SonicWall: Angreifer haben Firewall-Backups aus der Cloud gestohlen
Die entwendeten Konfigurationsdateien können sensible Informationen enthalten und Angriffe erleichtern. Offenbar sind nur wenige Kunden betroffen.
heise online (inoffiziell) hat dies geteilt.
LLMs richtig einsetzen: Online-Konferenz zu Auswahl, Praxis und Security
Der Thementag am 29. Oktober hilft bei der Auswahl des passenden LLM und zeigt aktuelle Entwicklungen. Bis zum 30. September gibt es Frühbuchertickets.
heise.de/news/LLMs-richtig-ein…
#Developer #ChatGPT #IT #KünstlicheIntelligenz #Spracherkennung #news
Slack setzt Non-Profit Hack Club unter Druck – Community spricht von Erpressung
Slack erhöht die Preise für Hack Club, eine weltweite Jugend-Programmier-Community. Die Organisation will Konsequenzen ziehen, doch Slack überdenkt das Angebot.
heise.de/news/Slack-setzt-Non-…
#IT #OpenSource #news
Smarte Brillen: Meta öffnet sich für Entwickler
Entwickler können sich anmelden, um Zugang zu einem Toolkit für die smarten Brillen von Meta zu bekommen.
heise.de/news/Smarte-Brillen-M…
#IT #MetaPlatforms #news
Entra-ID-Lücke: Angreifer hätten global alle Tenants übernehmen können
Aufgrund einer Schwachstelle in Entra ID hätten Angreifer als Admin auf beliebige Tenants zugreifen können. Das Sicherheitsproblem ist schon länger gelöst.
heise online (inoffiziell) hat dies geteilt.
Die beiden Sätze
<<<
Erschwerend kommt hinzu, dass ein Angreifer mit einem Actor Token keine Spuren in Logs hinterlässt.
>>>
und
<<<
Microsoft gibt an, dass ihnen keine derartigen Attacken bekannt sind.
>>>
haben bestimmt nichts miteinander zu tun 🤪
Jetzt patchen! Angreifer nutzen Chrome-Sicherheitslücke in JavaScript-Engine aus
In der aktuellen Version des Webbrowsers Chrome haben die Entwickler mehrere Schwachstellen geschlossen. Es gibt bereits Attacken.
heise.de/news/Jetzt-patchen-An…
#Chrome #Cyberangriff #Exploit #IT #Patchday #Security #Sicherheitslücken #Updates #news
Testing Unleashed: KI, Automatisierung und der Wert von Testern
Richard Seidl und Daniel Knott sprechen in dieser englischsprachigen Podcastfolge über Hypes und Pains von Softwaretesterinnen und -testern.
heise.de/blog/Testing-Unleashe…
#IT #SoftwareTestingPodcast #Softwareentwicklung #Test #news
.NET: Jetzt 24 Monate Support für Standard-Term Releases ab .NET 9.0
Microsoft verlängert den Standard-Term Support für .NET-Releases von 18 auf 24 Monate – das gilt bereits für die aktuelle Version .NET 9.0.
data2day 2025: Know-how für Data Science, Data Engineering und Data Analytics
Praxiswissen von Datenarchitekturen und -Pipelines über Datenqualität und Governance bis zu Agentic AI und Data Privacy. Jetzt noch Frühbuchertickets sichern.
heise.de/news/data2day-2025-Kn…
#BigData #IT #MachineLearning #news
Kritische Lücke in Firebox-Firewalls: WatchGuard rät zu zügigem Firmwareupdate
Angreifer können bestimmte Firewallmodelle von WatchGuards Firebox-Serie attackieren. Ein Sicherheitspatch ist vorhanden.
heise.de/news/Kritische-Luecke…
#Firewall #IT #Patchday #Security #Sicherheitslücken #Updates #news
heise online (inoffiziell) hat dies geteilt.
software-architektur.tv: Residuality Theory mit Barry O’Reilly
Residuality Theory: Barry O’Reilly erklärt in Eberhard Wolffs Videocast einen neuen Ansatz im Software-Design, der Unsicherheit als Gestaltungsprinzip nutzt.
Schwachstellen bedrohen HPE Aruba Networking EdgeConnect SD-WAN
Mehrere Schwachstellen in HPE Aruba Networking EdgeConnect SD-WAN gefährden Wide Area Networks. Updates schaffen Abhilfe.
heise online (inoffiziell) hat dies geteilt.
