Sicherheitsupdate behebt drei Schwachstellen: OAuth-Geheimnisse in Klartext, Snappy-Dekomprimierung und XSS in der alten Benutzeroberfläche
Tech-News-Stream
Releases, Breaking Changes und kritische CVEs — kurz und faktisch eingeordnet. KI-erstellte Zusammenfassungen; maßgeblich bleibt immer die verlinkte Primärquelle.
Security patch release fixing authentication endpoint vulnerabilities and mail account enumeration issues. Also includes fixes for custom field query events and API notes endpoint validation. Upgrade recommended for all users due to security fixes.
Fehlerbehebungen für Master-Passwort-Richtlinien, Wiederherstellungscodes, Refresh-Token-Antworten und DNS-Probleme sowie Updates für Rust, Abhängigkeiten und Web-Vault
Release 2026-04-24
Halo v2.24.1 erweitert die PostFinder-API um eine random-Methode, die das zufällige Abrufen von Artikeln ermöglicht. Das Release enthält keine Breaking Changes oder Sicherheitsupdates. Für Betreiber, die zufällige Inhaltsanzeige implementieren möchten, bietet diese Ergänzung neue Möglichkeiten ohne Migrationsaufwand.
Neue Features
- PostFinder添加random方法支持随机获取文章
Release 2026-04-24
Bugfix-Release mit Korrekturen für OAuth2-Escaping, Container-Authentifizierung, Actions-Workflows, Mermaid-Diagramme und verschiedene UI-Probleme
Release candidate adds support for 'max' as a think parameter value in the API and maps OpenAI response reasoning effort to think functionality.
Release 2026-04-23
Version v26.1.0 erweitert die minds-platform um mehrere neue Integrationen: Hubspot, Raindrop.io, Denodo und Freshdesk. Zusätzlich wird Motherduck für DuckDB unterstützt und GitLab-Konfigurationen wurden ausgebaut. Die Plattform kann nun Knowledge Bases ohne explizite Provider-Konfiguration erstellen und bietet Streaming-Funktionen für Data Handler. Verbesserte Fehlerbehandlung für MSSQL-Verbindungen und optimierte Datenbankabfragen runden das Update ab.
Neue Features
- Leads to Hubspot Handler
- Raindrop.io handler
- Denodo Integration handler
- Freshdesk integration
- Additional GitLab configurations support
- Motherduck support in DuckDB
- +6 weitere
Betroffene Abhängigkeiten
- MySQL
- MSSQL
- BigQuery
- DuckDB
- Motherduck
- Azure
- Hubspot
- Raindrop.io
- Denodo
- Freshdesk
- GitLab
Kotlin v2.3.21 erweitert die Km API um CompilerPluginData und verbessert die Kompatibilität mit Gradle, Android Gradle Plugin, Compose und R8. Das Update bringt keine Breaking Changes mit sich und erfordert keine Migration bestehender Projekte. Für Entwickler, die diese Tools nutzen, wird das Update empfohlen, um von den Verbesserungen zu profitieren.
Neue Features
- CompilerPluginData into Km API
Betroffene Abhängigkeiten
- Gradle
- Android Gradle Plugin
- Compose
- R8
Release 2026-04-23
Fabric v1.4.450 erweitert die KI-Integration um GrokAI-Unterstützung mit Web-Suche über die xAI Responses API. Neue Konfigurationsfelder ermöglichen die Aktivierung von Web-Search-Tools für OpenAI-kompatible Provider und xAI x_search Integration. Ein vorkonfigurierter GrokAI-Provider mit Web-Such-Funktionen ist verfügbar. Das Update ist rückwärtskompatibel und erfordert keine Migration bestehender Konfigurationen.
Neue Features
- GrokAI search grounding support via xAI Responses API
- WebSearchToolName configuration field for OpenAI-compatible providers
- EnableXSearch configuration field for xAI x_search tool integration
- Pre-configured GrokAI provider with web search capabilities
Fabric v1.4.451 erweitert die Analysefähigkeiten um drei neue Patterns: extract_affiliate_products erkennt Affiliate-Möglichkeiten, extract_video_commerce_entities identifiziert kommerzielle Entitäten und analyze_monetization_opportunities kartiert Umsatzstrategien. Zusätzlich wurde ein Fallback für Vendor-Prefix-Parsing bei der Modellnamensauflösung implementiert. Das Update ist rückwärtskompatibel und erfordert keine Migration.
