Zu große Löcher im LPMC? Am kritischsten ist eine Schwachstelle im Lexmark Print Management Client (LPMC). Lexmark beschreibt sie mit einem Hauch von Sarkasmus als „Verlass auf nicht vertrauenswürdige Angaben in einer Sicherheitsentscheidung“. Das klingt irgendwie nach dem, was man an einem durchschnittlichen Freitagabend am Stammtisch ausschweifend diskutiert. Aber im...
Seit drei Wochen plagt eine gezielte cyberkriminelle Attacke die Bundeswehr-Universität in München. Laut einer Bestätigung des Kommandos Cyber- und Informationsraum (CIR) der Bundeswehr vom 9. Februar erlangten Unbekannte Zugriff auf einen zentralen IT-Service im Rechenzentrum der Universität. Der Angriff, der erstmals am 23. Januar festgestellt wurde, zeigt die wachsende Bedrohung...
OpenSUSE Tumbleweed tanzt im rhythmischen Reigen der Linux-Entwicklung weiter und bringt frische Abenteuerszenen für die Sicherheit mit sich – ganz ohne AppArmor! Ja, richtig gehört: Ab sofort schützt das Distributionsprojekt neue Installationen standardmäßig mit dem Mandatory Access Control (MAC) Mechanismus SELinux. Keine Angst, wer bereits mit Tumbleweed unterwegs ist, bleibt...
Die EU-Kommission hat ihre ambitionierten Pläne aufgegeben, eine umstrittene Patentsituation rund um Zukunftstechnologien wie 5G zu regeln. Im Rahmen ihres Arbeitsprogramms für die kommende Legislaturperiode unter Ursula von der Leyen (CDU) wird die ursprünglich im Jahr 2023 vorgeschlagene Verordnung zurückgezogen. Dieser Schritt löst Entsetzen in der Industrie aus, insbesondere im...
Generische Typ-Aliasse – Mehr Flexibilität bei der Typparametrisierung Go 1.24 führt die vollständige Unterstützung für generische Typ-Aliasse ein. Entwickler können nun Typen mithilfe von Parametern parametrieren, was zu flexibleren und wiederverwendbaren Strukturen führt. Performance-Boost durch Codeoptimierungen Die Laufzeitumgebung wurde mit einem Fokus auf Performance überarbeitet. Implementierte Änderungen, wie eine neue...
Die gemeinnützige Software-Entwicklungsplattform Codeberg steht seit mehreren Tagen im Fokus gezielter Cyberattacken. Die ehrenamtlichen Initiatoren hinter dem Projekt vermuten politische Motive hinter den Hassbotschaften, dem Spam und einem groß angelegten Denial-of-Service-Angriff (DDoS). Die Angriffe begannen am 10. Februar mit einer systematischen Spam-Kampagne gegen einzelne Projekte auf Codeberg. Bug-Tracker wurden mit...
Gefährdete Bereiche: Die Schwachstellen (CVE-2024-3303, CVE-2025-0376, CVE-2025-12379) eröffnen Angreifern potenziell schädliche Möglichkeiten: – Eigene Befehle ausführen (CVE-2025-0376 – hochgradig): Dies könnte zu Datenmanipulation oder Kontrolle über den Server führen. – Abstürze provozieren (CVE-2025-12379 – mittel): Serviceunterbrechungen und Funktionsausfälle sind möglich. – Zugriff auf abgeschottete Daten (CVE-2024-3303 – mittel): Geheime Informationen...
ASUS veröffentlicht BIOS-Update für leisen Betrieb der ROG Astral RTX 5080 und RTX 5090 OC Edition ASUS hat ein BIOS-Update für die beiden Gaming-Grafikkarten ROG Astral GeForce RTX 5080 OC Edition und ROG Astral GeForce RTX 5090 OC Edition veröffentlicht, um insbesondere das Problem der hohen Lautstärke zu beheben. Im...
Google plant in diesem Jahr, eine leistungsstarke künstliche Intelligenz (KI) einzusetzen, um das Alter seiner Nutzer zuverlässiger zu ermitteln. Ziel dieser Maßnahme ist es, insbesondere Minderjährigen auf Plattformen wie Google Search und YouTube altersgerechte Inhalte bereitzustellen. Diese Initiative wird zunächst in den USA getestet, bevor sie weltweit ausgerollt werden soll...
ActivityPub als Brücke zum Fediverse Nach Abschluss des WordPress-Wechsels sollen Tumblr-Nutzer über das Protokoll ActivityPub mit verschiedenen Plattformen im Fediverse interagieren können. Dazu gehören prominente Dienste wie Mastodon, Pixelfed (eine Fotoplattform) und zukünftig auch Threads von Meta. Bereits Ende 2022 hatte Automattic signalisiert, dass man die Unterstützung von ActivityPub auf...
