Dubiose Werbung zu unnützen eIDAS-Zertifikaten
Einige Anbieter nutzen den Trubel um eIDAS-Zertifikate, um für unnötige und teure Zertifikate zu werben.
heise online hat dies geteilt.
Erdnächste Supernova seit Jahren produzierte überraschend wenig Gammastrahlung
Die erdnächste Supernova seit fast zehn Jahren bleibt ein Glücksfall für die Forschung. Die Gammaastronomie hat sie etwa vor ein großes Rätsel gestellt.
Strom-Engpass in Oranienburg: Bundesnetzagentur sieht Planungsfehler
Die Bundesnetzagentur fordert die Stadtwerke Oranienburg und den Netzbetreiber auf, schnell eine Zwischenlösung für Stromversorgungsprobleme zu finden.
als ich in den 80ern bei einem EVU gearbeitet habe, gab's auch so ein Umspannwerk wo man nachts kein Licht anmachen mußte, weil die Sammelschienen geglüht haben 😀
"Der Vorgang zeigt deutlich, wie wichtig eine vorausschauende Netzplanung ist", schreibt die Bundesnetzagentur. "
Ich befürchte mal mit kurzfristigen Lösungen und schnellschnell wird da wenig gehen, solange nicht das andere Umspannwerk fertig ist.
Nach vergoldeten USB-Anschlüssen kommen wieder goldene CPU-Fassungen(*)
(*)Ob es sich um eine echte Vergoldung handelt, ist unklar. Gigabyte könnte auch goldfarben pulverbeschichten oder lackieren.
heise.de/news/Nach-vergoldeten…
#Intel #Mainboards #WTF #news
Buchbesprechung: Deciphering Data Architectures
Das von James Serra bei O'Reilly neu erschienene Lehrbuch erläutert Schlüsselkonzepte und Datenarchitekturen von Big Data.
Oracle: Critical Patch Update bringt 441 Sicherheitskorrekturen
Im April liefert Oracle zum Critical Patch Update (CPU) sehr viele Sicherheitsaktualisierungen aus – 441 an der Zahl.
heise online hat dies geteilt.
Wie "gut", dass hier professionell entwickelte kommerzielle Software am Start ist – und nicht irgend so ein Open Source Gefrickel.
🤪
Allergie-Logs verschwinden mit Update: Pollen-App Husteblume in der Kritik
Aktualisieren Nutzer die Pollen-App Husteblume auf Version 3.0, verlieren sie offenbar ihre dort gesammelten Symptomdaten. Der Anbieter arbeitet an Lösungen.
heise.de/news/Allergie-Logs-ve…
#Apps #Datenschutz #Updates #news
Axel-Springer-Chef: "Google hat auf ganzer Linie gewonnen"
Axel-Springer-Chef Mathias Döpfner meint, Google habe sich trotz aller Widerstände in den vergangenen 20 Jahren durchgesetzt. Das könne sich aber nun ändern.
heise.de/news/Axel-Springer-Ch…
#AxelSpringerVerlag #FakeNews #Google #Journalismus #KünstlicheIntelligenz #SocialMedia #Wettbewerb #news
„Knieet nieder und betet, ruft Springer-Chef Mathias Döpfner seinen Kollegen zu: Mit dem iPad rettet Apple gleich die ganze Industrie. "Jeder Verleger der Welt sollte sich einmal am Tag hinsetzen, um zu beten und Steve Jobs dafür zu danken, dass er die Verlagsbranche rettet"“ 🙏
Quelle: heise.de/news/Axel-Springer-Ch…
Axel-Springer-Chef: "Google hat auf ganzer Linie gewonnen"
Axel-Springer-Chef Mathias Döpfner meint, Google habe sich trotz aller Widerstände in den vergangenen 20 Jahren durchgesetzt. Das könne sich aber nun ändern.Andreas Wilkens (heise online)
Video: Vermögen aufbauen mit ETFs
ETFs bieten für junge Menschen viele Vorteile. Was ein ETF ist und was beim Anlegen beachtet werden sollte, erklärt Heise-Redakteur Felix Krumme im Video.
