heise online IT
Alles aus der heise online Rubrik IT
Lithografie-Systeme: Speicherhersteller machen den meisten ASML-Umsatz aus
ASML erwartet eine anhaltend hohe Nachfrage durch Chiphersteller. Zu den Buchungen schweigt sich die Firma neuerdings jedoch aus.
21. BSI-Sicherheitskongress: NIS-2-Umsetzung weit hinter den Erwartungen
Die Richtlinie ist noch immer zu unbekannt und Unternehmen ignorieren die Registrierungspflicht, konstatiert das BSI auf seinem Jahreskongress.
OpenSSL 4.0 verschlüsselt, was TLS bisher verraten hat
OpenSSL 4.0.0 ist da: Die Kryptobibliothek entfernt Altlasten, führt ECH für mehr Datenschutz ein und bereitet auf Post-Quantum-Kryptografie vor.
Digital-Health-Podcast: Fortschritt und Frust bei elektronischer Patientenakte
Warum nutzen viele Versicherte die ePA nicht? Und welche Risiken bringt §25b? Darüber spricht Lucas Auer vom vzbv im Digital-Health-Podcast von heise online.
Nach Anthropic Mythos: OpenAI kündigt GPT-5.4-Cyber an
OpenAI bringt mit GPT-5.4-Cyber ein eigenes KI-Modell für Cybersicherheit. Wie bei Anthropics Mythos bleibt der Zugang zunächst eingeschränkt.
Mainframe-Exit für viele Großunternehmen „physisch und finanziell unmöglich“
Marktforscher von Gartner warnen davor, die Fähigkeiten generativer KI-Tools beim Mainframe-Ausstieg zu überschätzen.
Nginx 1.30 ändert das Standard-Proxy-Verhalten
Nginx 1.30 ist da: ECH verschlüsselt den TLS-Handshake, Backends sprechen HTTP/2, und Multipath TCP nutzt mehrere Netzwerkpfade parallel.
Thoughtworks warnt: KI-Code wächst schneller als das Verständnis dafür
KI erzeugt Code schneller, als Teams ihn verstehen können. Thoughtworks fordert im Technology Radar Vol. 34 eine Rückbesinnung auf Engineering-Grundlagen.
Millionenverlust: Fake-Crypto-App über Mac App Store vertrieben
Gut 50 Nutzer sollen eine Woche lang von einem Scam betroffen gewesen sein, bei dem Kryptowährungen in Millionenhöhe abflossen. Apple bemerkte nichts.
Linux-Terminal mit Display und Tastatur für unterwegs
Mit integriertem Display und Tastatur wird der Raspberry Pi zum mobilen Linux-Terminal für Maker.
heise-Angebot: iX-Workshop: Einführung in die SAP Business Technology Platform (BTP)
Lernen Sie, wie Sie mit SAP BTP Anwendungen entwickeln, Schnittstellen integrieren und Geschäftsprozesse optimieren.
Cross-Plattform-Entwicklung: React Native 0.85 erhält neues Animations-Backend
Das Open-Source-Framework bringt ein experimentelles Animations-Backend und lagert das Testing-Framework Jest in ein eigenes Paket aus.
WireGuard: Update für Windows-Client nach vier Jahren
Nachdem Probleme mit der Treibersignierung durch Blockade von Microsoft gelöst wurden, ist nun WireGuard 0.6.1 für Windows erschienen.
Prompt-Injection-Angriffe auf Apple Intelligence
Die Sprachmodelle von Apple sind potenziell angreifbar. Forscher zeigen mehrere neue Methoden.
heise-Angebot: c’t-Workshop: DHCP-Automatisierung mit Kea und Stork
Im Workshop lernen Admins, Kea-DHCP und Stork in automatisierte Netzwerkumgebungen einzubinden – von der Installation über Hochverfügbarkeit bis zum Monitoring.