Künstliche Neuronale Netze im Überblick 9: Die Zukunft Neuronaler Netze
Ansätze wie Attention-Only-Modelle und selbstüberwachtes Lernen eröffnen neue Möglichkeiten im Bereich der Künstlichen Intelligenz.
heise.de/blog/Kuenstliche-Neur…
#DerPragmatischeArchitekt #Developer #IT #KünstlicheIntelligenz #news
Der heise Security Crashkurs zum Schutz vor Cybercrime
Keine Angst vor Cybercrime! Dieses unabhängige und praxisorientierte Webinar erklärt, wie Angreifer vorgehen und wie Sie ihre IT bestmöglich davor schützen.
heise.de/news/Der-heise-Securi…
#Cybercrime #IT #Ransomware #Security #news
heise online (inoffiziell) hat dies geteilt.
Projektmanagement: Wieso Diversität im Team wichtig ist
Neben Diversität in unserer Gesellschaft ist auch immer öfter von Teamdiversität die Rede. Was ist gemeint und ist es in der Softwareentwicklung sinnvoll?
heise.de/blog/Projektmanagemen…
#Developer #EscapetheFeatureFactory #Projektmanagement #news
Cybercrime: Microsoft gelingt Schlag gegen Phishing-Trojaner RaccoonO365
Über die Malware RaccoonO365 gelangen Kriminelle an Log-in-Daten von Microsoft 365. Nun wurden in diesem Kontext 338 Websites offline genommen.
heise.de/news/Cybercrime-Micro…
#Cybercrime #IT #Microsoft #Phishing #Security #Trojaner #news
heise online (inoffiziell) hat dies geteilt.
Vier Tage Softwarearchitektur & Entwicklung: OOP by heise 2026 Programm online
Jetzt online: Das OOP by heise 2026 Programm – praxisnahe Workshops und 120 Vorträge für Softwarearchitekten, Entwickler und IT-Manager.
heise.de/news/Vier-Tage-Softwa…
#AgileSoftwareentwicklung #IT #Softwarearchitektur #Softwareentwicklung #Test #news
programmier.bar: Text-to-Speech mit Thorsten Müller
Eine KI-Stimme aus der eigenen Stimme, lokal trainiert, Open Source und ohne Cloud: Thorsten Müller erzählt, wie ihm das mit Thorsten-Voice gelungen ist.
heise.de/blog/programmier-bar-…
#IT #KünstlicheIntelligenz #OpenSource #programmierbar #Softwareentwicklung #Sprachverarbeitung #news
Cleverer Werbebetrug mit Android-Apps doch aufgeflogen
Eine neue Masche zum verdeckten Abruf von Werbung überrascht Sicherheitsforscher. Google musste über 200 Apps aus dem Play Store löschen.
heise.de/news/Cleverer-Werbebe…
#Apps #Kriminalität #IT #Mobiles #Werbebranche #Security #news
heise online (inoffiziell) hat dies geteilt.
Java 25 ist da: Schlanke Programme, unveränderliche Werte und Long-term Support
Das OpenJDK finalisiert zahlreiche JDK Enhancement Proposals unter anderem für unveränderliche Werte, flexible Konstruktoren und schlanke Java-Dateien.
Neuer NPM-Großangriff: Selbst-vermehrende Malware infiziert Dutzende Pakete
Womöglich stecken hinter der Attacke dieselben Angreifer wie beim letzten Mal. Ihr Schadcode trägt den Namen eines prominenten Science-Fiction-Monsters in sich.
heise.de/news/Neuer-NPM-Grossa…
#Cyberangriff #IT #JavaScript #Malware #Security #news
heise online (inoffiziell) hat dies geteilt.
Patchstatus unklar: Attacken auf Fertigungsmanagementsoftware DELMIA Apriso
Ein Sicherheitsforscher und eine US-Behörde warnen vor Angriffen auf DELMIA Apriso. Ob es ein Sicherheitsupdate gibt, ist derzeit noch unklar.
heise.de/news/Patchstatus-unkl…
#Cyberangriff #Exploit #IT #Patchday #Security #Sicherheitslücken #Updates #news
heise online (inoffiziell) hat dies geteilt.
Spiele-Engine Godot 4.5 bringt Screenreader-Support und Stencil Buffer
Das neue Release verbessert unter anderem die Barrierefreiheit sowie die Internationalisierung und überarbeitet Spiele-Effekte.
KI-Konferenz in Nürnberg: Jetzt noch Frühbuchertickets für KI Navigator sichern
Im November findet die Konferenz KI Navigator in Nürnberg statt. Das Programm bietet gut 100 Sessions zu den Bereichen Technologie, Wirtschaft und Gesellschaft.
heise.de/news/KI-Konferenz-in-…
#AIAct #Developer #IT #KünstlicheIntelligenz #MachineLearning #news
Webinar: Die Kunst der Unvollkommenheit und Resilienz – Impulse für IT-Teams
Webinar am 30. September über Unvollkommenheit als Stärke und Wege zur belastbaren IT: Zwei Impulsvorträge mit Eileen Fürstenau und Uwe Friedrichsen
Cross-Plattform-Applikationen mit Rust 1: Langlebig und flexibel
Die plattformübergreifende Entwicklung ohne Framework hat einige Vorteile, und die Programmiersprache Rust eignet sich gut für die Umsetzung.
