<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Dev News Daily</title>
  <link>https://devnews.news/de/</link>
  <description>Software-Nachrichten, gelesen und kommentiert von einem Entwickler</description>
  <language>de</language>
  <atom:link href="https://devnews.news/de/feed.xml" rel="self" type="application/rss+xml"/>
  <lastBuildDate>Sat, 19 Sep 2026 17:30:00 +0100</lastBuildDate>
  <item>
    <title>Serguey Asael Shinder: Eine Allowlist hält fest, wovon jemand gehört hatte — und setzt das weiter durch</title>
    <link>https://devnews.news/de/analysis/allowlists-encode-the-day-they-were-written/</link>
    <guid isPermaLink="true">https://devnews.news/de/analysis/allowlists-encode-the-day-they-were-written/</guid>
    <pubDate>Sat, 19 Sep 2026 17:30:00 +0100</pubDate>
    <description>Die Liste wird nicht laut falsch. Sie wird leise falsch und antwortet weiter mit derselben Bestimmtheit.</description>
  </item>
  <item>
    <title>Victoria Shinder: Ein Hersteller-Patch ist eine ungeprüfte Änderung — und sie kommt trotzdem</title>
    <link>https://devnews.news/de/analysis/vendor-patch-is-an-unreviewed-change/</link>
    <guid isPermaLink="true">https://devnews.news/de/analysis/vendor-patch-is-an-unreviewed-change/</guid>
    <pubDate>Sat, 19 Sep 2026 15:10:00 +0100</pubDate>
    <description>Jeder Release-Prozess sichert den Code, den das Team selbst schreibt. Fast keiner sichert den Code, der nach fremdem Zeitplan eintrifft.</description>
  </item>
  <item>
    <title>HTTP bekommt ein sechstes Verb — und jede Allowlist im Haus wurde für fünf geschrieben</title>
    <link>https://devnews.news/de/security/http-query-method-rfc-10008/</link>
    <guid isPermaLink="true">https://devnews.news/de/security/http-query-method-rfc-10008/</guid>
    <pubDate>Sat, 19 Sep 2026 04:51:46 +0000</pubDate>
    <description>RFC 10008 definiert QUERY: ein GET mit Body, sicher, idempotent und cachebar. Die Praxis ist sich schon uneins - nginx und Django lehnen ab, Caddy, Traefik und FastAPI lassen durch.</description>
  </item>
  <item>
    <title>Google Research stellt einen Generator für Logistik-Benchmarks offen — und das ist der interessante Teil</title>
    <link>https://devnews.news/de/ai/millemiglia-open-benchmark-generator/</link>
    <guid isPermaLink="true">https://devnews.news/de/ai/millemiglia-open-benchmark-generator/</guid>
    <pubDate>Fri, 18 Sep 2026 17:46:09 +0000</pubDate>
    <description>MilleMiglia erzeugt realistische, datenschutzfreundliche Middle-Mile-Instanzen in C++. Knapp sind in der Optimierungsforschung nicht Algorithmen, sondern vergleichbare Probleme.</description>
  </item>
  <item>
    <title>Amazon SNS hebt das Nachrichtenlimit auf 1 MiB — das Vierfache der bisherigen 256 KiB</title>
    <link>https://devnews.news/de/cloud/amazon-sns-1-mib-payloads/</link>
    <guid isPermaLink="true">https://devnews.news/de/cloud/amazon-sns-1-mib-payloads/</guid>
    <pubDate>Fri, 18 Sep 2026 15:00:00 +0000</pubDate>
    <description>Der Umweg, den alle gebaut haben — Inhalt nach S3, Zeiger per Nachricht — ist unterhalb eines Megabytes nicht mehr nötig.</description>
  </item>
  <item>
    <title>Ein Sicherheitsupdate im September hat das Einfügen in Excel zerlegt — der Fix deckt bislang eine Version ab</title>
    <link>https://devnews.news/de/news/excel-paste-broken-by-security-update/</link>
    <guid isPermaLink="true">https://devnews.news/de/news/excel-paste-broken-by-security-update/</guid>
    <pubDate>Fri, 18 Sep 2026 13:22:00 +0000</pubDate>
