Chat Tool: Discord entlässt 17 Prozent der Angestellten
Auch beim Chat-Tool Discord stehen weitere Entlassungen an: 170 Mitarbeiter müssen gehen. Man habe zu viele Personen eingestellt, sagt der Unternehmenschef.
Microsoft liefert Abhilfe zur Installation von Updates in WinRE-Partition
Am Januar-Patchday schlägt die Update-Intallation unter Windows 10 oft mit Fehler 0x80070643 fehl. Ein Microsoft-Skript soll helfen.
heise online hat dies geteilt.
Softrobotik: Forscher drucken Laser-gesteuerte formveränderliche Flüssigmetalle
Druckharze aus lichtempfindlichen Flüssigmetall-Nanopartikeln ermöglichen den Druck von Metallobjekten, die per Laser ihre Form ändern können.
Svelte 5 führt neue Runen-API ein
Im November 2023 kündigte das Svelte-Team die Beta zu Svelte 5 an. Die Preview hält neue APIs bereit und ist auf npm verfügbar. Zeit für einen Überblick!
Kritische Blogger tyrannisiert: Ebay muss in den USA Millionenstrafe zahlen
2019 wurde ein bloggendes Ehepaar von Ebay-Angestellten nach kritischen Artikeln regelrecht terrorisiert. Nun muss der Konzern eine Millionenstrafe zahlen.
Hyperverse: Krypto-Manager ist nur ein ahnungsloser englischer Auswanderer
Steven Reece Lewis ist eine lediglich für den Kryptobetrug erfundene Figur. Der bezahlte Schauspieler entpuppt sich als Arbeit suchender Engländer in Thailand.
Splunk, cacti, checkmk: Sicherheitslücken in Monitoring-Software
In drei beliebten Monitoring-Produkten gibt es Sicherheitsprobleme. Admins sollten sich um Updates kümmern.
heise online hat dies geteilt.
Da ist ein kleiner aber feiner Fehler im Artikel.
Die Lücke im mk_tsm Plugin erlaubt nur eine lokale Rechteausweitung und nicht wie geschrieben auf dem Monitoring Server:
"können Angreifer .... sich Root-Privilegien auf dem Monitoring-Server erschleichen"
Die Lücke gefällt mir, weil sie sehr einfach ist. Einen User Prozess starten mit einer bestimmten Art von Umgebungsvariablen und deren Inhalt ist dann ein Shell Kommando.
Mit KI ermittelt: Fingerabdrücke einer Person haben doch Gemeinsamkeiten
Bislang dachte man, dass sich die Fingerabdrücke einer Person so unterscheiden, dass sie einander nicht zugeordnet werden können. Das hat eine KI widerlegt.
heise.de/news/Mit-KI-ermittelt…
#BigData #Biometrie #ITForensik #Forschung #KünstlicheIntelligenz #Wissenschaft #news
Weder Code, noch die Daten, noch die Webseite im dazugehörigen Video sind verfügbar. Somit sind die Ergebnisse nicht prüfbar. Hier der Link den heise nicht im Artikel angegeben hat:
engineering.columbia.edu/news/…
Davon ab sollte man sich nicht auf die Accuracy von 77% fokussieren sondern den eklatanten Fehler von 23% unter Laborbedingungen. Sollte so ein System in die Realität überführt werden würde dies gravierende Konsequenzen für einen Rechtsstaat haben.
AI Discovers That Not Every Fingerprint Is Unique
Columbia engineers have built a new AI that shatters a long-held belief in forensics–that fingerprints from different fingers of the same person are unique. It turns out they are similar, only we’ve been comparing fingerprints the wrong way!Columbia Engineering
OpenSSH: Unterstützung für DSA-Schlüssel verschwindet nächstes Jahr
Mit einem großzügigen Zeitplan möchten die Entwickler Administratoren Gelegenheit zum Umstieg geben. Zum Jahreswechsel ist dann Schluss.
heise.de/news/OpenSSH-Unterstu…
#Fernwartung #Linux #Security #SSH #news
heise online hat dies geteilt.
Arzt-Patienten-Kommunikation in Baden-Württemberg bald über sicheren Messenger
Für die sichere Kommunikation soll bei Ärzten und AOK-Versicherten in Baden-Württemberg ein auf dem Matrix-Protokoll basierender Messenger zum Einsatz kommen.
Manche Menschen investieren lieber in vernünftige (non-smartphone) Hardware.
E-Mail mit GPG hätte doch auch gereicht 😅 . Aber das ist ja sowas von kompliziert und natürlich nicht zertifiziert.
Schrems-Beschwerde: Widerruf der Tracking-Einwilligung bei Meta ist zu schwierig
Max Schrems und sein Team sehen einen weiteren Fehler in Metas Abo-Modell, da der Ausstieg aus der alternativen gezielten Werbung zu umständlich und teuer ist.
ICE 4 werden nun in Cottbus instandgehalten
In Cottbus ist nach knapp 20 Monaten Bauzeit ein neues Instandhaltungswerk der DB betriebsfertig. Der Bundeskanzler spricht vom "Deutschland-Tempo".
