Der Digital Markets Act (DMA) der Europäischen Union schafft neue Chancen für Drittanbieter, ihre Standard-Apps auf iPhones anzubieten. Obwohl Apple seit dem vergangenen Jahr dazu verpflichtet ist, diese Drittanbieter zuzulassen, kommt es zunehmend zu Verzögerungen und Kommunikationsproblemen. Ein aktuelles Beispiel liefert das deutsche Unternehmen Tutao GmbH aus Hannover, das mit...
Der Technologiegigant Microsoft scheint seine ehrgeizigen Pläne zum Ausbau seiner Rechenzentrumsinfrastruktur etwas zurückgeschraubt zu haben, zumindest vorübergehend. Bloomberg berichtet unter Berufung auf anonyme Insider über ein geändertes Vorgehen des Konzerns bei Projekten weltweit, das von einem strategischen Richtungswechsel spricht und nicht einfach nur einzelnen lokalen Gegebenheiten geschuldet ist. Erst Anfang...
Die Diskussion um die Migration vom Kupfernetz zu Glasfasernetzen (Kupfer-Glas-Migration) in Deutschland ist komplex und voller Herausforderungen. Alle Akteure – Netzbetreiber, Regulierer und Experten – sind sich der Notwendigkeit dieses Wandels bewusst, jedoch gibt es Unstimmigkeiten bezüglich des Vorgehens und des Zeitrahmens. Ein zentraler Punkt ist die Abschaltung des alten...
Die neu entdeckte Methode HyTrack stellt eine Gefahr für den Datenschutz auf Android-Geräten dar. Entwickler der Technischen Universität Braunschweig beschreiben sie als Übertragung von Webtracking in die App-Welt. Dadurch könnten Werbetreibende Nutzer über verschiedene Apps hinweg verfolgen. HyTrack nutzt Custom Tabs, Browserfenster innerhalb von Apps, um Tracking zu ermöglichen. Durch...
Admins und Softwareentwickler sollten höchste Priorität auf den aktuellen Stand aller relevanten Jenkins-Plugins legen, insbesondere angesichts eines kürzlich gewordenen Sicherheitsupdate-Zyklus. Dieser umfasst wichtige Aktualisierungen für Plugins wie AsakusaSatellite, Cadence vManager, monitor-remote-job, Simple Queue, Stack Hammer und Templating Engine. Bisher sind jedoch nicht alle Sicherheitspatches verfügbar, wobei einige kritische Schwachstellen im...
Die Veröffentlichung des gesamten Quellcodes von Altair BASIC durch Bill Gates nach 50 Jahren markiert nicht nur ein historisches Ereignis für Microsoft, sondern auch einen eindrucksvollen Akt der Rückbesinnung. Für Gates selbst ist dieser Code die coolste jemals geschriebene Software, ein Ausdruck seiner Begeisterung und seines Stolzes auf dieses Werk....
Die Kubecon CNC Europe bot kürzlich Einblicke in die Welt der Cloud-Infrastruktur mit der Ankündigung einer neuen OpenStack-Version namens Epoxy. Diese Version markiert den 15. Geburtstag der Open-Source-Software und zeigt die kontinuierliche Weiterentwicklung seit über einem Jahrzehnt. Millionen von Änderungen und die Nutzung von Millionen Cores belegen die weitläufige Verbreitung...
Das AI Disclosures Project, eine Organisation unter der Leitung von Tim O’Reilly, wirft OpenAI vor, beim Training seiner Modelle ohne Erlaubnis Werke verwendet zu haben, die hinter einer Bezahlschranke stehen – konkret geht es um O’Reilly-Bücher. Der Vorwurf kommt nicht aus dem Nichts, denn die Spannungen rund um Trainingsdaten und...
Das jüngste Korrektur-Update von Valve für die Steam Deck-Handhelds adressiert kritische Probleme, die durch ein zuvor veröffentlichtes Update entstanden sind. Der Auslöser war ein Client-Update vom 1. April, das kurz nach einem grundlegenden SteamOS-Upgrade auf Version 3.6.24 veröffentlicht wurde. Ursprünglich sollte dieses Client-Update kleinere Bugs beheben, die Download-Performance optimieren und...
In der vergangenen Woche wurde eine Sicherheitslücke in der Datentransfer-Software CrushFTP öffentlich, die als kritisch eingestuft wird und die Grundlage für potenziell schädliche Angriffe bildet. Diese Schwachstelle, mit dem Kennzeichen CVE-2025-2825, betrifft die Authentifizierung innerhalb von CrushFTP und wurde durch die Analyse der Versionsstände und des Changelogs entdeckt, der Hinweise...