heise.de/ratgeber/Video-Vermoe…
#ETF #OnlineBanking #news
heise+ | Video: So funktionieren Automatisierungen in Home Assistant
So wird das Zuhause richtig smart: Wir zeigen im Video, wie Sie in Home Assistant einfache Automatisierungen anlegen und Fehler in Abläufen entdecken können.
heise.de/ratgeber/Video-So-fun…
#Automatisierung #InternetderDinge #OpenSource #SmartHome #Video #news
software-architektur.tv: Team Topologies
Diese Episode des Videocasts beleuchtet die Struktur und die Idee hinter Team Topologies, einem Konzept zur Organisation von IT- und Software-Teams.
Nur NIST P-521 betroffen: PuTTY-Lücke kompromittiert private SSH-Schlüssel
Bereits seit sieben Jahren schlummert die Lücke im freien Terminalclient PuTTY. Angreifer müssen jedoch einige Hürden nehmen, um SSH-Schlüssel zu klauen.
heise online hat dies geteilt.
Kritische Lücken in Ivanti Avalanche MDM gefährden Mobilgeräte in Firmen
Ivantis Mobile-Device-Management-Lösung Avalanche ist verwundbar. Eine abgesicherte Version steht zum Download bereit.
heise online hat dies geteilt.
Webbrowser: Chrome und Firefox dichten zahlreiche Sicherheitslecks ab
Sowohl Google als auch die Mozilla-Stiftung haben Aktualisierungen ihrer Webbrowser Chrome und Firefox herausgegeben. Sie schließen viele Sicherheitslücken.
heise.de/news/Webbrowser-Chrom…
#Chrome #Firefox #Google #Mozilla #Security #Sicherheitslücken #news
heise online hat dies geteilt.
Kommentar: Microsofts Sicherheitspraxis wird zur Gefahr – und das BSI schweigt
Nach den Vorfällen bei Microsoft greifen die US-Behörden durch. Das passive BSI sollte sich ein Beispiel an den US-Kollegen nehmen, meint Jürgen Schmidt.
heise online hat dies geteilt.
Python-Code analysieren mit dem Rust-Tool pylyzer
Das Tool pylyzer findet gängige Fehler in Python-Code und arbeitet auch als VS-Code-Extension. In Rust geschrieben, analysiert es besonders schnell.
Bericht aus dem Kabinett vom 16. April 2024
Das Kabinett hat eine Fachkräfteinitiative auf den Weg gebracht. Weitere Themen waren die Beschleunigung asylgerichtlicher Verfahren, die Neufassung des Rettungsdienstgesetzes, der Ausbau des Höchstleistungsrechnens sowie der Sicherheitsbericht des L…Baden-Württemberg.de
Take-Two: "GTA 6"-Publisher entlässt 5 Prozent der Belegschaft
Take-Two entlässt Mitarbeiter – und folgt damit Sony, Microsoft und weitere Spielefirmen. Der "GTA 6"-Publisher will so jährlich 165 Millionen Dollar sparen.
Nach Abschied von Mars-Helikopter: Ingenuity soll jahrelang weiter Daten sammeln
Ingenuity darf nicht in den Ruhestand: Der Kontakt zum Helikopter ist zwar abgebrochen, aber er sammelt weiter Daten. Diese können eines Tages abgeholt werden.
xz-Attacke: Hinweise auf ähnliche Angriffsversuche bei drei JavaScript-Projekten
"Jia Tan" hat Druck auf den xz-Maintainer aufgebaut, um eine Hintertür einzuschmuggeln. Es gibt Hinweise, dass bei anderen Projekten ähnliches versucht wurde.
heise online hat dies geteilt.
Wenn ich an all die User-generierten Repos auch bei Perl, Python oder den Distros (AUR ..) denke:
Ich kann mir nicht vorstellen, dass es hier relativ viele Angriffe und Angriffs-Vorbereitungen gegeben hat bzw. gibt.
Andererseits müssen Angreifende ihre 0-Days irgendwann einsepeisen - also offen legen.