Raspberry Pi OS 6.2: Update verspricht mehr Sicherheit
Die Raspberry-Pi-Entwickler haben in Raspberry Pi OS 6.2 die Sicherheit verbessert. Sie deaktivieren das passwortlose sudo.
iWork: Apple zwingt zur Nutzung der Creator-Studio-Versionen
Apple will, dass die Nutzer die Abovarianten seiner Office-Apps nutzen. Die reinen Gratisversionen sind aus dem App Store verschwunden.
EU-Anbieter schnüren gemeinsames Notsystem bei Cloudabschaltung
Was tun, wenn der Cloudanbieter des Vertrauens in der EU nicht mehr verfügbar ist? Auf dieses Szenario wollen mehrere EU-Unternehmen nun eine Antwort geben.
Microsoft Office 2021: Support endet am 13. Oktober 2026
Microsoft erinnert an das Support-Ende für Office 2021 am 13. Oktober 2026. Es gibt keine erweiterten Sicherheitsupdates (ESU).
Anthropic: KI-Sicherheitsmodell nur für die USA?
Anthropic bewirbt ein KI-Modell zum Aufspüren von Sicherheitslücken als zu gefährlich für die Öffentlichkeit. Europa bleibt der Zugang verwehrt.
„Passwort“ Folge 55: News mit Claude-Code-Klau, PKI-Oopsies und Quantenturbo
Der Osterurlaub fiel für einige Admins PKI-bedingt kurz aus. Welche Fortschritte und Lecks es bei KI über die Feiertage gab, ist auch Thema der aktuellen Folge.
heise-Angebot: betterCode() ABAP: Jetzt noch Ticket für die Online-Konferenz Ende April buchen
Das Event am 29. April 2026 behandelt Themen wie ABAP Cloud, das ABAP RESTful Application Programming Model und den Einsatz von SAP Joule for Developers.
Adobe-Patchday: Kritische Schadcode-Lücken bedrohen Photoshop & Co.
Wichtige Sicherheitsupdates schließen Schwachstellen in Anwendungen von Adobe. Weil viele Lücken kritisch sind, sollten Admins zeitnah handeln.
Google-Suche unter Windows: Neue Google-App jetzt auch in Deutschland verfügbar
Auch in Deutschland kann man seine Windows-PCs nun mit der neuen Google-App durchstöbern. Die App bringt außerdem KI-Funktionen über Gemini auf den Desktop.
Trade Republic: Gründer verspricht „besten Kundenservice aller Banken in Europa“
Gegenüber der WirtschaftsWoche verspricht Trade-Republic-Mitgründer Christian Hecker verbesserten Kundendienst. Noch steht er nicht allen Nutzern zur Verfügung.
Bundesnetzagentur veröffentlicht Messkatalog für Mobilfunk-Minderungsrecht
Bei schlechtem Handynetz können Verbraucher künftig Tests durchführen, um vorzeitig aus dem Vertrag zu kommen oder weniger zu zahlen.
Bugs ohne Bounty: Eclipse Foundation startet Sicherheitsprogramm für Open VSX
Schutz für die Lieferkette: Die Eclipse Foundation motiviert Entwickler dazu, Schwachstellen in der Open VSX Registry zu finden – Geld gibt es jedoch nicht.
Fortinet stopft 18 Sicherheitslecks
Insgesamt 18 Sicherheitsnotizen hat Fortinet in der Nacht zum Mittwoch veröffentlicht. Sie behandeln teils kritische Lücken.
Patchday: Angreifer attackieren Edge und Microsoft SharePoint Server
Aufgrund von laufenden Attacken auf Edge und SharePoint Server sollten Admins sicherstellen, dass die aktuellen Microsoft-Sicherheitsupdates installiert sind.
