DE
Rufen Sie uns an! Tel.030 49 30 11 70

heise online IT

Alles aus der heise online Rubrik IT

l+f: "Cisco erfindet die Security neu"

Nein, wir übertreiben nicht – die meinen das vollkommen ernst: inklusive Revolution, KI, Cloud und ganz viel Hyper ...

heise-Angebot: Storage, Server, Network: Call for Proposals für Konferenz S2N verlängert

Noch bis zum 26. April können Storage- Netzwerk- und Serverexperten Vorträge für die Konferenz S2N einreichen.

Ionos-Phishing: Masche mit neuen EU-Richtlinien soll Opfer überzeugen

Das Phishingradar warnt vor einer Phishing-Masche, bei der Ionos-Kunden angeblich zu neuen EU-Richtlinien zustimmen müssen.

Deutsche Hardware-Marke Roccat verschwindet

Das Mutterunternehmen Turtle Beach schafft die Marke Roccat ab. Das beliebte Gaming-Zubehör soll weiter angeboten werden, samt neuer Software.

DDoS-Plattform von internationalen Strafverfolgern abgeschaltet

Internationale Strafverfolger haben eine DDoS-as-a-service-Plattform abgeschaltet und die Domain beschlagnahmt.

Intel Xeon 6: Riesige Prozessoren zeigen sich

Bei Server-CPUs legt Intel bald einige Schippen drauf: Außer einem Xeon 6 mit 288 E-Kernen kommt wohl einer mit 128 P-Kernen.

heise-Angebot: c't-Webinar: Hacken für Anfänger

Hacken fasziniert viele Menschen. Das c't-Webinar zeigt, wie Sie ohne Vorkenntnisse offline erste Gehversuche unternehmen können.

CISA und Europol teilen wichtige Details im Kampf gegen Akira-Ransomware

Die Cyberkriminellen hinter Akira erpressen weltweit Millionenbeträge. In einem Beitrag verschiedener Institutionen gibt es wichtige Fakten zur Abwehr.

Immer wieder Störungen beim E-Rezept: Betroffene weiterhin frustriert

Kaum ein Tag vergeht ohne Störungen der Dienste rund um die Telematikinfrastruktur, dem Gesundheitsnetz. Ob und wann die Probleme behoben werden, ist unklar.

Flugmodus für Meta Quest: Funde deuten auf neue Funktion hin

In der Firmware v65 für die Meta Quest steckt ein Travel Mode für den Gebrauch in Flugzeugen. Damit könnte Meta zur Apple Vision Pro aufschließen.

FIDO2-Sticks: Lücke in Yubikey-Verwaltungssoftware erlaubt Rechteausweitung

Um die FIDO2-Sticks von Yubikey zu verwalten, stellt der Hersteller eine Software bereit. Eine Lücke darin ermöglicht die Ausweitung der Rechte.

"iMessage abschalten": Warnung vor angeblichem Exploit verunsichert Nutzer

Ein bekanntes Krypto-Wallet warnt iOS-Nutzer vor einem "hochriskanten Zero-Day-Exploit für iMessage". Der angebliche Exploit könnte aber ein Scam sein.

heise-Angebot: Live-Webinar: KI am Arbeitsplatz

Lernen Sie, KI-basierte Dienste wie ChatGPT, Midjourney oder DALL-E für Ihre tägliche Arbeit zu nutzen. Das Webinar behandelt auch die rechtlichen Aspekte.

l+f: GPT-4 liest Beschreibungen von Sicherheitslücken und nutzt sie aus

Auf Basis öffentlich einsehbarer Informationen kann das Sprachmodell GPT-4 autark Software-Schwachstellen ausnutzen.

Mitel SIP-Phones anfällig für unbefugte Zugriffe

Mitel-SIP-Phones und -Konferenz-Produkte ermöglichen unbefugte Zugriffe und das Ausführen von Schadcode. Updates stehen bereit.