Das sind teure Investments, deren Preis sich z.B. bei CMMI-ähnlichen Qualitätssicherungs-Stufen - konsequent als QS bei den Distris etabliert - noch weiter in die Höhe treiben lassen.
Gibt ja auch bei anderen Projekten wie npm, nuget, python-libraries das Problem, dass Schadsoftware verteilt wird..
Bundeskanzler wegen TikTok-Auftritt in der Kritik
Der neue Account des Bundeskanzlers Olaf Scholz auf TikTok sorgt für Kritik. Der Bundesdatenschutzbeauftragte will sich nun verstärkt mit dem Thema befassen.
heise online hat dies geteilt.
Unterwasserroboter bewegt sich wie eine Meeresschildkröte oder ein Fisch
Der Roboter Hero-Blue kann sich im Wasser und an Land wie eine Meeresschildkröte fortbewegen. Seitenflossen geben ihm Manövrierfähigkeiten eines Fisches.
💬 "Wir ergreifen die Initiative, um alle Potenziale im In- und Ausland zu heben. Fachkräftesicherung ist ein zentraler Schlüssel, um Baden-Württemberg für die Zukunft gut aufzustellen und den Wohlstand zu sichern", so Ministerpräsident #Kretschmann.
➡️ baden-wuerttemberg.de/de/servi…
Landesregierung startet Fachkräfteinitiative
Die Landesregierung hat die Fachkräfteinitiative „FachkräfteLÄND“ auf den Weg gebracht. Unter einem Dach bündeln die beteiligten Ministerien ihre vielseitigen bestehenden Maßnahmen und möchten neue Maßnahmen umsetzen.Baden-Württemberg.de
JavaScript-Paketmanager pnpm 9.0 entfernt Support für Node.js 16
Das neue Release lässt sich nur mit aktuelleren Node.js-Versionen verwenden. Daneben überarbeitet es den Umgang mit Lockfiles und Konfigurationsoptionen.
ÖPNV: Berlin bekommt wieder ein 29-Euro-Ticket
Mit der Einführung des Deutschlandtickets wurde das Berliner 29-Euro-Ticket abgeschafft. Zum 1. Juli soll es wiederkommen.
IBM QRadar SIEM: Kritische Lücke durch Drittherstellerkomponente
IBM QRadar SIEM bringt einige Dritthersteller-Module mit. In diesen klaffen teils kritische Lücken. Updates stehen bereit.
heise online hat dies geteilt.
Sicherheitsvorfall beim MFA-Code-Provider für Ciscos Sicherheitsplattform Duo
Angreifer hatten Zugriff auf Kundendaten von Cisco Duo. Die Daten leakten bei einem Provider von Multi-Faktor-Authentifizierungscodes.
heise online hat dies geteilt.
Kurznachrichtendienst: Drittanbieter erweitern Mastodon um innovative Funktionen
Nachdem Reddit und Twitter Drittanbieter-Apps ausgesperrt haben, kann man jetzt bei Mastodon sehen, wie innovativ solche Anwendungen sein können.
heise.de/hintergrund/Kurznachr…
#Apps #Mastodon #SocialMedia #Software #news
heise online hat dies geteilt.
E-Bike-Navigation: Boschs Flow-App unterstützt nun Komoot- und GPX-Re-Routing
Ein schwarzes Kiox-Display bei der Navigation mit Boschs Flow-App bei importierten Komoot- oder GPX-Routen hat ein Ende. Die App unterstützt nun Re-Routing.
erstaunlich, daß mein Radl ohne das Ganze auch einfach fährt.
Macht falls notwendig das Wischkasterl an einer 10 Euro Gummistrippe am Lenker.
aber ich halt auch altmodisch.
