heise online Ticker
267 subscribers
72.7K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Jetzt updaten: Kritische Lücke in Apache Solr
#Apache #ApacheSolr #RemoteCodeExecution #Sicherheitslücken

Einige Versionen der Open-Source-Suchplattform Solr weisen ein mögliches Einfallstor für entfernte Angreifer auf. Updates sind verfügbar.

Teilen 👉 @DerNewsBot ho643
Falsche Versionsangaben: Mehre Security Bulletins zu Apache Struts korrigiert
#Apache #ApacheStruts #Sicherheitslücken #Updates

Struts-2-Anwender, die sich beim Updaten an offiziellen Advisories orientieren, sollten erneut draufschauen – oder gleich zu Version 2․3․35 / 2․5․17 wechseln
Apache NetBeans 11․3 unterstützt JDK 14 im Preview-Modus
#Apache #JDK14 #Java #NetbeansIDE

Apache NetBeans 11․3 enthält Vorschau-Features für Java 14, eine offenbar verbesserte Java-EE-Integration sowie von Oracle freigegebene Looks und Features․
Entwicklungsumgebung: NetBeans 12․0 kommt mit Support für Java-14-Funktionen
#Apache #ApacheNetBeans #NetbeansIDE

Die Apache Software Foundation integriert die neuen Funktionen von Java 14 in NetBeans 12․0․
Webserver-Sicherheitslücke: Heikle Konfigurations- und Statusdaten publiziert
#Apache #Datenklau #Datenschutz #Datensicherheit #Server #Sicherheit #Webserver

Fehlkonfigurierte Webserver von Bundesbehörden und IT-Firmen präsentierten Besucher-IPs, Benutzernamen, Meeting-Kennungen und mehr offen im Internet․
IDE: NetBeans 12․2 ist fit für PHP 8 und erste JDK-15-Funktionen
#Apache #ApacheNetBeans #NetbeansIDE

DieNetBeans-Entwickler bauen den Support für weitere Java-Features aus und rüsten die IDE für die neueste PHP-Version․
heise+ | Siberian CMS: Eigene Mobil-App aus dem Baukasten zusammenstellen
#Android #Apache #Apache2 #Appbaukasten #Apps #MobileDevelopment #Siberian #SiberianCMS #Ubuntu #iOS

Mit dem Open-Source-CMS Siberian bauen Sie eigene Apps für Android, iOS und das Web․ Im Unterschied zu vielen anderen Anbietern gehört Ihnen der App-Quellcode․
Application Performance: Apache SkyWalking 8․8․0 erweitert OpenAPI-Support
#Apache #ApacheSkyWalking #CloudComputing #Microservices #OpenAccessProtocol #OpenAPI #Performance

Das Update liefert Neuerungen für den OAP-Server und das UI, der Java-Agent wird künftig separat aktualisiert und in ein eigenes GitHub-Repo ausgelagert․
Datenverarbeitung: Apache Flink 1․14 kombiniert Batch- und Stream-Verarbeitung
#Apache #ApacheFlink #Datenverarbeitung #StreamProcessing

Das Stream-Processing-Framework führt das Setzen von Checkpoints in teilweise abgeschlossenen Anwendungen ein․
Apache 2․4․52 dichtet Sicherheitslecks ab
#Apache #Sicherheitslücke

Aktualisierte Apache-Pakete beheben Fehler, durch die Angreifer Schaden anrichten könnten․ Das Risiko einer Lücke ist hoch, das einer anderen moderat․
Codeschmuggel durch kritische Lücke in der NoSQL-Datenbank Apache Cassandra
#Apache #ApacheCassandra #Cassandra #LinuxundOpenSource #Sicherheitslücke

Durch eine kritische Sicherheitslücke in der verteilten NoSQL-Datenbank Apache Cassandra hätten Angreifer Schadcode einschleusen und ausführen können․
Datenintegration: Großer Schritt zur Version 2․0 bei Apache Hop
#Apache #ApacheHop #Datenintegration

Die Apache-Hop-Community hat die Apache Hop Orchestration Platform 2․0 vorgestellt, die neben vielen Änderungen auch die Umstellung auf Java 11 umfasst․
Kritische Sicherheitslücke in Apache Commons Text
#Apache #ApacheCommonsText #Log4j #Security #Sicherheitslücke

In der String-Verarbeitungskomponente Apache Commons Text klafft eine kritische Sicherheitslücke․ Angreifer könnten durch sie Schadcode einschleusen․
"Natives in Tech": Apache Software Foundation soll Namen ändern
#Apache #ApacheHTTPServer #ApacheSoftwareFoundation #Diskriminierung #Indigene #Stereotypen #Ureinwohner

Seit 1999 gibt es die Apache Foundation, gleichnamige Projekte teilweise viel länger․ Die Bezeichnung sei eine respektlose Aneignung und müsse geändert werden․
Angriffe auf Lücken in TP-Link Archer, Apache Log4j2 und Oracle Weblogic
#Angriff #Apache #CISA #Oracle #Security #Sicherheitslücken #Sicherheitsupdates #TPLINK

Angreifer nutzen Sicherheitslücken in TP-Link Archer, Apache Log4j2 und Oracle Weblogic aus, um Zugriff auf Netzwerke von Opfern zu erlangen․