Der Digital Markets Act (DMA) der Europäischen Union schafft neue Chancen für Drittanbieter, ihre Standard-Apps auf iPhones anzubieten. Obwohl Apple seit dem vergangenen Jahr dazu verpflichtet ist, diese Drittanbieter zuzulassen, kommt es zunehmend zu Verzögerungen und Kommunikationsproblemen. Ein aktuelles Beispiel liefert das deutsche Unternehmen Tutao GmbH aus Hannover, das mit...

Mehr
  • 4. April 2025

Der Technologiegigant Microsoft scheint seine ehrgeizigen Pläne zum Ausbau seiner Rechenzentrumsinfrastruktur etwas zurückgeschraubt zu haben, zumindest vorübergehend. Bloomberg berichtet unter Berufung auf anonyme Insider über ein geändertes Vorgehen des Konzerns bei Projekten weltweit, das von einem strategischen Richtungswechsel spricht und nicht einfach nur einzelnen lokalen Gegebenheiten geschuldet ist. Erst Anfang...

Mehr
  • 4. April 2025

Die Diskussion um die Migration vom Kupfernetz zu Glasfasernetzen (Kupfer-Glas-Migration) in Deutschland ist komplex und voller Herausforderungen. Alle Akteure – Netzbetreiber, Regulierer und Experten – sind sich der Notwendigkeit dieses Wandels bewusst, jedoch gibt es Unstimmigkeiten bezüglich des Vorgehens und des Zeitrahmens. Ein zentraler Punkt ist die Abschaltung des alten...

Mehr
  • 3. April 2025

Die neu entdeckte Methode HyTrack stellt eine Gefahr für den Datenschutz auf Android-Geräten dar. Entwickler der Technischen Universität Braunschweig beschreiben sie als Übertragung von Webtracking in die App-Welt. Dadurch könnten Werbetreibende Nutzer über verschiedene Apps hinweg verfolgen. HyTrack nutzt Custom Tabs, Browserfenster innerhalb von Apps, um Tracking zu ermöglichen. Durch...

Mehr
  • 3. April 2025

Admins und Softwareentwickler sollten höchste Priorität auf den aktuellen Stand aller relevanten Jenkins-Plugins legen, insbesondere angesichts eines kürzlich gewordenen Sicherheitsupdate-Zyklus. Dieser umfasst wichtige Aktualisierungen für Plugins wie AsakusaSatellite, Cadence vManager, monitor-remote-job, Simple Queue, Stack Hammer und Templating Engine. Bisher sind jedoch nicht alle Sicherheitspatches verfügbar, wobei einige kritische Schwachstellen im...

Mehr
  • 3. April 2025

Die Kubecon CNC Europe bot kürzlich Einblicke in die Welt der Cloud-Infrastruktur mit der Ankündigung einer neuen OpenStack-Version namens Epoxy. Diese Version markiert den 15. Geburtstag der Open-Source-Software und zeigt die kontinuierliche Weiterentwicklung seit über einem Jahrzehnt. Millionen von Änderungen und die Nutzung von Millionen Cores belegen die weitläufige Verbreitung...

Mehr
  • 3. April 2025

Das AI Disclosures Project, eine Organisation unter der Leitung von Tim O’Reilly, wirft OpenAI vor, beim Training seiner Modelle ohne Erlaubnis Werke verwendet zu haben, die hinter einer Bezahlschranke stehen – konkret geht es um O’Reilly-Bücher. Der Vorwurf kommt nicht aus dem Nichts, denn die Spannungen rund um Trainingsdaten und...

Mehr
  • 2. April 2025

Das jüngste Korrektur-Update von Valve für die Steam Deck-Handhelds adressiert kritische Probleme, die durch ein zuvor veröffentlichtes Update entstanden sind. Der Auslöser war ein Client-Update vom 1. April, das kurz nach einem grundlegenden SteamOS-Upgrade auf Version 3.6.24 veröffentlicht wurde. Ursprünglich sollte dieses Client-Update kleinere Bugs beheben, die Download-Performance optimieren und...

Mehr
  • 2. April 2025

In der vergangenen Woche wurde eine Sicherheitslücke in der Datentransfer-Software CrushFTP öffentlich, die als kritisch eingestuft wird und die Grundlage für potenziell schädliche Angriffe bildet. Diese Schwachstelle, mit dem Kennzeichen CVE-2025-2825, betrifft die Authentifizierung innerhalb von CrushFTP und wurde durch die Analyse der Versionsstände und des Changelogs entdeckt, der Hinweise...