Broadcom warnt vor einer schwerwiegenden Sicherheitslücke in VMware Aria Operations, die Angreifern ermöglichen könnte, ihre Privilegien auf dem betroffenen Server drastisch zu erweitern, bis hin zu vollen Root-Rechten. Diese lokale Rechteausweitungslücke wurde durch eine „Responsible Disclosure“ gemeldet und mit der ID CVE-2025-22231 klassifiziert. Broadcom bewertet das Risiko als hoch und...
Einige Google Pixel-Smartphone-Besitzer haben in jüngster Zeit einen ungewöhnlichen Fehler bemerkt: Das At a Glance-Widget, eine praktische Funktion, die wichtige Informationen wie das Wetter direkt auf dem Sperrbildschirm anzeigt, liefert ihnen veraltete Wettervorhersagen. Wie Android Police berichtet, ist dieser Bug bei verschiedenen Pixel-Modellen zu beobachten und sorgt für Verwirrung unter...
Apple hat mit aktuellen Updates für iOS, iPadOS und macOS seine integrierte E-Mail-Anwendung Mail überarbeitet und neue automatische Kategorien für eingehende Nachrichten in den Versionen 18.4 (iOS), 18.4 (iPadOS) und 15.4 (macOS) eingeführt. Die Unterteilung erfolgt in vier Gruppen: Wichtig, Transaktionen, Neuigkeiten und Werbung. Diese Kategorisierung kann zu einer Verschiebung...
Angreifer könnten Systeme mit IBMs Anwendungsintegrationssoftware App Enterprise gefährden, indem sie eine Schwachstelle im jsonpath-plus-Modul ausnutzen, das für die Verarbeitung von JSON-Konfigurationen zuständig ist. Diese Lücke, CVE-2025-1302, ist als kritisch eingestuft und entsteht durch unzureichende Prüfungen eingegebener Daten. Angreifer könnten präparierte Anfragen einsetzen, um letztendlich Schadcode auf PCs auszuführen und...
Apple hat mal wieder bewiesen, dass es ein Sicherheitswurmloch-Stopfer von Weltrang ist und mit den jüngsten Updates für iOS, macOS und Co. ganze Bälle voller Löcher gestopft hat – über 60 allein in iOS 18.4 und iPadOS 18.4! Natürlich schweigt sich Apple lieber zur genauen Problematik aus und beschränkt sich...
Viele deutsche Unternehmen begegnen dem Einsatz von Künstlicher Intelligenz (KI) mit Skepsis und sehen sich dabei oft als Nachzügler im technologischen Wandel. Diese Einschätzung stammt aus einer aktuellen Erhebung des Digitalverbands Bitkom, der in einer repräsentativen Befragung von 603 deutschen Unternehmen ab 20 Mitarbeitern feststellte, dass rund zwei Drittel (64...
Der Technologiekonzern AMD hat die Pläne für eine weitreichende strategische Expansion bekannt gegeben, um seinen Fokus auf den aufstrebenden Markt für Künstliche Intelligenz (KI) zu verstärken und dem Rivalen NVIDIA in dieser Domäne Konkurrenz zu machen. Mit der kürzlich abgeschlossenen Übernahme von Silo AI, einem Spezialisten für KI-Software, liefert AMD...
IBM InfoSphere Information Server ist ein Werkzeug zur Verwaltung und Visualisierung von Datenströmen, das in vielfältigen Branchen Anwendung findet. Im Rahmen regelmäßiger Sicherheitsanalysen wurden kürzlich mehrere Schwachstellen in diversen Komponenten des Systems entdeckt, die Angreifern potenzielle Angriffspunkte bieten könnten. Eine besonders kritische Lücke, CVE-2025-24789 mit hoher Schwerebewertung, betrifft den Snowflake-JDBC-Treiber...
Die US-amerikanische IT-Sicherheitsbehörde CISA hat im Januar 2023 eine Sicherheitslücke in der VPN-Zugriffssoftware Ivanti Secure (ICS) öffentlich gemacht, die von Angreifern schnell ausgenutzt wurde. Nach weiterhin aktiven Angriffen entdeckte die CISA Malware auf befallenen Geräten und beschreibt dies in einer Alarm-Mitteilung. Die identifizierte Malware namens Resurge zeigt Ähnlichkeiten mit der...
Die weltweite Nachfrage nach IT-Produkten und -Dienstleistungen im Bereich der generativen KI erlebt einen rasanten Aufschwung. Gemäß Prognosen des Marktforschungsinstituts Gartner wird dieser Sektor im Jahr 2025 ein Volumen von 644 Milliarden US-Dollar erreichen, was einer Steigerung von über 75 Prozent gegenüber dem Vorjahr entspricht. Dieser exponentielle Anstieg zeigt die...
