is provided
Release 2026-05-06
Release 2026-05-06
Maintenance release adding optional Device Builder toggle, fixing secrets handling with quoted keys, substitution references in dictionaries, WiFi connectivity in safe mode, and Nextion text sensor state updates.
Home Assistant Core 2026.5.0b3 erweitert die Automatisierungsmöglichkeiten um neue Trigger für Timer-Restzeit und Media Player-Status (stumm/laut, Lautstärke). Zusätzlich werden Lüfter-Geschwindigkeitseinstellungen über Matter standardisiert verfügbar gemacht. Die Beta-Version bringt Verbesserungen an den Integrationen für Intents, SerialX und Satel Integra sowie am Frontend. Keine Breaking Changes oder Sicherheitsupdates enthalten.
Neue Features
- trigger timer.time_remaining
- trigger media_player.unmuted
- media_player volume triggers
- media_player muted conditions
- media_player volume condition
- Expose SET_SPEED for all fans via PercentSetting in Matter
Betroffene Abhängigkeiten
- intents
- serialx
- satel_integra
- frontend