Eine WordPress-Website ohne Ausfallzeit zu einem neuen Hoster umziehen
Ein Hosterwechsel setzt eine WordPress-Website einer Ausfallzeit aus, wenn DNS-TTL und die Reihenfolge der Umschaltung nicht im Voraus geplant werden. Diese Checkliste beschreibt Vorbereitung, Synchronisierung und die Abschlusskontrolle vor dem Abschalten des alten Servers.
Backend
Node.js 26.9.0 bringt node:bench und aktiviert FFI standardmäßig
Node.js 26.9.0, veröffentlicht am 16. September 2026, ergänzt das integrierte Benchmark-Modul node:bench und aktiviert die FFI-Schnittstelle standardmäßig. Die Version stärkt…
Symfony 8.2 bringt KeyManagement: einheitliche Verschlüsselung über jedes KMS
Am 15. September 2026 vorgestellt, gibt die Komponente KeyManagement Symfony 8.2 eine einheitliche API, um sensible Daten hinter AWS KMS,…
CORS verständlich: Cross-Origin Resource Sharing ohne Rätselraten konfigurieren
Cross-Origin Resource Sharing bleibt eine hartnäckige Verwirrungsquelle der Webentwicklung. Wer versteht, was der Browser schützt und welche Header der Server…
Node.js frischt seine TLS-Kette auf: NSS-3.126-Wurzeln, OpenSSL 3.5.8 und Schlüssel über STORE-Loader
Node.js 24.21.0 LTS und 26.8.2 aktualisieren die mitgelieferten NSS-3.126-Stammzertifikate und OpenSSL 3.5.8. Die LTS-Linie erhält zudem das Laden privater Schlüssel…
Laravel 13.31 härtet die Cookie-Anmeldung und macht Redis-Queues clustersicher
Laravel 13.31.0, veröffentlicht am 8. September 2026, schließt eine Sicherheitslücke im „Angemeldet bleiben“-Cookie und macht Redis-Queues clustersicher. Die Version verfeinert…
Python 3.15 ist eingefroren: Lazy Imports, UTF-8 als Standard und ein flotterer JIT
Python 3.15 hat am 1. September 2026 seinen letzten Release Candidate veröffentlicht, vor dem geplanten Finale am 1. Oktober. Explizite…
Sicherheit
OpenAI über eine ImageMagick-Lücke gehackt, ausgenutzt mit Claude Opus 5
Ein Forschungsteam verkettete eine Schwachstelle in der von ImageMagick genutzten Bibliothek libheif mit einer Schwäche im Single Sign-on, um Zugriff…
WordPress 7.1.1 schließt elf Sicherheitslücken im Eilverfahren
WordPress 7.1.1 schließt elf Sicherheitslücken im Kern und im Block-Editor, darunter eine authentifizierte Path-Traversal-Lücke in den REST-Templates. Das Sicherheitsteam rät…
Chrome schließt per Notfall-Update eine aktiv ausgenutzte V8-Lücke (CVE-2026-85046)
Google veröffentlichte am 4. September 2026 ein Notfall-Update für Chrome, um CVE-2026-85046 zu schließen, eine Type-Confusion in der V8-Engine, die…
Content-Security-Policy: eine Richtlinie bauen, die schützt, ohne die Seite zu zerlegen
Die Content-Security-Policy ist ein HTTP-Header, der die Auswirkung einer Skript-Injektion durch Filtern der erlaubten Quellen begrenzt. Dieser Leitfaden zeigt eine…
Next.js veröffentlicht kritischen Patch: zwei Remote-Code-Execution-Lücken in 16.3.3 und 15.5.24 behoben
Next.js hat kurzfristig die Versionen 16.3.3 und 15.5.24 veröffentlicht und behebt damit zwei kritische, nicht authentifizierte Remote-Code-Execution-Lücken. Eine trifft Windows-Server,…
Cloudflare macht OAuth-Scopes für Wrangler und seinen MCP-Server optional
Cloudflare lässt jetzt zu, nur einen Teil der von Wrangler und seinem MCP-Server angeforderten Berechtigungen zu gewähren. Die Änderung rückt…
