heise Developer
92 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
DevOps-Plattformen: Security steht an erster Stelle
#DevOps #Git #Sicherheit #Studie

Sicherheit ist laut einer GitLabs-Studie der häufigste Grund, eine DevOps-Plattform zu nutzen, sowie der Bereich mit den höchsten geplanten Investitionen․
KI-Lernsoftware: Kritische Lücke in Nvidias Flare-SDK
#AI #Flare #KünstlicheIntelligenz #MachineLearning #Nvidia #NvidiaFlareSDK #SDK #Sicherheit

Nvidias SDK für maschinelles Lernen NVFlare enthält eine kritische Sicherheitslücke․ Angreifer könnten dadurch aus der Ferne Schadcode einschleusen․
heise+ | Plattformen für Log-Management im Vergleich
#CloudDienste #Datadog #GrafanaLoki #Graylog #IdentityManagement #LogManagement #LoggingFramework #LoggingasaService #OpenSearch #Sicherheit #SolarWindsCloud #Splunk #Test #dynaTrace

Logging-Produkte müssen nicht mehr nur ihr Hostsystem überwachen․ Der Trend geht zu SaaS und Observability-Plattformen․ Wir testen acht Anbieter․
Softwareentwicklung: Erneut kritische Sicherheitslücke in GitLab geschlossen
#Git #GitHub #Patchday #Sicherheit #Sicherheitslücke #Softwareentwicklung #Updates

Angreifer könnten durch Schwachstellen in GitLab etwa trotz Zwei-Faktor-Authentifizierung Passwörter erraten oder Schadcode ausführen․
Kritische Lücke in zlib-Bibliothek ermöglicht Codeschmuggel
#LinuxundOpenSource #LinuxDistribution #Patchday #Sicherheit #Sicherheitslücke #zlib

In der weit verbreiteten Kompressionsbibliothek zlib könnten Angreifer unter Umständen Schadcode einschleusen und ausführen․ Erste Patches sind verfügbar․
Programmiersprache Go bekommt integriertes Schwachstellenmanagement
#GoogleGo #Programmiersprachen #Sicherheit #Sicherheitslücke

Das Securityteam pflegt die Go Vulnerability Database, und ein neues Tool zeigt die für Projekte relevanten Schwachstellen an․
API-Management: Integration mit internen Systemen extrem wichtig
#API #APIManagement #Integration #Sicherheit #Tools

Die Macher der API-Plattform Postman befragten zum vierten Mal in Folge Developer zur Nutzung ihrer Plattform und ganz generell zum Einsatz von APIs․
heise-Angebot: iX-Workshop: Moderne Kryptographie im Unternehmenseinsatz (Last Call)
#ITSecurity #Sicherheit #Verschlüsselung #digitaleSignatur

Wie funktionieren Verschlüsselung und digitale Signaturen und wie helfen sie, Unternehmensdaten abzusichern? Ein Kryptographie 101 an zwei Vormittagen (online)․
Hacker-Wettbewerb online für alle: Online European Cyber Security Challenge
#ECSC #ECSC2022 #Europameisterschaft #Hacking #Sicherheit #Turnier #Wettbewerb #onlineECSC #Österreich

Die 7․ Europameisterschaft für "Nachwuchshacker" ECSC 2022 steigt kommende Woche in Wien․ Parallel gibt es die erste onlineECSC für jedermann․
Nie wieder Log4J: freie Werkzeuge bannen Open-Source-Sicherheitslücken
#LinuxundOpenSource #Log4j #Sicherheit #SoftwareTeilelisten #Softwareentwicklung #SBOM

Moderne Software basiert auf tausenden Open-Source-Paketen – die voller Sicherheitslücken stecken․ Dank SBOM-Tools sind diese jedoch keine unbekannte Gefahr․