Neue Features
- extract_affiliate_products pattern for affiliate opportunity detection
- extract_video_commerce_entities pattern for commercial entity identification
- analyze_monetization_opportunities pattern for revenue strategy mapping
- Vendor prefix parsing fallback for model name resolution
cc-switch v3.14.1 erweitert die Nutzungsanzeige in der Tray-Ansicht für verschiedene KI-Provider (Claude, Codex, Gemini, Kimi, Zhipu, MiniMax) und fügt OAuth-Optimierungen für Codex hinzu. Gleichzeitig werden mehrere Hermes-Konfigurationskomponenten als veraltet markiert, darunter der Health Scanner und zugehörige Befehle. Das Update ist rückwärtskompatibel und erfordert keine Migration.
Neue Features
- Tray usage visibility for Claude/Codex/Gemini providers with cached usage display
- Tray coding-plan usage display for Kimi/Zhipu/MiniMax with 5-hour + weekly window layout
- Codex OAuth FAST mode toggle for priority service tier
- Auto-injection of usage_script for Claude providers matching coding-plan hosts
- Gemini session restore paths with project_root metadata support
Deprecations
- Hermes config health scanner
- scan_hermes_config_health command
- HermesHealthWarning type
- HermesWriteOutcome.warnings payload
ESPHome 2026.4.2 erweitert die Sicherheitsfunktionen für ältere ESP32-Chips durch Unterstützung des ECDSA-Signaturverfahrens im Secure Boot V1 für ESP32-Revisionen vor 3.0. Das Update bringt außerdem Verbesserungen für LVGL, LD2412-Sensoren, IO-Expander und USB-UART-Komponenten mit. Die Aktualisierung wird empfohlen, erfordert aber keine Migration bestehender Konfigurationen.
Neue Features
- ESP32 Secure Boot V1 ECDSA signing scheme for pre-rev-3.0 ESP32
Betroffene Abhängigkeiten
- lvgl
- esp32
- ld2412
- io_expanders
- usb_uart
Prisma 7.8.0 führt die neue Option queryPlanCacheMaxSize im PrismaClient-Konstruktor ein, mit der sich die Größe des Query-Plan-Caches steuern lässt. Diese Ergänzung ermöglicht es Betreibern, den Speicherverbrauch für gecachte Abfragepläne gezielt zu begrenzen. Das Update ist rückwärtskompatibel und erfordert keine Migrationen.
Neue Features
- Added queryPlanCacheMaxSize option to PrismaClient constructor for query plan cache control
Release 2026-04-22
Payload v3.84.0 erweitert die Funktionalität in mehreren Bereichen: Client-Komponenten können jetzt als benutzerdefinierte Collection-Views verwendet werden, das Nodemailer-Plugin unterstützt E-Mail-Empfänger-Overrides, und das E-Commerce-Plugin bietet locale-bewusste Währungsformatierung. Zusätzlich ermöglicht das Form-Builder-Plugin mehrteilige Uploads und das MCP-Plugin unterstützt Server-Anweisungen. Das Update ist rückwärtskompatibel und kann routinemäßig eingespielt werden.
Neue Features
- Client components can now be used as custom collection views
- Email recipient override config for nodemailer plugin
- Locale-aware currency formatting and symbol positioning in ecommerce plugin
- Multi-part upload support in form-builder plugin
- Server instructions support in MCP plugin
LibreChat v0.8.5 bringt ein überarbeitetes Admin Panel mit rollenbasierten Konfigurationen und eine neue Benutzeroberfläche mit einheitlicher Sidebar. Neu sind Context-Komprimierung für lange Agent-Gespräche, Claude Opus 4.7-Unterstützung und Performance-Verbesserungen durch In-Memory-Caching. Die Entra ID Gruppensynchronisation wurde optimiert und iCalendar-Support für Code-Ausgaben hinzugefügt. Das Update ist empfohlen, aber nicht zwingend erforderlich.