VASA: Microsoft-KI generiert aus Foto und Sprachaufnahme "sprechendes Gesicht"

Bei Microsoft wurde ein Videogenerator entwickelt, der aus einem Foto und einer Audioaufnahme von Sprache ein Video erschafft. Veröffentlicht wird er nicht.

heise-Angebot: iX-Workshop: Passwortlose Authentifizierung mit Passkeys, FIDO, SSO und mehr

Wie man FIDO2 und SSO in Webdienste integriert: Konzepte, Protokolle und Best Practices für eine sichere Authentifizierung mit und ohne Passwort.

High-NA-Chips: Intels neuste Belichtungsanlage ist fertig

Intel hat von ASML die erste High-NA-Belichtungsmaschine geliefert erhalten und zusammengebaut. Sie wiegt über 150 Tonnen und verschafft Intel Vorsprung.​

TechStage Top 10: Die besten Powerbanks bis 10 Euro im Test

Um das Smartphone unterwegs vor dem Ausgehen zu bewahren, reichen Powerbanks unter 10 Euro. TechStage hat getestet, was so günstige Modelle tatsächlich bieten.

Klimaneutralität als Ziel: Apple meldet Fortschritte

Apple kommt laut dem hauseigenen Umweltbericht dem selbstgestecken Ziel näher, bis 2030 klimaneutral zu arbeiten – mitsamt der riesigen Lieferkette.

Anonymisierungskongress: Um Daten zu nutzen, braucht es Vorgaben und Methoden

Daten sind die Grundlage unserer digitalen Gesellschaft. Damit, wie wir sie schützen, befasst sich ein vom Bundesforschungsministerium unterstütztes Netzwerk.

Microsoft: Edge-Update kann ungewollt Copilot-App installieren

Ein Update für den Microsoft Edge-Browser vom Ende März kann eine Copilot-App mitinstallieren. Die mache aber gar nichts, beschwichtigt Microsoft.

Lithografie-Systeme: ASML und China trotzen den Sanktionen

Die niederländische Firma ASML machte Anfang 2024 das meiste Geld mit Lithografie-Systemen für China, trotz der ausgeweiteten Handelsrestriktionen.

Europol nimmt Phishing-Dienste-Plattform Labhost hops

Die internationale Plattform Labhost, auf der Kriminelle Dienstleistungen rund ums Phishing abonnieren konnten, hat Europol stillgelegt.

Android: Exchange-Support für Thunderbird kommt

Noch ist die Androidversion des Mailclients Thunderbird nicht erschienen. Aber die Entwickler geben Einblicke, mit welchen Features zu rechnen ist.

100 Petabyte mit dem Truck in die Cloud bringen: Amazon stellt "Snowmobile" ein

2016 hat Amazon mit einer großen Show Trucks vorgestellt, die Petabyte an Daten zu AWS transportieren können. Nun wurde das Angebot wieder eingestellt.

EU-Sideloading in iOS 17.5: Keine App-Updates bei längeren Auslandsreisen

Verlässt das iPhone die EU für mehr als 30 Tage, gibt es keine Updates für außerhalb des App Stores geladene Apps mehr. Sicherheitslücken bleiben so offen.

heise-Angebot: Webinar: VMware-Alternativen

In vier Stunden erklärt dieses Webinar, was die Veränderungen bei VMware seit der Übernahme für Kunden bedeuten und welche Optionen und Alternativen bestehen.

Zuviel "plausibel aussehender Blödsinn"? Kein KI-Code mehr bei Gentoo-Linux

Projekt-Kontributoren von Gentoo dürfen künftig keinen KI-generierten Code mehr beisteuern. Das Gentoo-Komitee hat rechtliche und moralische Bedenken.

heise-Angebot: iX-Workshop: Microsoft 365 gegen Angriffe absichern

Lernen Sie effektive technische Maßnahmen kennen, um Microsofts Office-Paket in der Cloud gegen Angriffe abzusichern. (10% Rabatt bis 05.05.)

Update für Solarwinds FTP-Server Serv-U schließt Lücke mit hohem Risiko

Im Solarwinds Serv-U-FTP-Server klafft eine als hohes Risiko eingestufte Sicherheitslücke. Der Hersteller dichtet sie mit einem Update ab.

