<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
<title>Mein Newsfeed — LightRAG</title>
<link>https://newsfeed.avintaris.com</link>
<description>News zum Thema LightRAG</description>
<language>de</language>
<lastBuildDate>Fri, 22 May 2026 21:22:05 +0000</lastBuildDate>
<item>
<title>LightRAG: LightRAG v1.5.0rc2 — Multimodal-Major-Sprung, RAG-Anything Merge (Pre-Release)</title>
<link>https://github.com/HKUDS/LightRAG/releases/tag/v1.5.0rc2</link>
<guid isPermaLink="false">https://github.com/HKUDS/LightRAG/releases/tag/v1.5.0rc2</guid>
<pubDate>Thu, 21 May 2026 12:00:00 +0000</pubDate>
<category>LightRAG</category>
<description>Pre-Release (NICHT stable Latest). RAG-Anything vollständig in LightRAG integriert — separates Repo bekommt keine Updates mehr. Multimodal-Pipeline (Bilder/Tabellen/Formeln) via MinerU oder Docling. Native DOCX-Parsing mit Auto-Numbering, Bilder, Formeln. 4 wählbare Chunking-Strategien. Role-spezifische LLM-Konfiguration (4 Rollen: EXTRACT, QUERY, KEYWORDS, VLM). Task-aware Embedding (voyage-3, text-embedding-004). Voller AWS-Bedrock-Support. PostgreSQL Vector-Query-Performance verbessert. **BREAKING:** (1) ENTITY_TYPES env deprecated → ENTITY_TYPE_PROMPT_FILE. (2) OpenSearch &lt;3.3.0 vorher updaten.</description>
</item>
<item>
<title>LightRAG: CVE-2026-30762: Hardcoded JWT Default Secret in LightRAG</title>
<link>https://advisories.gitlab.com/pkg/pypi/lightrag-hku/CVE-2026-30762/</link>
<guid isPermaLink="false">https://advisories.gitlab.com/pkg/pypi/lightrag-hku/CVE-2026-30762/</guid>
<pubDate>Wed, 08 Apr 2026 12:00:00 +0000</pubDate>
<category>LightRAG</category>
<description>Zweite JWT-Lücke: lightrag/api/config.py verwendet hardcoded Default-JWT-Secret 'lightrag-jwt-default-secret' falls TOKEN_SECRET env-Variable nicht gesetzt ist. Unauthenticated Angreifer kann mit öffentlich bekanntem Default-Secret valide JWT-Tokens fälschen und auf jeden geschützten Endpoint zugreifen. **Mitigation:** TOKEN_SECRET env-Variable IMMER explizit setzen.</description>
</item>
</channel>
</rss>