Ein Team von Wissenschaftlern des Heinz Nixdorf Instituts der Universität Paderborn und der RWTH Aachen hat eine Methode zur automatischen Transkription von Gesprächen entwickelt. Diese Methode basiert auf dem Einsatz von Raummikrofonen und ermöglicht die Erstellung maschinenlesbarer Transkripte mit deutlich gesteigerter Genauigkeit und Interpretierbarkeit. Ein zentraler Fortschritt ist die Optimierung...
Die Entwickler des auf Arch Linux basierenden Linux-Distributionssystems EndeavourOS haben neue Startmedien im Rahmen der Mercury-Version veröffentlicht. Neben aktualisierten Softwarepaketen, darunter Firefox 135 und Kernel 6.13, legt das Update besonderen Wert auf Stabilität, Installationsprozesse und Benutzerfreundlichkeit. Ein zentraler Punkt sind die überarbeiteten Start- und Installationsmedien, die nun Calamares 25.02.1.4 einführen....
Hauptpunkte und Argumente: E-Privacy-Verordnung: * – Bitkom (IT-Branche): Beurteilt das Ende der E-Privacy-Verordnung positiv, da unklare Regelungen und Hindernisse für Innovationen wie Industrie 4.0 beseitigt werden. Dennoch fordert Bitkom eine neue, schlankere Regelung, um eine Rechtszersplitterung in den Mitgliedstaaten zu vermeiden. – Max Schrems (Datenschutzaktivist): Sieht das Ende als logischen...
Der Fokus auf Developer Experience Die Umfrageergebnisse belegen, dass die Entwicklercommunity mit bestimmten Hooks und APIs durchaus Herausforderungen erlebt: `forwardRef` und `memo` führten zu den häufigsten Frustrationen. React 19 hingegen verspricht durch die Eliminierung von `forwardRef` eine deutlich verbesserte Developer Experience. Die Umfrage bietet somit einen wichtigen Einblick in die...
Bildschärfe durch pixelgenaue Skalierung Ein Highlight von Plasma 6.3 ist die überarbeitete fraktionierte Skalierung in KWin. Der Fenster-Manager optimiert nun die Darstellung des Desktops am Pixelraster des Monitors, wodurch Unschärfen und visuelle Lücken deutlich reduziert werden – selbst bei hohen Zoomstufen. KWin schaltet auf einen pixelgenauen Zoom-Effekt um, der ein...
Die Technische Universität München (TUM) setzt auf KI: Eine umfassende Strategie für verantwortungsvolle Nutzung Die Technische Universität München (TUM) präsentiert ihre neue, weitreichende KI-Strategie, die den Kurs für die Integration von Künstlicher Intelligenz in Forschung, Lehre und Verwaltung bis 2030 festlegt. Diese Initiative soll die TUM zu einem Vorreiter im...
Diese Antwort bietet eine umfassende Analyse der Bedenken und Kontroversen rund um das chinesische KI-Modell DeepSeek und stützt sich auf verschiedene Quellen und Expertenmeinungen. Hier ist eine Übersicht der hervorgehobenen Schlüsselpunkte: Sicherheits- und Jailbreaking-Schwachstellen: * – Leicht manipulierbar: Forschungen von Palo Alto Networks haben gezeigt, dass DeepSeek anfällig für böswillige...
Meta hat mit seinem Engagement für fortschrittliche KI-Lösungen neue Strategien initiiert, um unterversorgte Sprachen stärker in die Künstliche Intelligenz (KI) einzubeziehen. Gemeinsam mit der UNESCO verfolgt das Unternehmen das Ziel, digitale Inklusion und sprachliche Vielfalt durch verbesserte maschinelle Übersetzung und Sprachtechnologie zu fördern. Im Mittelpunkt dieser Bemühungen steht das Fundamental...
In einer internationalen Operation haben Strafverfolgungsbehörden vier Mitglieder der Ransomware-Gruppe 8Base, dem größten Affiliate von Phobos, verhaftet. Die Festnahme erfolgte in der vergangenen Woche in Thailand im Zuge einer koordinierten Aktion von Ermittlern aus 14 Ländern, darunter das FBI, die Schweizer Bundesanwaltschaft und die Schweizer Bundespolizei (Fedpol). Die Gruppe steht...
Das European Cloud Competition Observatory (ECCO), ein vom Branchenverband CISPE eingerichtetes Beobachtungsgremium, zieht eine differenzierte Bilanz zum Umgang mit Cloud-Kompetitivität in Europa. Während Microsoft sich zwar noch nicht vollständig aus dem Dilemma befreien konnte, signalisiert ECCO jedoch Hoffnung auf Fortschritte. Im Kontrast dazu steht Broadcom, das laut Beobachtungsstelle ein „hoffnungsloser...
