Developer Snapshots: Kleinere News der letzten Woche
Die Übersicht enthält kleine, aber interessante Meldungen zu Microsoft, Quarkus, StackOverflow, GitHub Mobile, Jupyter, Fleet, Kvrocks, glibc und YugabyteDB
heise.de/news/Developer-Snapsh…
#Softwareentwicklung #Webentwicklung #news
Developer Snapshots: Kleinere News der letzten Woche
Die Übersicht enthält kleine, aber interessante Meldungen zu Microsoft, Quarkus, StackOverflow, GitHub Mobile, Jupyter, Fleet, Kvrocks, glibc und YugabyteDBMaika Möbus (heise online)
Secure Coding: Passwort-Hashing zum Schutz vor Brute-Force und Rainbow-Tabellen
Warum sichere Passwörter wichtig sind und welche Hashing-Algorithmen Java-Anwendung sowie Benutzerkonten zuverlässig vor Hackern schützen.
Ändere dein Passwort-Tag: Jährlich grüßt das Murmeltier
Es ist wieder soweit, es ist der "Ändere dein Passwort-Tag". Zeit, sich an gute Gepflogenheiten zu erinnern.
heise online hat dies geteilt.
Nach LiMux-Aus: München startet erstes Open-Source-Sabbatical
München hat ein neues Modell zur Förderung von freier Software aufgelegt. Die Stadt unterstützt als erstes den Entwickler der Integreat-Plattform für Migranten.
Azul State-of-Java-Report 2025: Die Rolle von Java im KI-Bereich
Im State-of-Java-Report 2025 veröffentlicht die Java-Plattform Azul Trends in der Java-Welt wie den Einsatz der Sprache bei KI und Plattformen.
heise.de/news/Azul-State-of-Ja…
#Java #Journalismus #news
Wir vertiefen unsere #Zusammenarbeit: Baden-Württemberg & Grand Est haben heute in Ludwigsburg zwei Positionspapiere zur Zukunft der EU-Regionalförderung & „Interreg Oberrhein“ unterzeichnet 🇫🇷🤝
Wir wollen unsere grenzüberschreitende Zusammenarbeit ausbauen – z. B. durch gemeinsam finanzierte Züge, die in der Grenzregion fahren, oder durch Hochschulkooperationen in den Forschungsbereichen KI oder Cybersicherheit.
➡ Mehr Informationen: baden-wuerttemberg.de/de/servi…
Baden-Württemberg und Grand Est vertiefen Zusammenarbeit
Bei der Grenzraumkonferenz in Ludwigsburg haben Baden-Württemberg und die französische Region Grand Est eine weitere Vertiefung ihrer grenzüberschreitenden Zusammenarbeit am Oberrhein vereinbart und zwei Positionspapiere unterzeichnet.Baden-Württemberg.de
Mit einer Kollisionswahrscheinlichkeit von über einem Prozent und einem Durchmesser von 40 bis 90 Metern könnte der Asteroid bei einer Kollision Schäden verursachen.
Zum Artikel: heise.de/-10264539?wt_mc=sm.re…
#asteroid #nasa #esa #2024YR4 #weltraum
Potenziell gefährlicher Asteroid: Vorbereitungen für planetare Verteidigung
Ein vor dem Jahreswechsel entdeckter Asteroid könnte 2032 auf der Erde einschlagen. Erste Organisationen zur Gefahrenabwehr haben ihre Arbeit aufgenommen.Martin Holland (heise online)
Bundestag beschließt "Solarspitzengesetz": zahlreiche Änderungen für PV-Besitzer
Das "Solarspitzengesetz" hat den Bundestag passiert. Änderungen gibt es etwa bei der Einspeisevergütung zu Spitzenzeiten und bei Smartmetern.
Zitat:
„…Aber in Skandinavien würde niemand auf die Idee kommen PV zu installieren…“
Ob dem Autor bewusst ist wieviel PV die Skandinavier bei sich installiert haben?
Schwachstellenbewertung: Opensource-Entwickler erneuert Kritik an CVSS und CVE
cURL-Entwickler Daniel Stenberg stört, dass seine CVE-Einträge eigenmächtig von der CISA mit CVSS-Scores versehen werden. Er hat plausible Argumente.
heise online hat dies geteilt.
Ist meine Erfahrung auch. Man kann mit den Scores nichts anfangen.