Neue Features
- Admin Panel Foundation with per-principal configuration overrides and custom roles
- Context Compaction/Summarization for long-running agent conversations
- Claude Opus 4.7 Support with configurable reasoning visibility
- UI Redesign with unified sidebar icon strip layout
- Pinned Model Specs for quick access to favorite models
- Optimized Entra ID Group Sync with Auto-Creation
- +4 weitere
Release 2026-04-22
Kotlin v2.4.0-Beta2 bringt hauptsächlich interne Verbesserungen für Compiler und Tooling. Neu sind Companion Extensions für bessere Code-Organisation, JVM Bytecode Version 26 Unterstützung und experimentelle Collection Literals. K/Wasm aktiviert standardmäßig inkrementelle Kompilierung für schnellere Builds. KDoc-Support wurde für KLIB Metadata und dekompilierte Stubs erweitert. Als Beta-Version für Testzwecke geeignet, keine Breaking Changes oder kritischen Updates.
Neue Features
- Companion Extensions Analysis & Resolution
- Generate IR for Companion Blocks & Extensions
- Implement `all` meta-target for annotations
- Add JVM target bytecode version 26
- Serialize & Deserialize Companion Block Declarations & Extensions to/from Metadata
- Implement DontMakeExplicitNullableJavaTypeArgumentsFlexible feature
- +5 weitere
Deno v2.7.13 erweitert die Node.js-Kompatibilität um das node:repl-Modul und schreibt node:http mit llhttp und nativem TCPWrap neu. Der upgrade-Befehl kann nun direkt aus Pull Requests installieren, und die Dokumentation unterstützt JSX/TSX-Codeblöcke mit Prism-Syntax-Highlighting. Keine Breaking Changes oder Sicherheitsupdates – ein routinemäßiges Update mit Funktionserweiterungen.
Neue Features
- node:repl module implementation
- node:http rewrite with llhttp and native TCPWrap
- upgrade command support for installing from PR
- Prism support for JSX/TSX code blocks in doc
Chakra UI CLI @chakra-ui/cli@3.35.0 erweitert die Entwicklertools um neue Kommandos für bessere Übersicht und Dokumentation. Die CLI kann jetzt Komponenten auflisten, deren Props anzeigen und Beispiele generieren. Zusätzlich gibt es Theme-Befehle mit JSON-Export und Filteroptionen sowie eine integrierte Dokumentationssuche. Die Umgebungsvariable CHAKRA_DOCS_URL ermöglicht die Konfiguration der Dokumentations-URL. Keine Breaking Changes, routines Update.
Neue Features
- chakra component list command
- chakra component props command
- chakra component example command
- chakra theme command with JSON and filter options
- chakra docs search command
- CHAKRA_DOCS_URL environment variable support
Release 2026-04-22
Chakra UI React 3.35.0 erweitert bestehende Komponenten um praktische Features: Pagination unterstützt jetzt Funktionen für Internationalisierung, Dialog und Popover können mehrere Trigger haben, und CSS-Variablen für Slide-Animationen lassen sich überschreiben. Neue Properties wie allowDuplicates und sanitizeValue bieten mehr Konfigurationsmöglichkeiten. Das Update ist rückwärtskompatibel und kann routinemäßig eingespielt werden.
Neue Features
- Pagination.PageText format prop now accepts function for i18n support
- Field.Item and target prop for multi-control fields
- CSS variable overrides for slide keyframe distances
- Multiple triggers support for Dialog, Popover, HoverCard
- New properties for various components (allowDuplicates, sanitizeValue, enterKeyHint, etc.)
Betroffene Abhängigkeiten
- @ark-ui/react
Release 2026-04-22
Bruno v3.3.0 erweitert die API-Testing-Plattform um zahlreiche Workflow-Verbesserungen. Neue Features umfassen PAC-File-Upload, gRPC-Proxy-Support, OAuth 1.0-Authentifizierung und einen GraphQL Query Builder. Die Runner-UI wurde überarbeitet mit Timings und Filtern. Zusätzlich gibt es Keybinding-Anpassungen, Cookie-Zugriffsmethoden und verbesserte Git-Integration mit GitHub-Suche für Collections. Proxy- und SSL-Zertifikat-Support für Cloud-Secret-Manager (AWS, Azure, Vault) sowie PKG-Installer-Unterstützung runden das Update ab.