Zahlen, bitte! – Schneider CPC 464: Homecomputer im Schatten des Commodore 64
Vor 40 Jahren stellte Amstrad den CPC 464 vor. Der 8-Bit-Rechner war zwar nicht so erfolgreich wie der C64, prägte aber nicht nur den britischen Heimatmarkt.
heise.de/hintergrund/Zahlen-bi…
Zahlen, bitte! – Schneider CPC 464: Homecomputer im Schatten des Commodore 64
Vor 40 Jahren stellte Amstrad den CPC 464 vor. Der 8-Bit-Rechner war zwar nicht so erfolgreich wie der C64, prägte aber nicht nur den britischen Heimatmarkt.heise online
Sprachlich ist heise online so langsam am Tiefpunkt angekommen. Fachkräftemangel?
Knapper Strom: Stadtwerke Oranienburg genehmigen keine neuen Wärmepumpen
Wegen Engpässen genehmigen die Stadtwerke in Oranienburg momentan keine Ladestationen, Anschlüsse für Gewerbe- und Industrieflächen und Wärmepumpen.
Warum formuliert hier eigentlich jeder die Atomwiedereinestiegsfans und Verschwörungstheoretiker-Schussvorlagen-Headline "Strom knapp"?
Es mangelt nicht am Strom, es mangelt - wie meistens - an passender Infrastruktur, hier einem grösseren Umspannwerk.
"Schon wieder Engpässe wegen fehlender Strom- Infrastrukur" wäre zwar eine ebenfalls tendenziöse Alternative, aber inhaltlich tatsächlich richtiger.
Bei maroder Infrastriluktur, wie ich als Grund vermute, würden auch keine Kohle-, Atom - oder sonstwie Kraftwerke helfen. Wenn die Leitungen bei dem Strombedarf wegschmoren haben die Stadtwerke ihre Einnahmen falsch eingesetzt.
Lenovo: Sicherheitslücken in Server-Enclosure-Firmware
Die Firmware von Lenovos Server-Enclosures hat Sicherheitslecks, die etwa eine Rechteerhöhung ermöglichen. Recovery-Bootloader alter PCs sind auch verwundbar.
heise online hat dies geteilt.
KI-Nacktbilder: Großbritannien will Erschaffung von Deepfakes separat verbieten
Die Verbreitung von KI-generierten Nacktbildern realer Personen ist in Großbritannien schon verboten, das soll bald auch für die bloße Erstellung gelten.
Also das Erstellen von Bildern hinter verschlossenen Türen wird ein Fall für den Staatsanwalt?
So ähnlich wie früher, als einvernehmliche sexuelle Akte zwischen Erwachsenen ein Fall für die Justiz waren?
Last Call: Python für Umsteiger – Einstieg in die KI-Sprache für Entwickler
Alle reden von KI und Machine Learning – Python bildet dafür die Basis. Lernen Sie in fünf Webinaren ab dem 25.04. diese Sprache zu beherrschen.
heise.de/news/Last-Call-Python…
#Net #C #Java #KünstlicheIntelligenz #MachineLearning #Programmiersprachen #Programmierung #Python #news
Zugriffsmanagement: Kritische Admin-Lücke in Delinea Secret Server geschlossen
Die Privileged-Access-Management-Lösung (PAM) Secret Server von Delinea ist verwundbar. Ein Sicherheitsupdate ist verfügbar.
heise online hat dies geteilt.
Threads testet chronologische Suchfunktion
Vor einigen Monaten nannte Instagram-Chef Mosseri eine chronologische Suchfunktion eine Sicherheitslücke. Jetzt rückt der Nutzerwunsch aber einen Schritt näher.
heise+ | Prepaid, Debit, Credit: Wie Sie die passende Kreditkarte finden
Nach dem Maestro-Aus nimmt die Bedeutung von Kreditkarten zu. Die Wahl der passenden Karte sollte aber nicht nur von den Grundgebühren abhängen.
heise.de/ratgeber/Prepaid-Debi…
#Finanzen #Kreditkarten #Visa #news
Java-Unkonferenz JSail: Mit vollem Segel zu aktuellen Java-Themen
Im Juni treffen sich Entwicklerinnen und Entwickler im niederländischen Hemelum zu einer Unkonferenz mit vielen Java-Gesprächen und einigen Segeltörns.
Joachim Tuchel
Als Antwort auf heise online • • •