Viel schlimmer ist noch, dass die Sicherheitslücken nicht anständig erklärt werden. Ich muss den Charakter des Bugs und am besten den Diff des Fixes haben.
Alles andere ist keine Security.
Cyberangriffe auf SimpleHelp RMM beobachtet
In SimepleHelp RMM missbrauchen Angreifer Sicherheitslücken, um Netzwerke zu kompromittieren. Updates stehen bereit.
heise online hat dies geteilt.
Zuckerberg und Musk versprechen Freiheit, doch ihre KI-Deregulierung schadet
Elon Musk und Mark Zuckerberg wollen die KI-Entwicklung von Regeln befreien. Doch das führt nicht zu mehr Freiheit, sondern zu Willkür, warnt Gregor Honsel.
Wer hierzu mehr wissen will und die Zusammenhänge verstehen möchte:
Nexus von Yuval Noah Harari
Hier ein Link mit Leseprobe:
thalia.de/shop/home/artikeldet…
#Nexus #YuvalNoahHarari #KI #Populismus #Politik #Informationsnetzwerke #Geschichte
Musk und KI-Deregulierung in einem Satz.
Vor wenigen Jahren hat er noch vor den Gefahren von AI gewarnt.
Bundestagswahl: Alternativen zum Wahl-O-Mat
Der Wahl-O-Mat nutzt Wahlprogramme der Parteien, um Nutzern Ergebnisse zu liefern. Es gibt aber auch Alternativen die anderen Ansätze verfolgen.
bei der Europawahl habe ich zum Spaß den Wahl-O-Mat ehrlich benutzt. Wenn mich also etwas nicht richtig betrifft, oder ich keine ehrliche Meinung dazu habe, dann immer „neutral“ wählen. Und das ist viel.
Größte Übereinstimmung hatte ich dann mit einer 1-Themen-Partei, die auch fast überall „neutral“ angegeben hat.
Auf der Suche nach 40 Milliarden US-Dollar: OpenAI braucht neue Investoren
OpenAI will wertvollstes Privatunternehmen der Welt bleiben. Dafür braucht es aber Geld: 40 Milliarden US-Dollar.
Obwohl deutsche Unternehmen Cyberangriffe als das größte Risiko für ihr Geschäft ansehen und die Investitionen in IT-Sicherheit die 10-Milliarden-Euro-Marke überschritten haben, besteht weiterhin ein großes Missverhältnis zwischen den Schäden und den getätigten Ausgaben. 📉🔓
Zum Kommentar: heise.de/-10264565?wt_mc=sm.re…
#cyberangriffe #itsicherheit #deutscheunternehmen #cybersicherheit #datendiebstahl
Kommentar: Deutsche Unternehmen haben noch nicht genug Angst vor Cyberangriffen
Viele Firmen machen sich Sorgen über potenzielle Cyberangriffe. Aber trotzdem bleiben die Investitionen in IT-Sicherheit dürftig, findet Tobias Glemser.iX Magazin
Nein - es scheint bei den Arbeitgebern die ( trügerische ) Sicherheit zu herrsche " MIR passiert das nicht - ICH habe ja nichts, was sich lohnen würde "
ArbeitGEBER erwarten von ihren ArbeitNEHMERN, dass die sich auskennen .... Die NOTWENDIGKEIT sich mit Software auszukennen sehen sie nicht ein
1/2
Dann wird alles gehackt und anzugträger nr 2 nimmt noch mehr Geld um ein noch stärkeres versprechen ab zu geben... U.s.w.
In 20 Jahren zu Alpha Centauri: Forschung an Material für Lichtsegel aufgenommen
Winzige Raumschiffe könnten von Lasern so beschleunigt werden, dass sie in 20 Jahren den nächsten Stern erreichen. So die Theorie. Nun geht es an die Praxis.
Xbox: Microsoft bringt auch "Forza Horizon 5" auf die Playstation
Mit "Forza Horizon 5" bringt Microsoft eine weitere Eigenproduktion nachträglich auf die Playstation. Die Xbox-Abteilung setzt nicht mehr auf Exklusivspiele.
heise.de/news/Xbox-Microsoft-b…
#Spiele #Microsoft #Playstation #Sony #Spielkonsolen #Xbox #news
Schadcode-Schlupfloch in Dell NetWorker geschlossen
Angreifer können an mehreren Sicherheitslücken in Dells Backuplösung NetWorker ansetzen. Sicherheitsupdates stehen zum Download bereit.
heise online hat dies geteilt.
