heise online Top-News
3.02K subscribers
15.8K links
News rund um IT und darüber hinaus

Powered by @DerNewsChannel
Download Telegram
Jetzt patchen: Kritische Lücke "Ghostcat" in Apache-Tomcat-Versionen seit 6․0
#ApacheTomcat #Apps #Ghostcat #Java #Sicherheitslücken #Tomcat #Webanwendungen #Webserver

Für eine Lücke, die sich seit 13 Jahre lang in Apache Tomcat verbarg, sind mehrere Proofs-of-Concept verfügbar․ Abgesicherte Versionen schließen sie
Java-Verwendung in Android: Google gewinnt Rechtsstreit gegen Oracle
#API #Android #Berufungsverfahren #Java #SupremeCourt

Seit 2010 prozessiert Oracle wegen Urheberrechtsverletzungen bei Android gegen Google․ Nun hat der Oberste Gerichtshof der USA die Klage zurückgewiesen․
Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
#BSI #Java #Log4Shell #Sicherheit #Sicherheitslücke #Update #Warnung #ZeroDayLücke #log4j

Systeme abschalten, Verbindungen blockieren: Das BSI rät wegen der Zero-Day-Lücke in Log4j zu extremen Maßnahmen, Schadcode soll direkt ausführbar sein․
#heiseshow: Die Log4j-Lücke – was jetzt zu beachten ist
#heiseshow #Java #Log4Shell #Log4j #Shell

Die Log4j-Lücke hält momentan Admins und Sicherheitspersonal in Atem․ Was die Lücke genau bedeutet, wo Gefahren drohen, besprechen wir live in der heiseshow․
Xcode: Hotfix soll Log4j-Lücke umfahren
#AppStore #Apple #Entwicklungsumgebung #Java #Log4j #Sicherheitslücke #Xcode

Apples Entwicklungsumgebung enthält eine angreifbare Version der Java-Logging-Bibliothek log4j․ Beim Upload von iOS-Apps soll aber ein Fix greifen․
Lagebild: Gefahr durch kritische Log4Shell-Lücke ungebrochen
#CVE202144228 #Java #Log4Shell #Log4j #Patchday #Sicherheitslücke #Updates

Sicherheitsforscher stoßen auf zahlreiche Dienste, die noch ungepatchte Log4j-Bibliotheken einsetzen․ Rund 40 Prozent der Downloads sind verwundbare Versionen․
Top 10: Die zehn beliebtesten Artikel auf heise Developer im Jahr 2023
#Java #KünstlicheIntelligenz #MLModelle #Mastodon #Rust #Scrum #Softwarearchitektur #Softwareentwicklung #Twitter #Zephyr #asynchroneProgrammierung

Die meistgelesenen Fachartikel und Blogbeiträge des Jahres umspannen ein breites Feld von Programmiersprachen in der Praxis über KI bis zu Agilität․