Sicherheitsupdate mit Frontend-Bibliotheken und Go-Version-Aktualisierungen sowie Fehlerbehebungen für Domain-spezifische Upstreams und TLS-Konfiguration
Tech-News-Stream
Releases, Breaking Changes und kritische CVEs — kurz und faktisch eingeordnet. KI-erstellte Zusammenfassungen; maßgeblich bleibt immer die verlinkte Primärquelle.
Bug fix release addressing permissions handling for non-owners, duplicate tag ID prevention, workflow tag processing, share link access controls, document ordering consistency, email correspondent matching defaults, and date field validation improvements.
Release 2026-04-13
Prometheus v3.11.2 behebt eine mittelschwere Sicherheitslücke (CVE-2026-40179) und erweitert die Consul Service Discovery um ein health_filter-Feld für die Health API. Das Update ist empfohlen und bringt keine Breaking Changes mit sich. Betreiber können ohne Migrationsbedarf upgraden und profitieren von verbesserter Filterung bei Consul-Integration.
Neue Features
- Consul SD: Introduce `health_filter` field for Health API filtering
Behebt ein Problem mit der Zwei-Faktor-Authentifizierung auf Android-Geräten
Bug fix release that adds rate limiting and deduplication to version checking functionality, plus translation updates. Minor maintenance release with no breaking changes.
Release 2026-04-12
LightRAG v1.4.14 erweitert die Vektor-Speicherung um Atlas Local Docker für MongoDB und führt Batch-Operationen für große Graph-Importe ein. Eine neue AG2 Multi-Agent-Demo zeigt die Retrieval-Funktionen. Die config.ini-Konfigurationsmethode wird deprecated. Betreiber sollten zeitnah upgraden, da keine Breaking Changes vorliegen und die neuen Features die Skalierbarkeit verbessern.
Neue Features
- Atlas Local Docker support for Mongo vector storage
- AG2 multi-agent demo with LightRAG retrieval
- Batch graph operations for large-scale imports
Deprecations
- config.ini configuration method
Betroffene Abhängigkeiten
- MongoDB Atlas Local Docker
- OpenSearch
- JWT authentication
Kritische Sicherheitsupdates für Organisationsverwaltung und Token-Invalidierung, Admin-Templates geändert, 2FA-Token auf 30 Tage begrenzt
Behebt kritischen Fehler bei Zwei-Faktor-Authentifizierung wo Remember-Token und Recovery-Token nicht akzeptiert wurden
Release 2026-04-11
Insomnia core@12.5.1-alpha.0 erweitert die Unterstützung für API-Spezifikationen um das Umschalten zwischen JSON- und YAML-Format für Spec-Dokumente. Zusätzlich wird das Dekonstruieren von Services ermöglicht und die Migration des Datenmodells zu insomnia-data fortgesetzt. Als Alpha-Version ohne Breaking Changes ist das Update für Produktionsumgebungen noch nicht empfohlen, bietet aber einen Ausblick auf kommende Funktionen.
Neue Features
- Support switching spec docs between JSON and YAML
- Support deconstructing services
- Model migration to insomnia-data (ongoing)
LibreChat v0.8.5-rc1 erweitert die Admin-Funktionen erheblich mit neuen API-Endpunkten für Benutzer-, Gruppen- und Rollen-Verwaltung sowie SAML- und OAuth-Unterstützung. Das neue DB-basierte Konfigurationssystem ermöglicht benutzerspezifische Einstellungen, während die überarbeitete Tool Call UI und 3-stufige MCP-Server-Architektur die Benutzerfreundlichkeit verbessern. Für Betreiber bedeutet dies mehr Kontrolle über Multi-Tenant-Umgebungen ohne Breaking Changes.
Neue Features
- Redesigned Tool Call UI with contextual icons and smart grouping
- DB-backed per-principal configuration override system
- ALS context middleware and tenant threading
- Admin Groups API endpoints
- Admin Roles API endpoints
- Tenant-scoped app config in auth login flows
- +6 weitere
Release 2026-04-10
Bug fix release addressing mobile app image rendering issues, including iOS image loading pipeline cleanup, thumbnail cache eviction fixes, metadata display corrections, and cronet version update.
Release 2026-04-09
Release 2026-04-09
Bug fix release addressing database import failures, mobile image loading issues, people search functionality problems, backup page provider reference handling, and server-side rendering open graph tags. Also includes documentation updates for Docker deprecation links.
