
Python Language Summit 2026 debattiert Rust und einen neuen GC
Die Berichte vom Python Language Summit 2026 sind da: 47 Kernentwickler berieten über Rust in CPython, einen neuen Garbage Collector, einen std-Namespace und schnelleren Start.
Sprachen, Build-Systeme und Engineering-Praxis: Rust-Stabilisierungen, Python-Migrationen, Emacs-Releases, Supply-Chain-Vorfälle und die Governance-Debatten dahinter. Klare Erklärungen, was eine Änderung im Code bedeutet, für Menschen, die am Montag darauf stoßen werden.

Die Berichte vom Python Language Summit 2026 sind da: 47 Kernentwickler berieten über Rust in CPython, einen neuen Garbage Collector, einen std-Namespace und schnelleren Start.

Archinstall 4.5 erschien am 29. September 2026. Es richtet 64-Bit-ARM-Rechner mit GRUB oder Limine ein, bringt Echtzeit-Kernel und schaltet die TLS-Prüfung ein.

ShinyHunters nutzt die Oracle-PeopleSoft-Lücke CVE-2026-35273 (CVSS 9,8) erneut massenhaft aus und umgeht WAF-Regeln, indem ein Buchstabe im Pfad als %50 geschrieben wird.

postmarketOS, die 2017 gestartete Linux-Distribution für Smartphones, heißt jetzt Nura. Der Name setzte sich nach 18 Monaten Suche gegen mehr als 300 Vorschläge durch.

Die CISA nahm eine Lücke in Microsoft SharePoint Server und eine Angriffskette in MikroTik RouterOS in ihre Liste aktiv ausgenutzter Schwachstellen auf, mit einer Frist zum 28. September für US-Bundesbehörden.

CISA hat zwei Citrix-NetScaler-Lücken mit einem CVSS-Wert von 9,5 am 27. September in die Liste aktiv ausgenutzter Schwachstellen aufgenommen. Bundesbehörden müssen bis zum 30. September patchen.

Eine Serie aus 9 Patches bringt den LZ4-Code des Kernels aus den Jahren 2017-2018 auf Upstream v1.10.0, ergänzt Grenzprüfungen und beschleunigt die Dekompression bei 16K-Blöcken um 21%.

LINBIT hat am 23. September 7 Patches veröffentlicht, die den DRBD-8.4-Code des Kernels in Richtung DRBD 9 umbauen, das bis zu 31 Peers pro Volume unterstützt.

Die Python-Dokumentation hat jetzt eine deutsche Ausgabe unter docs.python.org/de/3/. Die Kernseiten sind zu 100 % übersetzt, die gesamte Dokumentation zu 9,17 %.

DHH sagt, er habe im August 2026 allein 150.000 Zeilen Code geschrieben - statt 30.000 pro Jahr von Hand. 37signals schreibt Heys Mailserver zugleich in Rust neu.

Igalia hat am 25. September 2026 v7 der Futex-Syscalls set_robust_list2 eingereicht, 10 Monate nach v6. Sie sollen FEX-Emu helfen, 32-Bit-x86-Code auf Arm64 auszuführen.

Das experimentelle simd-Paket in Go 1.27 führt einen Vektor-Codepfad auf AVX-512, NEON, wasm und RISC-V aus und emuliert ihn, wo Hardware-SIMD fehlt.

WordPress 7.1.2 behebt CVE-2026-87902, einen Fehler zur Remote-Codeausführung in get_page_template(), der bis Version 4.7 zurückreicht. Das Projekt rät, sofort zu aktualisieren.

Fearless SIMD 1.0 erschien am 21. September und bringt Rust sicheres SIMD von SSE2 bis AVX-512, NEON und WebAssembly, mit stabiler API und 3 Jahren Sicherheitsupdates.

Linux 7.3-rc4 erschien am 20. September 2026, die Korrekturen zu je einem Drittel in Treibern, Dateisystemen und Architekturcode. Torvalds lobt LLMs.

Ein 43-zeiliger Patch für Linux 7.4 entfernt zwei überflüssige Dentry-Referenzen beim Öffnen einer Datei und hebt einen 20-Kern-Benchmark um 39%.

Vulkan 1.4.363 liefert VK_INTEL_device_info aus. Die Intel-Erweiterung meldet die Grafik-IP-Version einer GPU als drei einfache Zahlen.

Eine Btrfs-Änderung in Linux 7.2-rc1 machte Dateisystem-IDs instabil und brach die Schlüsselableitung von OpenConnect. Der Fix berührt 10 Dateien.

Die erste jemalloc-Version seit Metas erneuertem Engagement bringt über 160 Commits, eine neue Betriebssystem-Abstraktionsschicht und Arena-Auswahl pro CPU.

Rusts Sicherheitsteam meldet: Angreifer vereinbaren unter falschen Jobangeboten Videocalls mit Crate-Ownern und bitten dann um die Installation eines fehlenden Codecs.

Shopify baut seine Apps in Swift und Kotlin neu, sechs Jahre nach dem vollen Einsatz auf React Native. Coding-Agenten übernahmen genug der Portierarbeit.

Mojo 1.1 nimmt einen Monat nach der Apache-2.0-Freigabe externe Compiler-Beiträge an und vollendet die Entfernung von fn, alias und @parameter if.

Swift 6.4 erlaubt asynchronen Code in defer-Blöcken, bringt Modul-Selektoren und eine 40-mal schnellere WebAssembly-Brücke, und Swift Build ist jetzt Standard im Paketmanager.

Die Versionen 0.23.13 bis 0.23.44 akzeptierten TLS-1.3-Handshake-Nachrichten auf der falschen Verschlüsselungsebene, ein Fehler aus dem September 2024.
Drei bis fünf Meldungen pro Tag - und was jede davon für Entwickler bedeutet. Kostenlos, ohne Spam.