Google: Pixel- und Android-Entwickler dürfen ihren Job freiwillig aufgeben
Google will sein "Platforms & Devices"-Team ausdünnen, das unter anderem an Android, Chrome und den Pixel-Handys arbeitet. Angestellte dürfen freiwillig gehen.
heise.de/news/Google-Pixel-und…
#Android #Karriere #Google #GooglePixel #news
Google: Pixel- und Android-Entwickler dürfen ihren Job freiwillig aufgeben
Google will sein "Platforms & Devices"-Team ausdünnen, das unter anderem an Android, Chrome und den Pixel-Handys arbeitet. Angestellte dürfen freiwillig gehen.Daniel Herbig (heise online)
Und gegen verstärktes #Mobben hilft bekanntlich ein #Besuch beim #Psychiater mit anschliessend wochen- oder sogar monatelanger #Krankschreibung. Denn nichts macht bekanntlich so #depressiv, wie ein mobbender #Arbeitgeber.
Microsoft Teams will Betrüger effektiver auffliegen lassen
Damit sich keine Hochstapler in Meetings einschmuggeln, will Microsoft zeitnah den Phishing-Schutz von Teams erweitern.
heise.de/news/Microsoft-Teams-…
#Kriminalität #Cybercrime #Phishing #Security #MicrosoftTeams #news
heise online hat dies geteilt.
Zoho ManageEngine Applications Manager: Sicherheitslücke verschafft Admin-Rechte
Zohocorp warnt vor einer Schwachstelle in ManageEngine Applications Manager. Angreifer können sich Admin-Rechte verschaffen.
heise online hat dies geteilt.
VMware Aria Operations: Angreifer können Zugangsdaten auslesen
Broadcom warnt vor Sicherheitslücken in VMware Aria Operations, durch die Angreifer etwa Zugangsdaten ausspähen können. Updates stehen bereit.
heise online hat dies geteilt.
Mein Scrum ist kaputt #133: Sind wir im Post-Agilismus angekommen?
Agile hat die Arbeitswelt verändert. Sind wir schon in einer postagilen Phase? Dominik Ehrenberg und Sebastian Bauer diskutieren im Podcast darüber.
Golf von Mexiko nicht umbenennen: Mexikos Präsidentin appelliert an Google
Mexiko will die Umbenennung des Golfs von Mexiko durch Donald Trump nicht akzeptieren und fordert von Google, diese auf Google Maps nicht umzusetzen.
Anzahl privater Elektroroller in Deutschland steigt
In Deutschland sind immer mehr Elektroroller, die privat gekauft wurden, unterwegs, sagen Versicherer. Unfälle mit E-Scootern nehmen ebenfalls zu.
Autsch, finde den Fehler!
Wenn es mehr Roller werden, nimmt auch die Zahl der Unfälle zu. Das ist mindestens missverständlich. Analogie: immer mehr Kinder sterben (weil mehr Kinder geboren werden).
Richtig ist, was weiter unten im Artikel steht: „Das Verhältnis von Elektrorollern zu Unfällen ist dabei laut GDV rückläufig“.
Genau! Das Verhältnis sinkt, das ist die entscheidende Zahl. Es werden (pro x Roller) *weniger* Unfälle!
Spotifys Tantiemen-Trick ist zulässig: US-Urteil
Spotifys Manöver, durch Hörbücher die Musiktantiemen zu reduzieren, ist legal. So urteilt ein US-Bundesgericht.
heise.de/news/Spotifys-Tantiem…
#Urheberrecht #Musik #Musikstreaming #Recht #Spotify #Streaming #Urteil #news
YMTC: China hat wieder den fortschrittlichsten NAND-Flash
Der SSD-Speicher mit der höchsten Zelldichte kommt von YMTC. Der Hersteller ist früher dran als Samsung, SK Hynix und andere Konkurrenten.
heise.de/news/YMTC-China-hat-w…
#FlashSpeicher #Speicher #SSD #news
Potenziell gefährlicher Asteroid: NASA und ESA aktivieren Reaktionsgruppen
Ein vor dem Jahreswechsel entdeckter Asteroid könnte 2032 auf der Erde einschlagen. Erste Organisationen zur Gefahrenabwehr haben ihre Arbeit aufgenommen.
heise.de/news/Potenziell-gefae…
#Astronomie #NASA #news
Ob man denen dann außerhalb des Einschlagsbereiches Asyl gewährt?