Hugo v0.160.1 ist ein empfohlenes Update ohne Breaking Changes. Die Hauptänderung betrifft die Umbenennung von cascade._target zu cascade.target - die alte Schreibweise ist deprecated. Betreiber sollten ihre Site-Konfiguration entsprechend anpassen, um Warnungen zu vermeiden. Das Update kann ohne größere Vorbereitung eingespielt werden.
Deprecations
- cascade._target (renamed to cascade.target)
Gitea v1.26.0-rc0 bringt Breaking Changes bei Swagger-Annotationen und API-Endpunkten, neue Actions-Features, Terraform-Registry-Unterstützung und zahlreiche UI-Verbesserungen
Prisma 7.7.0 führt den neuen prisma bootstrap Befehl ein, der einen interaktiven Setup-Flow für neue Projekte bietet. Das Tool unterstützt zehn Starter-Templates für gängige Frameworks wie Next.js, Express, Nuxt und SvelteKit. Die automatische Projekterkennung sequenziert Setup-Schritte intelligent, während ein CI-Modus für automatisierte Umgebungen verfügbar ist. Für bestehende Installationen sind keine Migrationen erforderlich.
Neue Features
- prisma bootstrap command with interactive setup flow
- Support for 10 starter templates (Next.js, Express, Hono, Fastify, Nuxt, SvelteKit, Remix, React Router 7, Astro, NestJS)
- Automatic project state detection and step sequencing
- Non-interactive CI mode support
Release 2026-04-07
Release 2026-04-07
Immich v2.7.0 adds asset viewer enhancements including album removal and locked folder actions, keyboard shortcuts for editing, improved face tagging with on-the-fly person creation, enhanced duplicate resolution with automatic suggestions and metadata sync, optional Content Security Policy configur
Bug fix release addressing helmet.json configuration issues, ML container compatibility problems on older CPUs through numpy downgrade, and external library import batch size corrections.
Directus v11.17.2 bringt Verbesserungen bei der Zeitzonenunterstützung für Datetime-Anzeigen und ein neues Vergleichsmodal mit Checkbox zum Anzeigen nur geänderter Felder. Zusätzlich wurden useShortcut und translateShortcut nach @directus/composables verschoben. Die Abhängigkeiten lodash, samlify und @xmldom/xmldom wurden aktualisiert. Das Update ist unkritisch und erfordert keine Migrationen.
Neue Features
- Timezone support for datetime display
- Comparison modal checkbox for viewing only modified fields
- Moved useShortcut and translateShortcut to @directus/composables
Betroffene Abhängigkeiten
- lodash
- samlify
- @xmldom/xmldom
Jellyfin 10.11.8 behebt mehrere Regressionen aus Version 10.11.7, einschließlich Problemen mit Untertiteln und Sprachfiltern
Release 2026-04-03
Release 2026-04-03
Insomnia Core 12.5.0 führt Toast-Benachrichtigungen für das Erstellen und Aktualisieren von Anmeldedaten ein. Das Release enthält keine Breaking Changes, Sicherheitsupdates oder Deprecations. Für Betreiber handelt es sich um ein routinemäßiges Update ohne Migrationsbedarf oder operative Auswirkungen.
Neue Features
- toast notifications for update/create credentials
Browser-use 0.12.6 erweitert die Konfigurationsmöglichkeiten: Der SignalHandler kann deaktiviert werden, damit Host-Anwendungen die Signalbehandlung übernehmen können. Neue CDP-Navigation unterstützt Timeouts, und die Model-Pricing-URL lässt sich überschreiben. Ein neues install-lite.sh-Script vereinfacht die CLI-Installation. Das Update ist rückwärtskompatibel und kann routinemäßig eingespielt werden.
Neue Features
- Option to disable SignalHandler for host app signal control
- CDP navigation timeout feature
- Allow overriding model pricing URL
- Install-lite.sh script for CLI
Release 2026-04-02
Release 2026-04-01
authentik version/2026.2.2-rc1 bringt drei neue Features: konfigurierbare gunicorn --max-requests für bessere Worker-Kontrolle, eine Flag zum Überspringen von Migrationen und Login-Hint-Support für interaktive Authentifizierung in Enterprise-Endpunkten. Zusätzlich wurden die Abhängigkeiten django, orjson und pyasn1 aktualisiert. Das Update ist empfohlen, erfordert keine Migrationen und bricht keine bestehenden Funktionen.