Neue Features
- PAC file upload support
- Send/Cancel buttons on request URL
- gRPC proxy support
- Basic annotation syntax support
- Keybindings customisation
- Direct cookie access methods
- +14 weitere
Release 2026-04-21
Release 2026-04-21
Release 2026-04-21
Release 2026-04-20
ESPHome 2026.4.1 erweitert die runtime_stats-Komponente um die Überwachung der aktiven Zeit der Hauptschleife und berichtet über deren Overhead. Die Abhängigkeit aioesphomeapi wurde aktualisiert. Das Update wird empfohlen, bringt aber keine Breaking Changes mit sich und erfordert keine Migration bestehender Konfigurationen.
Neue Features
- runtime_stats component now tracks main loop active time and reports overhead
Betroffene Abhängigkeiten
- aioesphomeapi
LightRAG v1.4.15 bringt drei praktische Verbesserungen: Docker-Images werden nun mit cosign signiert für bessere Sicherheit, Yandex Cloud wird als Embedding-Provider ohne Base64-Kodierung unterstützt, und PostgreSQL-Vektor-Einstellungen werden automatisch aufgelöst. Das Update ist rückwärtskompatibel und erfordert keine Migration. Betreiber profitieren von vereinfachter PostgreSQL-Konfiguration und erweiterten Provider-Optionen.
Neue Features
- Docker image signing with cosign for GHCR
- Embedding support for providers without base64 encoding (Yandex Cloud)
- Auto-resolve postgres vector setting
Betroffene Abhängigkeiten
- postgres
- yandex-cloud
- react
- axios
- vite
Gitea v1.26.0 bringt Breaking Changes bei Swagger-Annotationen und API-Endpunkten, neue Actions-Features, Terraform-Registry, globale Banner und zahlreiche Performance-Verbesserungen
Version v26.1.0rc1 erweitert die Plattform um mehrere neue Datenintegrations-Handler: ClickHouse-Datenkatalog, Raindrop.io, Denodo und Freshdesk. Zusätzlich wurde Streaming-Funktionalität für Daten-Handler implementiert, Motheduck-Support für DuckDB hinzugefügt und die Hubspot-Integration um Lead-Funktionen erweitert. Die Aktualisierung verschiedener Abhängigkeiten erfordert keine Migration und bringt keine Breaking Changes mit sich.
Neue Features
- ClickHouse data catalog
- Raindrop.io integration handler
- Denodo integration handler
- Freshdesk Integration
- Data handler streaming capability
- Motheduck support for DuckDB
- +1 weitere
Betroffene Abhängigkeiten
- protobuf
- python-multipart
- socket.io-parser
- requests
- yaml
- brace-expansion
- basic-ftp
- filelock
Halo v2.24.0 bringt Verbesserungen für die Plugin-Verwaltung mit erweiterten Detailseiten und der Möglichkeit, Plugins über die Console neu zu laden. Nutzer können beim Erstellen persönlicher Token direkt ihre aktuellen Rollen auswählen und mehrere Social-Media-Accounts desselben Anbieters verknüpfen. Neue Features umfassen Menü-Kloning, JWT-Authentifizierung und automatische Versionierung für Theme-Ressourcen. Das Update ist routinemäßig ohne Breaking Changes.
Neue Features
- 完善插件详情页面的管理功能
- 支持在 Console 插件管理中重载插件
- 创建个人令牌时支持直接选择当前拥有的角色
- 支持菜单克隆
- 支持一个用户绑定多个社交账号(同一提供商)
- 提供 JWT 认证支持
- +1 weitere
Betroffene Abhängigkeiten
- Spring Boot
Release 2026-04-16
FastAPI 0.136.0 führt Unterstützung für free-threaded Python 3.14t ein. Diese experimentelle Python-Variante ermöglicht echte Parallelität ohne Global Interpreter Lock. Für Betreiber bedeutet das potenzielle Performance-Verbesserungen bei CPU-intensiven Workloads, sobald Python 3.14t produktionsreif ist. Das Update ist rückwärtskompatibel und erfordert keine Migrationen.
Neue Features
- Support for free-threaded Python 3.14t
Drizzle ORM v1.0.0-beta.22 verbessert die Migration-Engine für PostgreSQL und MySQL mit präziseren Kommutativitätsprüfungen und optimierter Index-/Schema-Erkennung. Das --ignore-conflicts-Flag funktioniert jetzt zuverlässiger. Zusätzlich wurden die MSSQL-Abhängigkeiten aktualisiert. Keine Breaking Changes, aber ein empfohlenes Update für stabilere Datenbankmigrationen.