DevOps & Server
Eine WordPress-Website ohne Ausfallzeit zu einem neuen Hoster umziehen
Ein Hosterwechsel setzt eine WordPress-Website einer Ausfallzeit aus, wenn DNS-TTL und die Reihenfolge der Umschaltung nicht im Voraus geplant werden.…
HTTP-Caching: Cache-Control, Revalidierung und URL-Versionierung richtig setzen
HTTP-Caching ist der günstigste Performance-Hebel einer Website, sofern Cache-Control, die Revalidierung per ETag und die URL-Versionierung stimmen. Dieser Leitfaden verbindet…
GitHub Actions begrenzt den CI-Cache-Zugriff mit cache-mode
GitHub führt cache-mode allgemein ein, eine Einstellung, die dem Cache von Actions-Workflows das Prinzip der geringsten Rechte auferlegt. Ziel ist…
Backups einer Produktions-Website: die 3-2-1-Regel anwenden und Restores testen
Die 3-2-1-Regel schützt eine Website vor Hardware-Ausfall, menschlichen Fehlern und Ransomware. Sie zählt aber nur, wenn Backups automatisiert und Restores…
Symfony lsp:check bringt Framework-Diagnosen in die Continuous Integration
Die Symfony-CLI 5.20 führt lsp:check ein, einen Befehl, der die Diagnosen des Editors in der Continuous Integration wiederholt. Er erkennt…
Eine Node.js-Anwendung in Produktion bringen: systemd und Reverse Proxy
Ein node app.js taugt für eine Demo, nicht für den Produktivbetrieb. Ein systemd-Dienst und ein Nginx-Reverse-Proxy bilden ein minimales, verlässliches…
Frontend
Debouncing und Throttling in JavaScript: die Ereignisrate zähmen
Tippen, Scrollen, Größenänderung: Manche Ereignisse feuern Dutzende Male pro Sekunde und überlasten den Hauptthread. Debouncing und Throttling bändigen diese Rate,…
Vite 8.3.0 berücksichtigt die tsconfig im Projektstamm und minifiziert Komponenten-CSS
Am 10. September 2026 veröffentlicht, berücksichtigt Vite 8.3.0 endlich eine tsconfig im Projektstamm und minifiziert CSS in style-Tags. Das Minor-Release…
SvelteKit 3 erreicht den Release Candidate: Migration, Vite und die Neuerungen von Svelte 5.57
SvelteKit 3 erreicht den Release Candidate, wenige Tage nach dem Erscheinen von Svelte 5.57. Ein überarbeitetes Vite-Plugin, der Wechsel von…
Chrome stellt auf einen zweiwöchigen Release-Zyklus um
Ab dem 8. September 2026 veröffentlicht Chrome alle zwei Wochen eine stabile Version. Das manuelle Verfolgen von Versionen weicht der…
htmx 4.0 setzt auf fetch() und macht die Attributvererbung explizit
Am 28. August 2026 veröffentlicht, baut htmx 4.0.0 seinen Kern auf fetch() um und bringt bewusste Breaking Changes. Attributvererbung, Event-Namen…
SvelteKit 3 erreicht den Release Candidate: Die Konfiguration wandert nach Vite und Remote-Funktionen kommen
SvelteKit 3 hat den Release-Candidate-Status erreicht: Die Konfiguration wandert nach Vite, Remote-Funktionen holen Servercode direkt in die Komponenten und ein…
Das Magazin
Technische Nachrichten für Web-Berufe, geprüft und datiert
Mail Studio behandelt Frontend- und Backend-Entwicklung, Infrastruktur, Sicherheit, E-Mail und Zustellbarkeit, KI im Web sowie die Führung einer selbstständigen Tätigkeit. Jeder Artikel ist datiert, seine Quellen sind benannt, und jeder gemeldete Sachfehler wird sichtbar korrigiert.