Neue Features
- Configurable gunicorn --max-requests
- Flag to skip migrations
- Login hint support for interactive auth in enterprise endpoints
Betroffene Abhängigkeiten
- django
- orjson
- pyasn1
Konfigurationsschema von Version 33 auf 34 aktualisiert mit neuer DoH-Konfiguration und Fehlerbehebung für launchd-Service-Status
Jellyfin Server 10.11.7 behebt mehrere kritische Sicherheitslücken und verschiedene Bugs
Release 2026-03-30
Release 2026-03-30
Release 2026-03-29
Prisma 7.6.0 erweitert die Datenbankunterstützung um einen neuen prisma postgres link Befehl für Prisma Postgres-Verbindungen und verbessert die Adapter für PostgreSQL und MariaDB mit zusätzlichen Konfigurationsoptionen. Prisma Studio erhält ein Dark Mode, Markdown-Export, Multi-Cell-Bearbeitung und AI-gestützte SQL-Generierung. Das Update ist rückwärtskompatibel und bringt keine Breaking Changes mit sich.
Neue Features
- prisma postgres link command for connecting to Prisma Postgres databases
- statementNameGenerator option for @prisma/adapter-pg
- Connection string support in @prisma/adapter-pg constructor
- useTextProtocol option for @prisma/adapter-mariadb
- Prisma Studio dark mode
- Copy as markdown functionality in Prisma Studio
- +3 weitere
Betroffene Abhängigkeiten
- @types/pg
Release 2026-03-27
Continue v1.0.67-jetbrains erweitert die Session-Historie um Filterung nach Workspace-Verzeichnis und führt Unterstützung für .continue/configs ein. Die Abhängigkeiten happy-dom, handlebars, brace-expansion und path-to-regexp wurden aktualisiert. Das Update ist routine-mäßig ohne Breaking Changes oder Sicherheitsprobleme.
Neue Features
- filter session history by workspace directory
- add .continue/configs support
Betroffene Abhängigkeiten
- happy-dom
- handlebars
- brace-expansion
- path-to-regexp
Continue v1.2.22-vscode erweitert die Sessionverwaltung um Filterung nach Workspace-Verzeichnis und führt Unterstützung für .continue/configs-Dateien ein. Die Abhängigkeiten happy-dom, handlebars, brace-expansion und path-to-regexp wurden aktualisiert. Das Update ist routinemäßig und erfordert keine Migration oder Breaking Changes.
Neue Features
- filter session history by workspace directory
- add .continue/configs support
Betroffene Abhängigkeiten
- happy-dom
- handlebars
- brace-expansion
- path-to-regexp
Continue v1.3.38-vscode erweitert die Funktionalität um das Filtern der Session-Historie nach Workspace-Verzeichnissen und führt Unterstützung für .continue/configs ein. Die Aktualisierung betrifft die Abhängigkeiten happy-dom, handlebars, brace-expansion und path-to-regexp. Es handelt sich um ein Routine-Update ohne Breaking Changes oder Sicherheitsprobleme, das keine Migration erfordert.
Neue Features
- filter session history by workspace directory
- .continue/configs support
Betroffene Abhängigkeiten
- happy-dom
- handlebars
- brace-expansion
- path-to-regexp
Release 2026-03-26
Release 2026-03-26
Release 2026-03-26
Bug fix release addressing mobile upload timeout issues, web UI scrolling and button positioning problems, empty search suggestions filtering, and asset face synchronization errors. Also includes documentation improvements for API parameters.
LlamaIndex v0.14.19 erweitert die LLM-Provider-Unterstützung um MiniMax mit M2.7-Standard, GPT 5.4 Mini/Nano-Varianten und Gemini 3 mit Temperatur-Konfiguration. Neu sind Custom-LLM-Provider über Model-Kwargs und Azure OpenAI Response-Support. Die Dependencies uv und llama-cloud sind betroffen. Das Update ist routine-mäßig ohne Breaking Changes oder erforderliche Migration.
Neue Features
- MiniMax LLM provider integration with M2.7 default
- Support for GPT 5.4 Mini and Nano variants
- Custom LLM provider support in model kwargs
- Gemini 3 default and temperature configuration
- Azure OpenAI responses support
Betroffene Abhängigkeiten
- uv
- llama-cloud
Khoj 2.0.0-beta.26 bereitet die Abschaltung des Cloud-Service vor. Die Web-App zeigt entsprechende Banner-Benachrichtigungen und deaktiviert Cloud-Abonnements in den Einstellungen. Betreiber sollten sich auf den Wechsel zu Self-Hosting vorbereiten. Die Aktualisierung bringt keine Breaking Changes mit sich.
Neue Features
- Banner notification for cloud deprecation
- Disabled cloud subscription from web app settings
Deprecations
- Khoj cloud service (upcoming deprecation)
Betroffene Abhängigkeiten
- Next.js