Ich meine ja nur 🤷♂️
Vermutlich DDoS-Attacke: Websites mehrerer Bahngesellschaften nicht erreichbar
Eine DDoS-Attacke legt mehrere Bahnanbieter im Norden lahm. Reisende müssen sich Informationen woanders holen und zum Beispiel auf den DB Navigator ausweichen.
Warten auf Patch: Das Admin-Interface Voyager für Laravel-Apps ist verwundbar
Sicherheitsforscher warnen vor möglichen Attacken auf Voyager. Bislang haben sich die Entwickler zu den Sicherheitslücken nicht geäußert.
heise online hat dies geteilt.
Keine KI im Spiel: US-Schriftstellerorganisation vergibt Gütesiegel
Eine US-Schriftstellerorganisation führt ein Gütesiegel für von Menschen geschriebene Bücher ein. Damit wolle man der Flut an KI-Büchern etwas entgegensetzen.
Europol legt zwei Cybercrime-Foren mit 10 Millionen Nutzern still
Unter Leitung deutscher Behörden hat Europol zwei Cybercrime-Foren stillgelegt. Sie sollen zusammen 10 Millionen Nutzer gehabt haben.
Übersicht: Alle Social-Media-Profile aus den heise-Redaktionen
Wir sind mittlerweile auf ganz schön vielen Kanälen vertreten. Hier eine Übersicht derer, die aktuell bespielt werden.
Details: t1p.de/xahnx
Datenleck in Reha-Kliniken: Hunderttausende Patienten potenziell betroffen
Ein Datenleck betrifft potenziell hunderttausende Patienten der ZAR-Reha-Kliniken in ganz Deutschland. Abrufbar waren unter anderem hochsensible Patientendaten.
heise online hat dies geteilt.
Windcatcher: Norwegisches Unternehmen entwickelt Windturbinenwand
Norwegen will seine Offshore-Windkapazität ausbauen und fördert neuartige Projekte, wie den Windcatcher. Die modulare Anlage erzeugt Strom mit vielen Rotoren.
Videospiel diagnostiziert Autismus bei Kindern
Das einminütige Videospiel kann neurologisch normale Kinder sowie Kinder mit ADHS von Kindern mit Autismus unterscheiden.
Genauso gut, wie TikTok. Habe von noch keinem einzigen Fall gehört (oder gelesen), wo ein solcher "Verdacht" später nicht auch in einer offiziellen Diagnose geendet hätte...
Mehr noch, Zero-acquaintance Forschung in der Psychologie scheint den dahinterstehenden Ansatz sogar noch zu untermauern (also u.a. so paper wie das was zeigte, dass Personen mit ADHS und Autismus von der allgem. Öffentlichkeit wirklich und nicht nur in deren Einbildung ausgegrenzt werden).
Product Owner Days 2025: Fünf Workshops stehen zur Auswahl
Die Konferenz zeigt am 2. und 3. April 2025 in Köln, wie man begeisternde Produkte entwickelt. Für Deep Dives lassen sich fünf Workshops buchen.
Mirai-Botnetz: Angreifer attackieren Zyxel-Router und Mitel-SIP-Phones
Derzeit attackieren Angreifer Geräte von Mitel und Zyxel. Für betroffenen Zyxel-Router gibt es bislang kein Sicherheitsupdate.
heise.de/news/Mirai-Botnetz-An…
#Cyberangriff #Exploit #Patchday #Security #Sicherheitslücken #Updates #news
heise online hat dies geteilt.
software-architektur.tv: Warum Legacy-Transformation mehr braucht als Techniker
Eberhard Wolff und Tanja Friedel diskutieren im Videocast: Frühzeitige Einbindung von Produktmanagern bei Legacy-Ablösungen schafft geschäftlichen Mehrwert.
Fritzbox 7490 bekommt nach 12 Jahren ein neues FritzOS
AVM gibt das FritzOS 7.60 für sein altes Router-Flaggschiff Fritzbox 7490 frei. Das Update bringt Verbesserungen, aber keine neuen Funktionen.
Lamb_Borg_Genie
Als Antwort auf heise Security • • •krypton
Als Antwort auf heise Security • • •