Die @SPDde hat ein Gemüt wie ein Schaukelpferd, am ersten Tag des deutschlandweiten Bahnstreiks gehen sie zu denen die nicht streiken, das hätte selbst @gerhardschröder nicht gemacht❗️🙄
Juniper Networks bessert zahlreiche Schwachstellen aus
Juniper Networks hat 27 Sicherheitsmitteilungen veröffentlicht. Sie betreffen Junos OS, Junos OS Evolved und diverse Hardware.
heise online hat dies geteilt.
Die Rohrpostanlage im Bundeskanzleramt, die dort seit der Einweihung des Amtes im Jahr 2001 genutzt wird, soll bleiben. 📨
Zum Artikel: heise.de/-9593903?wt_mc=sm.red…
Bundeskanzleramt hält an Rohrpost fest
Im Bundeskanzleramt werden manche Vorgänge noch per Rohrpost verschickt. Dabei soll es auch bleiben.Andreas Wilkens (heise online)
X/Twitter entfernt Funktion für NFT-Profilbilder zwei Jahre nach Einführung
Wer einen bezahlten Account auf X/Twitter mit einem eigenen NFT-Bild verknüpft hat, bekam dafür ein spezielles Profilbild. Nun ist die Funktion verschwunden.
Vorstandswahlen bei Digitalcourage sorgen für Streit bei Mitgliederversammlung
Ein im Fediverse erschienenes Gedächtnisprotokoll berichtet von lautstarken Auseinandersetzungen zwischen Vereinsmitgliedern und Vorstand von Digitalcourage.
digitalcourage.social/@digital…
Da fehlt mir allerdings Transparenz in Bezug auf was gab es für Vorwürfe und was stimmt daran / nicht.
#padeluun
Digitalcourage (@digitalcourage@digitalcourage.social)
Angehängt: 1 Bild Bei Digitalcourage stehen einige Änderungen an! Wir freuen uns auf einen gemeinsamen Neustart und noch mehr Energie für eine lebenswerte Welt im digitalen Zeitalter! Unser gesamtes Statement ist hier zu finden: https://digitalcou…digitalcourage.social
Sicherheitspatch: IBM Security Verify für Root-Attacken anfällig
Die Entwickler haben in IBMs Zugriffsmanagementlösung Security Verify mehrere Sicherheitslücken geschlossen.
heise online hat dies geteilt.
Der heise Security Crashkurs zum Schutz vor Ransomware
Ransomware bleibt die zentrale Gefahr: Dieses praxisorientierte Webinar erklärt, wie Angreifer aktuell vorgehen und wie Sie ihre IT bestmöglich davor schützen.
heise online hat dies geteilt.
heise+ | Analyse: Was die neuen Bitcoin-ETFs für deutsche Anleger bedeuten
In den USA dürfen ab sofort die ersten Bitcoin-ETFs gehandelt werden. Was bedeutet das für deutsche Anleger und wie können Sie Anteile kaufen?
Hier ein paar (ernstgemeinte) Anlagetipps für "Amatueranleger":
- nix kurzfristiges. Kaufen, min 10, besser 25 Jahre liegen lassen.
- nix dessen Geschäftsmodell man nicht versteht
- nix ohne inneren Wert
- nix mit Waffen
- keine Hebelprodukte
Bitcoin ETF oder überhaupt Crypto fällt da sowieso raus.
Softwareentwicklung: Minimale Unterstützung für das Java-Modulsystem
Das Java Module System ist in der Entwicklung von Anwendungen und Bibliotheken noch immer eine selten genutzte Funktion. Dabei ist der Einstieg oft leicht.
software-architektur.tv: Leichtgewichtige Software Review
Für die erste neue Folge von Eberhard Wolffs Videocast im Jahr 2024 hat er sich Stefan Toth und Stefan Zörner eingeladen. Es geht um das Thema Software Reviews.
heise.de/news/software-archite…
#Microservices #Softwarearchitektur #Softwareentwicklung #news
Spannende Vorträge auf der Online-Konferenz betterCode() Clean Architecture
Die Online-Konferenz zeigt grundlegende Konzepte von Clean Architecture und vertieft Themen wie Legacy Software, evolutionäre und nachhaltige Architektur.
Zoho ManageEngine: Codeschmuggel in ADSelfService Plus möglich
In Zoho ManageEngine ADSelfService Plus klafft eine kritische Sicherheitslücke. Angreifer können dadurch Schadcode einschleusen.
heise online hat dies geteilt.
BIOS-Sicherheitsupdates von Dell und Lenovo
Dell stellt aktualisierte BIOS-Versionen für einige Geräte bereit. AMI schließt mehrere Sicherheitslücken, Lenovo reicht diese durch.
heise online hat dies geteilt.
Microsoft Exchange 2019 erreicht Mainstream-Support-Ende
Zum Januar-Patchday von Microsoft ist der Exchange-Server 2019 offiziell aus dem Mainstream-Support gefallen.
heise online hat dies geteilt.