    <description>Das Einfügen scheiterte lautlos: kein Ton, keine Meldung, die Quelle blieb markiert. Laut The Register gibt es den Fix bisher nur für Excel 2016.</description>
  </item>
  <item>
    <title>Ktor 3.6.0 bringt HTTP/3 auf Netty und typisierte Authentifizierung — beides experimentell</title>
    <link>https://devnews.news/de/tooling/ktor-3-6-0-http3-typed-auth/</link>
    <guid isPermaLink="true">https://devnews.news/de/tooling/ktor-3-6-0-http3-typed-auth/</guid>
    <pubDate>Fri, 18 Sep 2026 10:45:56 +0000</pubDate>
    <description>OpenID Connect bekommt spezialisierte Unterstützung, Routing und Request-Handling kleine Verbesserungen, der Kotlin-Multiplatform-Client bessere Voreinstellungen.</description>
  </item>
  <item>
    <title>Rails lädt einen JSON-Schema-Cache bei 944 Tabellen 22x schneller als YAML</title>
    <link>https://devnews.news/de/frameworks/rails-json-schema-cache-22x-faster/</link>
    <guid isPermaLink="true">https://devnews.news/de/frameworks/rails-json-schema-cache-22x-faster/</guid>
    <pubDate>Fri, 18 Sep 2026 00:00:00 +0000</pubDate>
    <description>Zeigt schema_cache_path auf eine .json-Datei, entfällt die YAML-Last beim Start. Ein neuer herb:check-Task kompiliert jedes ERB-Template und lässt den Build scheitern.</description>
  </item>
  <item>
    <title>Serguey Asael Shinder: Für JDK 28 sind sechs JEPs gesetzt — eines bringt einen JSON-Parser ins JDK</title>
    <link>https://devnews.news/de/languages/jdk-28-six-jeps-targeted/</link>
    <guid isPermaLink="true">https://devnews.news/de/languages/jdk-28-six-jeps-targeted/</guid>
    <pubDate>Thu, 17 Sep 2026 15:57:59 +0000</pubDate>
    <description>Build 16 ist getaggt. Auf der Liste stehen eine Simple JSON API im Incubator, generationelles Shenandoah als Standard und das Aus für den macOS/x64-Port.</description>
  </item>
  <item>
    <title>Rust-Maintainer werden über gefälschte Bewerbungsgespräche angegriffen — Ziel ist die Crate</title>
    <link>https://devnews.news/de/languages/rust-maintainers-phished-through-fake-job-calls/</link>
    <guid isPermaLink="true">https://devnews.news/de/languages/rust-maintainers-phished-through-fake-job-calls/</guid>
    <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
    <description>Das Rust-Projekt warnt vor einer laufenden Kampagne gegen Maintainer populärer Crates. Gesucht wird der Publish-Token, nicht der Laptop.</description>
  </item>
  <item>
    <title>Vier CVEs in pgAdmin lassen eine Anfrage bestimmen, an welchen Server das Passwort geht</title>
    <link>https://devnews.news/de/security/pgadmin-4-v9-18-four-cves/</link>
    <guid isPermaLink="true">https://devnews.news/de/security/pgadmin-4-v9-18-four-cves/</guid>
    <pubDate>Thu, 17 Sep 2026 00:00:00 +0000</pubDate>
    <description>pgAdmin 4 v9.18 schließt einen Authentifizierungs-Bypass und zwei Connection-String-Injections, die Verbindung und exportiertes Passwort auf einen fremden Host umlenken.</description>
  </item>
  <item>
    <title>OpenAI veröffentlicht ein Offenlegungsverfahren für Modell-Fehlausrichtung — samt sechs Berichten</title>
    <link>https://devnews.news/de/ai/openai-misalignment-reporting-framework/</link>
    <guid isPermaLink="true">https://devnews.news/de/ai/openai-misalignment-reporting-framework/</guid>
    <pubDate>Wed, 16 Sep 2026 17:00:00 +0000</pubDate>
    <description>Ein Prozess zum Verfolgen, Untersuchen und Offenlegen von Modellverhalten, dazu sechs Fälle aus den letzten sechs Monaten.</description>
  </item>
</channel>
</rss>