GyaanSetu WebDev

Frontend, Backend und DevOps für das moderne Web.

230 articlesDeep, practical knowledge

Internetseitig erreichbare Artifactory-Instanzen bereits unter Angriff, warnen Forscher

JFrog gab am 28. August CVE-2026-82329 bekannt, einen CVSS-Fehler mit einem Score von 9,8, der es Angreifern ermöglicht, Admin-Token ohne jegliche Anmeldedaten zu fälschen. Threat Intelligence bestätigt, dass der Exploit bereits internetseitig erreichbare On-Premise-Installationen trifft, und Patches sind für sechs betroffene Versionen verfügbar.

WebDev · 2 Min. Lesezeit

Periodic Retraining Beats Drift Detection by Up to 55% on Static Models

The arXiv study by Sawan Dasari, based on 4,000 experiments, shows that for models that cannot learn incrementally, a simple periodic-retraining schedule outperforms both error-threshold and drift-detection policies, delivering 15-55 percentage-point accuracy gains while cutting infrastructure compl

WebDev · 3 Min. Lesezeit

Oracle halbiert Ampere A1-Limits im Free Tier auf 2 OCPUs/12 GB RAM

Mit Wirkung zum 18. August 2026 begrenzt Oracles „Always Free“-Tier die gesamten Ampere A1 Flex-Ressourcen pro Mandant auf 2 OCPUs und 12 GB RAM. Das Überschreiten des Limits führt zu automatischen Abschaltungen der Instanzen, was Nutzer dazu zwingt, ihre Ressourcen zu prüfen, zu konsolidieren oder ein Upgrade durchzuführen.

WebDev · 3 Min. Lesezeit

Stille Framework-Angriffe überholen auffällige WordPress-Scans bei modernen Web-Apps

Ein Monat an Edge-Logs einer Next.js-Produktionsseite zeigte 8.900 markierte Anfragen, von denen die meisten auf nicht existierende WordPress-Pfade abzielten. Die eigentliche Gefahr ging von zwei neu veröffentlichten CVEs aus, die es Angreifern ermöglichen, bösartigen Traffic mit normalen Benutzeranfragen zu vermischen und so herkömmliche Alarmsysteme zu umgehen.

WebDev · 3 Min. Lesezeit