heise Developer
92 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
#BSI #Exploit #Java #Log4Shell #Log4j #Sicherheit #Sicherheitslücke #Update #Warnung

Systeme abschalten, Verbindungen blockieren: Das BSI rät wegen der Zero-Day-Lücke in Log4j zu extremen Maßnahmen, Schadcode soll direkt ausführbar sein․
Log4j 2․16․0 verbessert Schutz vor Log4Shell-Lücke
#Log4Shell #Log4j #Sicherheitslücke #Update

Die Entwickler härten das Logging gegen weitere Angriffe, während sich der Schutz durch bestimmte Java-Versionen als löchrig erweist․
Entwickler schließen 37 Sicherheitslücken in Chrome 97
#Browser #GoogleChrome #LinuxundOpenSource #Sicherheitslücken #Update

Die Vorgängerversion von Chrome 97 enthielt mindestens eine kritische Sicherheitslücke․ Angreifer hätten vermutlich eingeschleusten Code ausführen können․
WordPress-Übernahme durch kritische Lücken in PHP Everywhere
#PHPEverywhere #Plugin #Sicherheitslücke #Update #Wordpress

Angreifer hätten durch eine kritische Sicherheitslücke in PHP Everywhere beliebigen Code in WordPress-Instanzen ausführen können․ Ein Update steht bereit․
Sicherheitslücken in node․js abgedichtet
#LinuxundOpenSource #Sicherheit #Sicherheitslücke #Update #nodejs

Neue Versionen der node․js-Laufzeitumgebung beheben sicherheitskritische Fehler mit hohem Risiko․ Angreifer könnten Opfern dadurch Schadcode unterjubeln․
heise+ | Praxistest: Texteditor Vim 9 für Administratoren und Entwickler
#Editor #Kommandozeile #LinuxundOpenSource #Skriptsprache #Softwareentwicklung #Systemverwaltung #Update #Vim9 #Vim9

Mit einer neuen Skriptsprache verbessert Vim 9 die Performance des Kommandozeileneditors deutlich․ Das jüngste Release enthält außerdem praktische Neuerungen․
Erste neue Funktionen für klassisches ․NET seit 3 Jahren – Version 4․8․1 ist da
#NetFramework #NetFramework481 #Fehlerbehebung #Microsoft #PowerShell #Update #Windows

․NET Framework 4․8․1 läuft nativ auf Arm64-basierten Windows-Systemen․ Zudem gibt es kleine Verbesserungen bei der Barrierefreiheit für Windows Forms und WPF․
Updates für GitLab schließen kritische Sicherheitslücke
#API #Git #GitHubImport #Sicherheit #Sicherheitsupdate #Update

Für die GitLab Community- und Enterprise-Edition haben die Entwickler aktualisierte Versionen veröffentlicht, die eine kritische Sicherheitslücke schließen․
Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22․000 Software-Projekte
#JsonWebToken #Patch #Security #Sicherheitslücken #SoftwareBiblioheken #SupplyChainAttack #Update

Aufgrund einer Sicherheitslücke in einer weitverbreiteten Bibliothek sind Open-Source-Projekte von unter anderem IBM und Microsoft verwundbar․
Nutzlose Videobrillen: Des Einen Lizenz ist des Anderen Ransomware
#Drohnen #FPV #Firmware #Kroatien #Lizenz #Orqa #POV #Ransomware #Software #Swarg #Update #Video

Videobrillen von Orqa booten nicht․ Orqa bezichtigt einen Lieferanten, Ransomware mit Zeitzünder eingebaut zu haben․ Der verweist auf eine abgelaufene Lizenz․