Warnung vor Attacken auf 17 Jahre alte Excel-Lücke
Die US-Cybersicherheitsbehörde warnt vor beobachteten Angriffen auf eine uralte Excel-Lücke. Auch SharePoint wird angegriffen.
heise-Angebot: iX-Workshop: Identitäten in Entra ID mit Conditional Access Policies schützen
Erfahren Sie, wie Sie die Zero-Trust-Architektur mit Zugriffsrichtlinien in Entra ID umsetzen und so Ihr Unternehmensnetzwerk effektiv schützen.
Erstes landesweites Verbot für den Bau von Rechenzentren in einem US-Bundesstaat
Im nordöstlichsten US-Bundesstaat soll jetzt das erste Bauverbot für neue Rechenzentren in Kraft treten. Noch fehlt aber die Unterschrift der Gouverneurin.
US-Routerverbot: Ausnahmegenehmigung für Netgear – ohne Pläne für US-Produktion
Eigentlich war das US-Routerverbot wasserdicht formuliert, die Anforderungen für eine Ausnahme extrem hoch. Trotzdem wurde Netgear jetzt eine solche erteilt.
Nutzer können KI-Anfragen bald in Chrome speichern für schnelle erneute Nutzung
Chrome erlaubt künftig das Speichern oft genutzter KI-Prompts im Browser, um Nutzern das erneute Eintippen der Befehle zu ersparen. Google nennt dies „Skills“.
Microsoft übernimmt Rechenzentrum von OpenAI in Norwegen
Nach Stargate UK in Großbritannien pausiert OpenAI auch sein Stargate-Projekt im norwegischen Polarkreis. Microsoft springt in die Bresche.
KI-Halluzinationen vor Gericht
In Zeiten von KI ist noch auf die Justiz Verlass, oder? Schließlich zählen dort noch echte Fakten. Ein Bericht aus den USA zeigt: Das Gegenteil ist der Fall.
Digitale Souveränität: Wildberger will weniger Microsoft und Palantir
Digitalminister Wildberger forciert die Unabhängigkeit von US-Tech-Riesen, setzt auf einen „IT-Videoschiedsrichter“ und plant europäische Palantir-Alternative.
Neue Demo des Flipper One: Tech-Gadget hat DisplayPort und Ethernet-Buchse
In einem Video zeigt Erfinder Pavel Zhovner einen funktionierenden Prototypen. Und der taugt auch als Ethernet-Adapter fürs Smartphone.
Event-Plattform Eventbrite entlässt einen großen Teil ihrer Mitarbeiter
Bending Spoons entlässt nach der Übernahme von Eventbrite einen Großteil der Belegschaft. Über das Ausmaß schweigt sich der neue Inhaber aus.
Ubiquiti UniFi Play: Codeschmuggel in Audiosystem möglich
Die High-End-Audio-Streaming-Lösung Ubiquiti UniFi Play weist eine kritische Sicherheitslücke auf, durch die Angreifer Schadcode ausführen können.
„Irreführende Praxis“: Google bestraft „Back-Button-Hijacking“ als Spam
Google geht künftig gegen Webseiten vor, die den Zurück-Button des Browsers manipulieren. Ab Mitte Juni drohen Betreibern manuelle Spam-Maßnahmen.
Apples Produkte-Pipeline: Was 2026 noch kommt
Nach Apples Frühjahrsprodukten stehen in den kommenden Monaten Überholungen bei diversen Baureihen an. Ein Überblick.
Babyboomer suchen Sinn, Gen Z sucht Chancen – alle wollen Sicherheit
Die Wechselbereitschaft in Deutschland sinkt, während Jobsicherheit in den Vordergrund rückt. Eine aktuelle Studie zeigt die Gründe.
heise-Angebot: heise security Tour 2026: Jetzt noch zum Frühbuchertarif buchen
Die heise security Tour 2026 fokussiert auf Lieferketten-Sicherheit, Identitäts-Management und die Bedeutung von KI. Sichern Sie sich jetzt Frühbucher-Tickets!