Sicherheitspatch: API-Fehler in Cisco Unity Connection macht Angreifer zum Root
Verschiedene Netzwerkprodukte von Cisco sind verwundbar. Eine Lücke gilt als kritisch.
heise.de/news/Sicherheitspatch…
#Cisco #Patchday #Security #Sicherheitslücken #Updates #news
heise online hat dies geteilt.
Kopfhörer-Trend: Das Ohr bleibt frei
Etliche Hersteller zeigen auf der CES Open-Ear-Kopfhörer, die das Ohr nicht verschließen. Keine andere Kopfhörer-Kategorie wächst stärker.
Rohrpost im Kanzleramt bleibt
Im Bundeskanzleramt werden manche Vorgänge noch per Rohrpost verschickt. Dabei soll es auch bleiben.
Nun, zumindest abhörsicher.
Es sei denn, jemand könnte "fffummp" sinnvoll interpretieren. 😜
@heiseonline
Rheinland-Pfalz: WLAN in fast allen Unterrichtsräumen verfügbar
Versorgung mit WLAN in der Summe in über 90 Prozent der Unterrichtsräume verfügbar, sagt die Bildungsministerin. Allerdings fehlen einige Daten.
heise.de/news/Rheinland-Pfalz-…
#Bildung #Digitalisierung #DigitalPaktSchule #Glasfaser #Internet #WLAN #news
vielleicht hat jemand das WLAN-Kabel um die Ecke gelegt und deswegen sind ein paar Daten aus der Kurve geflogen, die jetzt fehlen.
Tschuldigung.
Nuance Audio: Diese Brille ist auch eine Hörhilfe
Die Nuance Audio von EssilorLuxottica ist Seh- und Hörhilfe gleichzeitig. Lautsprecher und Mikros sind kaum sichtbar im Brillengestell integriert.
heise.de/news/Nuance-Audio-Die…
#CES #Gesundheit #news
XPeng Aeroht stellt fliegendes E-Auto vor
Das sportliche E-Auto der chinesischen Firma XPeng Aeroht klappt auf Knopfdruck vier Rotorarme aus und soll dann bereit sein für kurze Flüge in geringer Höhe.
Zerodays bei Ivanti aktiv genutzt: Connect Secure und Policy Secure sinds nicht
Zwei Zero-Days in Ivanti-Produkten machen es "trivial für Angreifer", Befehle auszuführen und sich im Firmennetz einzunisten. Ivanti hat bedingt gute Tipps.
heise online hat dies geteilt.
Nordkorea baut LTE-Netz aus Huawei-Teilen
Betuchte Bewohner Pjöngjangs dürfen mit 4G ins Intranet. Der Netzausbau läuft mit gebrauchten Teilen aus China.
Ikea ruft USB-Ladegerät zurück
Wer ein dunkelgraues USB-Ladegerät (40 W) bei Ikea gekauft hat, sollte prüfen, ob es vom Rückruf betroffen ist. Es besteht die Gefahr eines Stromschlags.
Wissing: Autonome Fahrzeuge lösen Mobilitätsprobleme der Zukunft
Bei einem Besuch auf der CES hat der Bundesminister für Digitales und Verkehr sein Plädoyer für die Technologieoffenheit bei Antriebslösungen erneuert.
heise.de/news/Wissing-Autonome…
#autonomesFahren #CES #Elektromobilität #Verkehrswende #news
IAM mit Keycloak: Meet the Maintainers beim Keycloak DevDay 2024
Der Keycloak DevDay am 22. Februar bietet Interessierten die Chance zum direkten Austausch mit Maintainern, Extension-Developern und weiteren Fachleuten.
Erstmals beobachtet: Supernova hinterlässt Neutronenstern oder Schwarzes Loch
Wie Neutronensterne oder Schwarze Löcher entstehen, beschreiben Modelle sehr präzise. Nun wurde solch ein Vorgang aber erstmals "in Echtzeit" mitverfolgt.
Cyberattacken und Ransomware: Mehrere Opfer, Code-Verkauf und freier Decryptor
Mehrere Cyberangriffe und Ransomware-Attacken haben stattgefunden. Zudem gibt es Ransomware-Code zu kaufen. Ein kostenloser Decryptor ist verfügbar.
heise online hat dies geteilt.
Synology Beestation: Mini-NAS mit Fokus auf simple Einrichtung
Die Beestation soll Synologys simpelster Netzwerkspeicher sein. So sollen Menschen Backups erstellen können, die von Technik wenig Ahnung haben.
Steam: Entwickler müssen Umgang mit KI transparenter machen
Valve will mehr KI-Transparenz auf seiner Spieleplattform Steam: Wer Spiele mit KI entwickelt, muss das künftig angeben.
heise.de/news/Steam-Entwickler…
#Gaming #KünstlicheIntelligenz #Steam #ValveSoftware #Spiele #news
☭ LumpenproNEET ☭
Als Antwort auf heise online • • •