Neue Features
- Improved commutativity checks for PostgreSQL and MySQL migrations
- Better index/table/schema footprint resolution
- Enhanced --ignore-conflicts behavior
Betroffene Abhängigkeiten
- @types/mssql
- mssql
Sicherheitsupdates für Frontend-Bibliotheken und Go-Version, Konfigurationsschema-Änderung von Version 33 auf 34 mit neuer DoH-Konfiguration
Payload v3.83.0 erweitert die Plugin-API um definePlugin-Helper und Ausführungsreihenfolge, fügt Profiling-Utilities für Performance-Analyse hinzu und bietet UUIDv7-Support für den Drizzle-Adapter. Neue Features umfassen Custom Headers für Resend, verbesserte Collection Views für Next.js und erweiterte Rich Text-Anpassungen. Für Betreiber bringt das Update mehr Flexibilität bei Plugin-Entwicklung und Performance-Monitoring ohne Breaking Changes.
Neue Features
- Expanded plugin API with definePlugin helper and execution ordering
- Profiling utilities for performance analysis (timeSync, timeAsync)
- Internal plugin priority and slug API for cross-plugin discovery
- Hidden slug field buttons when field is read-only
- Agent flag for CPA coding skill installation
- UUIDv7 support for Drizzle adapter
- +6 weitere
Directus v11.17.3 bringt Verbesserungen in der Benutzerverwaltung mit neuen Status-Tabs (Aktiv, Gesperrt, Eingeladen) statt der bisherigen "Alle Benutzer"-Ansicht. Der Bildeditor erhält eine "Als neue Datei speichern"-Option und ein neuer /ai/object-Endpunkt ermöglicht strukturierte Objektgenerierung. Performance-Optimierungen reduzieren redundante Anfragen im useItems-Composable. Mehrere Dependencies wurden aktualisiert, keine Breaking Changes oder Migrationen erforderlich.
Neue Features
- User status tabs (Active, Suspended, Invited) replacing All Users tab
- Save as New File option in image editor
- New /ai/object endpoint for structured object generation
- Optimized useItems composable with eliminated redundant count requests
Betroffene Abhängigkeiten
- liquidjs
- axios
- vite
- nodemailer
- brace-expansion
- basic-ftp
- hono
- fast-xml-parser
- tar
- qs
- defu
ESPHome 2026.4.0b3 erweitert die Hardware-Unterstützung um PDM-Mikrofone für ESP32-P4-Chips und führt eine geschwindigkeitsoptimierte Proto-Option für die API ein. Die Beta-Version bringt keine Breaking Changes mit sich, aktualisiert jedoch die aioesphomeapi-Abhängigkeit. Für Betreiber mit ESP32-P4-Hardware oder API-Performance-Anforderungen ist das Update empfehlenswert.
Neue Features
- PDM mics support for ESP32-P4
- speed_optimized proto option for API
Betroffene Abhängigkeiten
- aioesphomeapi
Unable to analyze release notes as the provided URL appears to be for a future version (2026.4.0) that does not exist yet. ESPHome typically follows a different versioning scheme and this URL is not accessible.
Release 2026-04-14
Sicherheitsupdate mit Frontend-Bibliotheken und Go-Version-Aktualisierungen sowie Fehlerbehebungen für Domain-spezifische Upstreams und TLS-Konfiguration
Bug fix release addressing permissions handling for non-owners, duplicate tag ID prevention, workflow tag processing, share link access controls, document ordering consistency, email correspondent matching defaults, and date field validation improvements.
Release 2026-04-13
Prometheus v3.11.2 behebt eine mittelschwere Sicherheitslücke (CVE-2026-40179) und erweitert die Consul Service Discovery um ein health_filter-Feld für die Health API. Das Update ist empfohlen und bringt keine Breaking Changes mit sich. Betreiber können ohne Migrationsbedarf upgraden und profitieren von verbesserter Filterung bei Consul-Integration.
Neue Features
- Consul SD: Introduce `health_filter` field for Health API filtering