List-Unsubscribe: der Header, der die Zustellbarkeit unter Gmails und Yahoos Regeln schützt
Seit 2024 verlangen Gmail und Yahoo von jedem Absender, der mehr als 5000 Nachrichten täglich an ihre Domains schickt, eine Ein-Klick-Abmeldung über den in RFC 8058 definierten List-Unsubscribe-Header. Dieser Leitfaden erklärt die Funktionsweise, die…
Backend
Node.js 26.9.0 bringt node:bench und aktiviert FFI standardmäßig
Node.js 26.9.0, veröffentlicht am 16. September 2026, ergänzt das integrierte Benchmark-Modul node:bench und aktiviert die FFI-Schnittstelle standardmäßig. Die Version stärkt…
Symfony 8.2 bringt KeyManagement: einheitliche Verschlüsselung über jedes KMS
Am 15. September 2026 vorgestellt, gibt die Komponente KeyManagement Symfony 8.2 eine einheitliche API, um sensible Daten hinter AWS KMS,…
CORS verständlich: Cross-Origin Resource Sharing ohne Rätselraten konfigurieren
Cross-Origin Resource Sharing bleibt eine hartnäckige Verwirrungsquelle der Webentwicklung. Wer versteht, was der Browser schützt und welche Header der Server…
Node.js frischt seine TLS-Kette auf: NSS-3.126-Wurzeln, OpenSSL 3.5.8 und Schlüssel über STORE-Loader
Node.js 24.21.0 LTS und 26.8.2 aktualisieren die mitgelieferten NSS-3.126-Stammzertifikate und OpenSSL 3.5.8. Die LTS-Linie erhält zudem das Laden privater Schlüssel…
Laravel 13.31 härtet die Cookie-Anmeldung und macht Redis-Queues clustersicher
Laravel 13.31.0, veröffentlicht am 8. September 2026, schließt eine Sicherheitslücke im „Angemeldet bleiben“-Cookie und macht Redis-Queues clustersicher. Die Version verfeinert…
Python 3.15 ist eingefroren: Lazy Imports, UTF-8 als Standard und ein flotterer JIT
Python 3.15 hat am 1. September 2026 seinen letzten Release Candidate veröffentlicht, vor dem geplanten Finale am 1. Oktober. Explizite…
KI fürs Web
Copilot Code: Microsoft lässt Nicht-Entwickler Apps mit KI bauen
Am 25. September 2026 stellte Microsoft eine Neuausrichtung von Copilot mit vier Säulen vor, darunter Code, das aus natürlichsprachigen Beschreibungen…
GitHub Copilot: eine Standardrichtlinie für nie konfigurierte Funktionen
Am 24. September 2026 führte GitHub die globale Einstellung 'Default policy for new features' für Copilot Business und Enterprise ein.…
Claude Marketplace: Anthropic bündelt Konnektoren und Agenten
Anthropic startet einen zentralen Ort für MCP-Konnektoren, Claude-gestützte Agenten und Servicepartner, mit Zahlung über eine bereits unterzeichnete Ausgabenzusage.
Claude Opus 5.5: Anthropic optimiert auf Kosten pro Aufgabe statt auf Rohwerte
Anthropic hat am 22. September 2026 Claude Opus 5.5 vorgestellt, mit 40 Prozent niedrigeren Kosten bei agentischen Arbeitslasten gegenüber Opus…
GitHub Copilot bringt Grok 4.7 für agentisches Programmieren
GitHub hat Grok 4.7, das neue Reasoning-Modell von xAI, für Copilot Pro, Pro+, Max, Business und Enterprise freigeschaltet. Das für…
Claude Code 2.1.271 bringt den schnellen Modus in Remote-Sitzungen und Netzwerk-Allowlists pro Befehl
Claude Code 2.1.271 weitet den schnellen Modus auf Remote-Sitzungen in der Cloud oder auf selbst gehosteten Runnern aus. Zudem kommt…
Sicherheit
Zwei kritische Lücken in weitverbreiteten WordPress-Plugins
Zwei mit 9,8 von 10 bewertete Schwachstellen betreffen Visual Composer Website Builder und das WAWP-Plugin für WooCommerce und erlauben nicht…
Drupal schließt eine kritische Codeausführungslücke in Webform
Das Modul Webform veröffentlicht rund zwanzig Sicherheits-Advisories in einem Zeitfenster, darunter eine kritische Lücke zur Codeausführung aus der Ferne. Version…
WordPress 7.1.2 schließt eine kritische Datei-Inklusionslücke
WordPress 7.1.2 behebt eine kritische Sicherheitslücke, über die ein nicht authentifizierter Angreifer die Template-Auflösung dazu bringen konnte, eine beliebige PHP-Datei…
OpenAI über eine ImageMagick-Lücke gehackt, ausgenutzt mit Claude Opus 5
Ein Forschungsteam verkettete eine Schwachstelle in der von ImageMagick genutzten Bibliothek libheif mit einer Schwäche im Single Sign-on, um Zugriff…
WordPress 7.1.1 schließt elf Sicherheitslücken im Eilverfahren
WordPress 7.1.1 schließt elf Sicherheitslücken im Kern und im Block-Editor, darunter eine authentifizierte Path-Traversal-Lücke in den REST-Templates. Das Sicherheitsteam rät…
Chrome schließt per Notfall-Update eine aktiv ausgenutzte V8-Lücke (CVE-2026-85046)
Google veröffentlichte am 4. September 2026 ein Notfall-Update für Chrome, um CVE-2026-85046 zu schließen, eine Type-Confusion in der V8-Engine, die…
DevOps & Server
Cloudflare macht Python Workers allgemein verfügbar
Cloudflare hat Python Workers aus der Beta-Phase geholt: FastAPI, Django und Flask laufen nativ, PostgreSQL und MySQL sind über Hyperdrive…
Eine WordPress-Website ohne Ausfallzeit zu einem neuen Hoster umziehen
Ein Hosterwechsel setzt eine WordPress-Website einer Ausfallzeit aus, wenn DNS-TTL und die Reihenfolge der Umschaltung nicht im Voraus geplant werden.…
HTTP-Caching: Cache-Control, Revalidierung und URL-Versionierung richtig setzen
HTTP-Caching ist der günstigste Performance-Hebel einer Website, sofern Cache-Control, die Revalidierung per ETag und die URL-Versionierung stimmen. Dieser Leitfaden verbindet…
GitHub Actions begrenzt den CI-Cache-Zugriff mit cache-mode
GitHub führt cache-mode allgemein ein, eine Einstellung, die dem Cache von Actions-Workflows das Prinzip der geringsten Rechte auferlegt. Ziel ist…
Backups einer Produktions-Website: die 3-2-1-Regel anwenden und Restores testen
Die 3-2-1-Regel schützt eine Website vor Hardware-Ausfall, menschlichen Fehlern und Ransomware. Sie zählt aber nur, wenn Backups automatisiert und Restores…
Symfony lsp:check bringt Framework-Diagnosen in die Continuous Integration
Die Symfony-CLI 5.20 führt lsp:check ein, einen Befehl, der die Diagnosen des Editors in der Continuous Integration wiederholt. Er erkennt…
Das Magazin
Technische Nachrichten für Web-Berufe, geprüft und datiert
Mail Studio behandelt Frontend- und Backend-Entwicklung, Infrastruktur, Sicherheit, E-Mail und Zustellbarkeit, KI im Web sowie die Führung einer selbstständigen Tätigkeit. Jeder Artikel ist datiert, seine Quellen sind benannt, und jeder gemeldete Sachfehler wird sichtbar korrigiert.