Booking.com: Unbefugte Zugriffe von Kriminellen entdeckt
Booking.com gibt unbefugte Fremdzugriffe auf Buchungsinformationen zu. Betroffene Kunden werden informiert, ihre PINs aktualisiert.
Tesla: Frühlings-Update bringt eigene App für autonomes Fahren
Tesla kündigt ein umfangreiches Frühlings-Update an. Neben einer zentralen App für das autonome Fahren gibt es Verbesserungen für Grok und andere Funktionen.
SAP-Patchday: Eine kritische SQL-Injection-Lücke – und 18 weitere
Am April-Patchday behandelt SAP Schwachstellen mit 19 Sicherheitsnotizen. Eine kritische erlaubt das Einschleusen von SQL-Befehlen.
Cloudflare: Ein CLI-Tool für alles
Cloudflare will mit cf alle Produkte über ein einziges Kommandozeilen-Tool steuerbar machen – optimiert für Entwickler und KI-Agenten.
Sicherheitslücke: wolfSSL-Bibliothek winkt manipulierte Zertifikate durch
Ein Sicherheitsupdate schließt unter anderem eine kritische Lücke in wolfSSL.
Landesdatenschützer melden Rekorde bei Beschwerden und Datenpannen
Mehr Datenpannen, mehr KI-Fälle. Die Datenschutzbehörden sind am Limit. Grund dafür ist KI, aber auch billige Technik und Videoüberwachung.
Speicher aus China: YMTC will SK Hynix und Micron bei NAND-Flash überholen
Ein neues Halbleiterwerk steht offenbar vor der Fertigstellung, zwei weitere sollen entstehen. YMTC hat offenbar große Pläne.
heise-Angebot: iX-Workshop: Wireshark Deep Dive – Netzwerkprobleme gezielt lösen
Erweitern Sie Ihre Wireshark-Kenntnisse, indem Sie reale Netzwerkprobleme analysieren und Sicherheitsbedrohungen aufdecken.
CPUID: Angreifer haben über Webseite Malware-Installer verteilt
Die Webseite CPUID der System-Analyse-Tools CPU-Z und HWMonitor wurde von Angreifern manipuliert. Sie verteilte Malware.
Google-Play-Update: Neue Funktionen für Android und Google Wallet
Google verteilt neue Funktionen für Android-Geräte über die Play-Dienste. Das April-Update bringt ein überarbeitetes Wallet-Design und mehr.
heise-Angebot: enterJS Integrate AI am 28. April: Online-Konferenz für Web Developer
Sinnvoller KI-Einsatz im Web: Die Online-Konferenz am 28. April zeigt, wie Web Developer smartere Webanwendungen mit KI-Inhalten bauen, testen und absichern.
Microsoft stellt Outlook Lite für Android Ende Mai 2026 ein
Microsoft stellt die Android-App Outlook Lite am 25. Mai 2026 endgültig ein. Nutzer sollen auf das reguläre Outlook Mobile wechseln.
Angriffe auf sieben Sicherheitslücken beobachtet – eine ist 14 Jahre alt
Die US-Cybersicherheitsbehörde CISA warnt vor Angriffen auf sieben Sicherheitslücken. Eine davon hat 14 Jahre auf dem Buckel.
Analyse: KI-Modelle auch als Gruppe weniger kreativ als viele Menschen
Wer auf Originalität und Kreativität Wert legt, sollte sich weiterhin an Menschen halten und nicht an KI-Chatbots. Das legt zumindest eine neue Studie nahe.
Rust rutscht überraschend ab – Python bleibt vorn: Tiobe-Index für April
Rust rutscht im Tiobe-Index von Platz 13 auf 16 ab und beendet damit eine längere Aufstiegsphase. An der Spitze verbleibt Python.
heise-Angebot: iX-Workshop: Hochverfügbares Proxmox VE-Cluster mit Ceph Storage
Lernen Sie, wie Sie ein hochverfügbares Proxmox VE-Cluster mit Ceph-Speicher einrichten und verwalten.