heise Developer
91 subscribers
8.09K links
Informationen für Entwickler

Powered by @DerNewsChannel
Download Telegram
Sourcecode-Editor: Visual Studio Code 1․44 verbessert die Barrierfreiheit
#MicrosoftVisualStudio #Update

Das März-Release des Sourcecode-Editors bringt Erweiterungen im Bereich Barrierefreiheit, Zeitachsen-Ansichten und überarbeitete Schnellzugriffe․
Microsoft legt Visual Studio Code 1․45 samt neuer Python Extension vor
#MicrosoftVisualStudio #Update

Während bereits das Mai-Update der Python Extension for VS Code vorliegt, verspricht das April-Release des Sourcecode-Editors engere Integration mit GitHub․
Sicherheitsupdate Drupal 7: Angreifer könnten Websitebesucher umleiten
#CMS #Drupal7 #Patchday #Sicherheitslücken #Update

Es gibt ein wichtiges Sicherheitsupdate für das Content Management System Drupal․
Schwachstelle: Entwickler rät Krypto-Bibliothek Libgcrypt 1․9․0 nicht zu nutzen
#GnuPG #Libgcrypt190 #LinuxundOpenSource #Patchday #Sicherheitslücken #Update

In der aktuellen Version von Libgcrypt wurde ein schwerer Fehler entdeckt․ Eine abgesicherte Version soll noch heute erscheinen․
Sicherheitsforscher warnen vor zehntausenden verwundbaren GitLab-Servern
#Git #Patchday #Server #Sicherheitslücke #Update

Obwohl es bereits mehrere Monate Sicherheitspatches für eine kritische Lücke gibt, sind einem Bericht zufolge immer noch viele GitLab-Server angreifbar․
App Review: Apple macht in diesem Jahr keine Weihnachtspause
#AppReview #AppStore #Apple #Developer #Entwickler #Update #Weihnachten #iOS

Normalerweise können Entwickler über die Feiertage keine Updates einreichen – durchaus schlecht, weil dann viele neue Nutzer hinzukommen․ 2021 ist das anders․
Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen
#BSI #Exploit #Java #Log4Shell #Log4j #Sicherheit #Sicherheitslücke #Update #Warnung

Systeme abschalten, Verbindungen blockieren: Das BSI rät wegen der Zero-Day-Lücke in Log4j zu extremen Maßnahmen, Schadcode soll direkt ausführbar sein․
Log4j 2․16․0 verbessert Schutz vor Log4Shell-Lücke
#Log4Shell #Log4j #Sicherheitslücke #Update

Die Entwickler härten das Logging gegen weitere Angriffe, während sich der Schutz durch bestimmte Java-Versionen als löchrig erweist․
Entwickler schließen 37 Sicherheitslücken in Chrome 97
#Browser #GoogleChrome #LinuxundOpenSource #Sicherheitslücken #Update

Die Vorgängerversion von Chrome 97 enthielt mindestens eine kritische Sicherheitslücke․ Angreifer hätten vermutlich eingeschleusten Code ausführen können․
WordPress-Übernahme durch kritische Lücken in PHP Everywhere
#PHPEverywhere #Plugin #Sicherheitslücke #Update #Wordpress

Angreifer hätten durch eine kritische Sicherheitslücke in PHP Everywhere beliebigen Code in WordPress-Instanzen ausführen können․ Ein Update steht bereit․
Sicherheitslücken in node․js abgedichtet
#LinuxundOpenSource #Sicherheit #Sicherheitslücke #Update #nodejs

Neue Versionen der node․js-Laufzeitumgebung beheben sicherheitskritische Fehler mit hohem Risiko․ Angreifer könnten Opfern dadurch Schadcode unterjubeln․
heise+ | Praxistest: Texteditor Vim 9 für Administratoren und Entwickler
#Editor #Kommandozeile #LinuxundOpenSource #Skriptsprache #Softwareentwicklung #Systemverwaltung #Update #Vim9 #Vim9

Mit einer neuen Skriptsprache verbessert Vim 9 die Performance des Kommandozeileneditors deutlich․ Das jüngste Release enthält außerdem praktische Neuerungen․
Erste neue Funktionen für klassisches ․NET seit 3 Jahren – Version 4․8․1 ist da
#NetFramework #NetFramework481 #Fehlerbehebung #Microsoft #PowerShell #Update #Windows

․NET Framework 4․8․1 läuft nativ auf Arm64-basierten Windows-Systemen․ Zudem gibt es kleine Verbesserungen bei der Barrierefreiheit für Windows Forms und WPF․
Updates für GitLab schließen kritische Sicherheitslücke
#API #Git #GitHubImport #Sicherheit #Sicherheitsupdate #Update

Für die GitLab Community- und Enterprise-Edition haben die Entwickler aktualisierte Versionen veröffentlicht, die eine kritische Sicherheitslücke schließen․
Schadcode-Lücke in JsonWebToken-Bibliothek bedroht 22․000 Software-Projekte
#JsonWebToken #Patch #Security #Sicherheitslücken #SoftwareBiblioheken #SupplyChainAttack #Update

Aufgrund einer Sicherheitslücke in einer weitverbreiteten Bibliothek sind Open-Source-Projekte von unter anderem IBM und Microsoft verwundbar․
Nutzlose Videobrillen: Des Einen Lizenz ist des Anderen Ransomware
#Drohnen #FPV #Firmware #Kroatien #Lizenz #Orqa #POV #Ransomware #Software #Swarg #Update #Video

Videobrillen von Orqa booten nicht․ Orqa bezichtigt einen Lieferanten, Ransomware mit Zeitzünder eingebaut zu haben․ Der verweist auf eine abgelaufene Lizenz․