Mehr
  • 2. April 2025

Broadcom warnt vor einer schwerwiegenden Sicherheitslücke in VMware Aria Operations, die Angreifern ermöglichen könnte, ihre Privilegien auf dem betroffenen Server drastisch zu erweitern, bis hin zu vollen Root-Rechten. Diese lokale Rechteausweitungslücke wurde durch eine „Responsible Disclosure“ gemeldet und mit der ID CVE-2025-22231 klassifiziert. Broadcom bewertet das Risiko als hoch und...

Mehr
  • 2. April 2025

Einige Google Pixel-Smartphone-Besitzer haben in jüngster Zeit einen ungewöhnlichen Fehler bemerkt: Das At a Glance-Widget, eine praktische Funktion, die wichtige Informationen wie das Wetter direkt auf dem Sperrbildschirm anzeigt, liefert ihnen veraltete Wettervorhersagen. Wie Android Police berichtet, ist dieser Bug bei verschiedenen Pixel-Modellen zu beobachten und sorgt für Verwirrung unter...

Mehr
  • 1. April 2025

Apple hat mit aktuellen Updates für iOS, iPadOS und macOS seine integrierte E-Mail-Anwendung Mail überarbeitet und neue automatische Kategorien für eingehende Nachrichten in den Versionen 18.4 (iOS), 18.4 (iPadOS) und 15.4 (macOS) eingeführt. Die Unterteilung erfolgt in vier Gruppen: Wichtig, Transaktionen, Neuigkeiten und Werbung. Diese Kategorisierung kann zu einer Verschiebung...

Mehr
  • 1. April 2025

Angreifer könnten Systeme mit IBMs Anwendungsintegrationssoftware App Enterprise gefährden, indem sie eine Schwachstelle im jsonpath-plus-Modul ausnutzen, das für die Verarbeitung von JSON-Konfigurationen zuständig ist. Diese Lücke, CVE-2025-1302, ist als kritisch eingestuft und entsteht durch unzureichende Prüfungen eingegebener Daten. Angreifer könnten präparierte Anfragen einsetzen, um letztendlich Schadcode auf PCs auszuführen und...

Mehr
  • 1. April 2025

Viele deutsche Unternehmen begegnen dem Einsatz von Künstlicher Intelligenz (KI) mit Skepsis und sehen sich dabei oft als Nachzügler im technologischen Wandel. Diese Einschätzung stammt aus einer aktuellen Erhebung des Digitalverbands Bitkom, der in einer repräsentativen Befragung von 603 deutschen Unternehmen ab 20 Mitarbeitern feststellte, dass rund zwei Drittel (64...

Mehr
  • 1. April 2025

Der Technologiekonzern AMD hat die Pläne für eine weitreichende strategische Expansion bekannt gegeben, um seinen Fokus auf den aufstrebenden Markt für Künstliche Intelligenz (KI) zu verstärken und dem Rivalen NVIDIA in dieser Domäne Konkurrenz zu machen. Mit der kürzlich abgeschlossenen Übernahme von Silo AI, einem Spezialisten für KI-Software, liefert AMD...

Mehr
  • 31. März 2025

IBM InfoSphere Information Server ist ein Werkzeug zur Verwaltung und Visualisierung von Datenströmen, das in vielfältigen Branchen Anwendung findet. Im Rahmen regelmäßiger Sicherheitsanalysen wurden kürzlich mehrere Schwachstellen in diversen Komponenten des Systems entdeckt, die Angreifern potenzielle Angriffspunkte bieten könnten. Eine besonders kritische Lücke, CVE-2025-24789 mit hoher Schwerebewertung, betrifft den Snowflake-JDBC-Treiber...

Mehr
  • 31. März 2025

Die US-amerikanische IT-Sicherheitsbehörde CISA hat im Januar 2023 eine Sicherheitslücke in der VPN-Zugriffssoftware Ivanti Secure (ICS) öffentlich gemacht, die von Angreifern schnell ausgenutzt wurde. Nach weiterhin aktiven Angriffen entdeckte die CISA Malware auf befallenen Geräten und beschreibt dies in einer Alarm-Mitteilung. Die identifizierte Malware namens Resurge zeigt Ähnlichkeiten mit der...

Mehr
  • 31. März 2025

Die weltweite Nachfrage nach IT-Produkten und -Dienstleistungen im Bereich der generativen KI erlebt einen rasanten Aufschwung. Gemäß Prognosen des Marktforschungsinstituts Gartner wird dieser Sektor im Jahr 2025 ein Volumen von 644 Milliarden US-Dollar erreichen, was einer Steigerung von über 75 Prozent gegenüber dem Vorjahr entspricht. Dieser exponentielle Anstieg zeigt die...

Mehr
  • 31. März 2025