Low-Coding-Tool: Kritische Sicherheitslücke mit Höchstwertung gefährdet Flowise
Angreifer können an mehreren kritischen Schwachstellen in der Low-Coding-Plattform Flowise ansetzen und Systeme kompromittieren.
heise.de/news/Low-Coding-Tool-…
#IT #KünstlicheIntelligenz #Patchday #Security #Sicherheitslücken #Updates #news
heise online (inoffiziell) hat dies geteilt.
Die Produktwerker: Berufsbild von UX-Professionals
Das Berufsbild der UX-Professionals wandelt sich. Was an zukünftigen Rollenbildern auf Seite der UX-Profession zu erwarten ist, behandelt diese Podcastfolge.
heise.de/blog/Die-Produktwerke…
#AgileSoftwareentwicklung #IT #Karriere #Produktwerker #news
Die Produktwerker: Berufsbild von UX-Professionals
Das Berufsbild der UX-Professionals wandelt sich. Was an zukünftigen Rollenbildern auf Seite der UX-Profession zu erwarten ist, behandelt diese Podcastfolge.Developer
KI-Überblick 5: Transformer – Self-Attention verändert die Sprachverarbeitung
Transformer-Modelle wie GPT, BERT und Co. haben die KI revolutioniert. Dieser Beitrag erklärt das Architekturprinzip und die Idee hinter Self-Attention.
heise.de/blog/KI-Ueberblick-5-…
#Developer #ChatGPT #IT #KünstlicheIntelligenz #thenextbigthing #news
Software Testing: Barrierefreie PDF-Dokumente
In dieser Episode sprechen Richard Seidl und Baris Güldali über Barrierefreiheitstests bei PDF-Dokumenten
Details: t1p.de/1hymp
Jetzt patchen! Attacken auf Android-Smartphones von Samsung beobachtet
Samsung hat eine Schadcode-Lücke in diversen Android-Versionen geschlossen. Es ist bereits Exploitcode in Umlauf.
heise.de/news/Jetzt-patchen-At…
#Android #Cyberangriff #Exploit #Mobiles #Patchday #Samsung #Security #Sicherheitslücken #Updates #news
heise online (inoffiziell) hat dies geteilt.
Open Science Meet-Up: Monitoring Open Science | 25.09.2025 | 14.00-14.45 CET. Further information: t1p.de/da1l0
Join us for the next #UniKonstanz Open Science Meet-Up, which will be be dedicated to Monitoring Open Science. The session will offer insights into practical approaches and leave room for an open discussion.
Visual Studio Code 1.104: Agent Mode bittet um Bestätigung
Das aktuelle Release versieht den Agent Mode mit einer neuen Sicherheitsebene und erlaubt die automatische Auswahl eines Sprachmodells im Copilot Chat.
heise.de/news/Visual-Studio-Co…
#Entwicklungsumgebung #IT #KünstlicheIntelligenz #MicrosoftVisualStudio #news
Schadcode-Schlupfloch in Microsoft Agentic AI und Visual Studio geschlossen
Microsofts Entwickler haben eine Sicherheitslücke in Agentic AI und Visual Studio beseitigt.
heise.de/news/Schadcode-Schlup…
#IT #Microsoft #Patchday #Security #Sicherheitslücken #Updates #MicrosoftVisualStudio #news
heise online (inoffiziell) hat dies geteilt.
heise security Tour 25: Security outsourcen, Phishing abwehren, Risiken managen
Wer für IT-Sicherheit verantwortlich ist, braucht verlässlichen und praxisrelevanten Input. Die heise security Tour liefert – am 25. September online.
heise.de/news/heise-security-T…
#ITForensik #heiseSecurityTour #IT #Phishing #Security #news
heise online (inoffiziell) hat dies geteilt.
Genkit Go 1.0: Google bringt stabiles KI-Framework ins Go-Ökosystem
Google stellt Genkit Go 1.0 vor und will KI-Entwicklung in der Programmiersprache Go mit typensicheren Flows, CLI-Tools und Assistenten-Integration erleichtern.
Angreifer können IT-Sicherheitslösung IBM QRadar SIEM lahmlegen
IBM QRadar SIEM ist über mehrere Wege angreifbar. Sicherheitspatches schaffen Abhilfe.
heise online (inoffiziell) hat dies geteilt.
Sherlock Schaf
Als Antwort auf heise Security • • •