Jetzt patchen! Root-Attacken auf Cisco IMC können bevorstehen

Es sind wichtige Sicherheitsupdates für Cisco Integrated Management Controller und IOS erschienen. Exploitcode ist in Umlauf.

Erster alternativer App-Laden für iPhones in Europa allgemein verfügbar

AltStore bietet zwei Apps an, die lange nicht in Apples App Store durften. Weitere sollen folgen. Eintritt gibt es nur mit Abo.

Kapeka: Neuartige Malware aus Russland?

Berichte über eine neuartige "Kapeka"-Malware tauchen allerorten auf. Die ist jedoch gar nicht neu und seit fast einem Jahr nicht mehr aktiv.

heise-Angebot: Der große c’t-Workshop: Linux-Systeme absichern mit SELinux

Mit der Kernel-Erweiterung SELinux sichern Admins Linux-Systeme umfassend ab. Der Workshop zeigt, wie man SELinux konfiguriert und richtig nutzt.

LXQt: Version 2.0 der Desktop-Umgebung basiert auf Qt 6

Die Version 2.0 der schlanken Desktop-Umgebung LXQt wechselt auf das Qt-Framework in Version 6 und nimmt weiter Kurs Richtung Wayland.

Mit Autos und Rucksäcken: Apple startet wieder Kamerafahrten für Kartendienst

Apple will seinen Datenbestand für Deutschland in Karten weiter ausbauen und verbessern. Dafür sind ab heute Mitarbeiter im Auto und bald auch zu Fuß unterwegs.

#heiseshow: AI Pin, Sci-Hub-Sperre, Netflix-Preise

Diesmal in der #heiseshow: Wie viel Zukunft im AI Pin steckt, warum große Provider Websperren verhängen und wo bei den Netflix-Preisen die Schmerzgrenze liegt.

Odroid H4: Bastelcomputer mit mehr Leistung und Anschlüssen

Die neue Odroid-Generation bekommt viel mehr Leistung. Dafür wachsen sie und setzen neue Gehäuse voraus.

Dubiose Werbung zu unnützen eIDAS-Zertifikaten

Einige Anbieter nutzen den Trubel um eIDAS-Zertifikate, um für unnötige und teure Zertifikate zu werben.

Passiv gekühlter Mini-PC Minix Z100 im Test: lautlos, durchdacht & gut für 259 €

Lautlos, durchdacht für nur 259 Euro: Der Minix Z100 überzeugt im Test mit guter Kühlung und solider Performance. Im Test von TechStage zeigt sich, ob neben Kühlleistung und Geschwindigkeit auch die restliche Ausstattung stimmt.

Palo-Alto-Firewalls: Mehr Angriffe und Proofs-of-Concept aufgetaucht

Für die root-Zugriffslücke in Firewalls von Palo Alto Networks sind Proof-of-Concept-Exploits aufgetaucht. Angriffe nehmen zu.

USB für die Vision Pro – Apples skurriler Dev Strap | TNBT-Podcast

Nur mit dem sehr teuren "Developer Strap" können Nutzer einen datentauglichen USB-Port an Apples Headset nachrüsten. Wir klären, was das Zubehör bringt.

WTF: Nach vergoldeten USB-Anschlüssen kommen wieder goldene CPU-Fassungen *)

*) Ob es sich um eine echte Vergoldung handelt, ist unklar. Gigabyte könnte auch goldfarben pulverbeschichten oder lackieren.

Oracle: Critical Patch Update bringt 441 Sicherheitskorrekturen

Im April liefert Oracle zum Critical Patch Update (CPU) sehr viele Sicherheitsaktualisierungen aus – 441 an der Zahl.

PQC: Neuer Quantencomputer-Algorithmus bedroht gitternetzbasierte Verfahren

Kryptografen weltweit diskutieren ein aufsehenerregendes Paper dazu, wie man Post-Quantum-Krypto knacken könnte. Doch noch ist es viel zu früh für Panik.

Apple TV: Gerüchte über neue Variante mit Kamera

Bislang kann man bereits ein iPhone mit der Apple-Multimediabox verbinden, um Videochats durchzuführen. Angeblich kommt ein Sensor bald direkt ins Apple TV.

Ende für Weiße Liste, Start für den interaktiven Klinik-Atlas​

Die Weiße Liste der Bertelsmann-Stiftung wurde eingestellt, stattdessen soll bald der interaktive Klinik-Atlas über die Qualität der Krankenhäuser informieren.

Intel basiertes Compute-Modul mit Open-Source Carrierdesigns

Der LattePanda MU ist ein zu Windows kompatibles Compute-Modul auf Basis des 3,4-GHz-Intel-Prozessors N100. Die Trägerboards für das Modul sind Open-Source.

heise-Angebot: Last Call: c't-Webinar Passkeys statt Passwörter

Mit Passkeys loggen Sie sich komfortabel und sicher ein. Wie der Passwort-Nachfolger funktioniert und was es zu beachten gibt, erfahren Sie im Webinar.

software-architektur.tv: Team Topologies

Diese Episode des Videocasts beleuchtet die Struktur und die Idee hinter Team Topologies, einem Konzept zur Organisation von IT- und Software-Teams.

Nur NIST P-521 betroffen: PuTTY-Lücke kompromittiert private SSH-Schlüssel

Bereits seit sieben Jahren schlummert die Lücke im freien Terminalclient PuTTY. Angreifer müssen jedoch einige Hürden nehmen, um SSH-Schlüssel zu klauen.

Kritische Lücken in Ivanti Avalanche MDM gefährden Mobilgeräte in Firmen

Ivantis Mobile-Device-Management-Lösung Avalanche ist verwundbar. Eine abgesicherte Version steht zum Download bereit.

Webbrowser: Sicherheitsupdates für Chrome und Firefox

Sowohl Google als auch die Mozilla-Stiftung haben Aktualisierungen ihrer Webbrowser Chrome und Firefox herausgegeben. Sie schließen viele Sicherheitslücken.

heise-Angebot: iX-Workshop: Lokales Active Directory gegen Angriffe absichern

Lernen Sie, wie Sie Angriffe auf das Active Directory Ihres Unternehmens sicher erkennen und effektiv verhindern können. (10% Rabatt bis 29.04.)

Python-Code analysieren mit dem Rust-Tool pylyzer

Das Tool pylyzer findet gängige Fehler in Python-Code und arbeitet auch als VS-Code-Extension. In Rust geschrieben, analysiert es besonders schnell.

heise-Angebot: iX-Workshop: Sicherer Betrieb von Windows 10 und 11 in Unternehmen

Lernen Sie an praktischen Beispielen, wie Sie Windows 10 / 11 Pro und Enterprise in Ihrem Unternehmen sicher und effektiv einsetzen. (10% Rabatt bis 28.04.)

xz-Attacke: Hinweise auf ähnliche Angriffsversuche bei drei JavaScript-Projekten

"Jia Tan" hat Druck auf den xz-Maintainer aufgebaut, um eine Hintertür einzuschmuggeln. Es gibt Hinweise, dass bei anderen Projekten ähnliches versucht wurde.

Oversight Board prüft Metas Vorgehen bei KI-generierten Bildern nackter Frauen

Bei Facebook und Instagram wurden freizügige KI-Bilder berühmter Frauen veröffentlicht. Das unabhängige Kontrollgremium Metas hat eine Untersuchung eingeleitet.

Floodlight Cams: Überwachungskameras mit hellen LED-Strahlern im TechStage-Test

Wer eine große Fläche überwachen und gleichzeitig beleuchten möchte, greift zu einer Flutlichtkamera. Unsere Bestenliste hilft bei der Auswahl.

Copyright S.A.C. NET2024. All Rights Reserved.

Einstellungen gespeichert
Datenschutzeinstellungen

Mit der weiteren Nutzung der Webseite stimme ich der Verarbeitung meiner Daten iSd. Art. 6 Abs. 1 lit. a der DSGVO zu.

Weitere Informationen und Widerrufsmöglichkeiten finden Sie in unserer Datenschutzerklärung.