📰 Alle News

← Command Center
Software Testing: KI‑generierte Testfälle im regulierten Umfeld

In dieser Episode sprechen Richard Seidl und Alexander Frenzel über KI-gestützte Testfallerzeugung im streng regulierten Umfeld.

iX-Workshop: Kubernetes für Linux-Administratoren

Von der Automatisierung bis zur Wartung – ein praxisorientierter Einstieg in die Container-Orchestrierung mit Kubernetes.

heise+ | Security Operations mit n8n automatisieren

Die Workflows und Integrationen sind sehr gut für Security-Routinearbeiten geeignet, aber auch auf andere Themenfelder jenseits der IT-Sicherheit übertragbar.

Linux: Torvalds startet Entwicklung von Kernel 7.0

Linus Torvalds hat zwei Wochen nach Release von Kernel 6.19 jetzt den RC1 von Kernel 7.0 veröffentlicht. Der soll stabil werden.

Nextcloud Hub 26 macht Schluss mit dem Vendor-Lock-in

Nextcloud Hub 26 Winter erweitert Federation auf Deck und Kalender, bringt standardmäßig aktivierte Migrationstools und beschleunigt die Performance.

Sicherheitsupdate: Schadcode-Attacken auf GIMP möglich

Angreifer können PCs, auf denen das Grafikprogramm GIMP installiert ist, attackieren. Dafür müssen Opfer aber mitspielen.

iX-Workshop: Linux-Server absichern – effektiv und umfassend

Linux-Server und Netzwerkdienste effektiv und umfassend vor Angriffen schützen – von physischer Sicherheit über Verschlüsselung und 2FA bis hin zu SELinux.

Roundcube Webmail: Angriffe auf Sicherheitslücken laufen

Die IT-Sicherheitsbehörde CISA warnt vor aktuell beobachteten Angriffen auf Roundcube-Webmail-Schwachstellen. Admins sollten updaten.

AI Slop verstopft Open Source: GitHub kündigt Maßnahmen an

Immer mehr Open-Source-Projekte leiden unter der Flut oft wertloser KI-Beiträge über GitHub. Der Betreiber hat nun erste Maßnahmen dagegen angekündigt.

Zahlreiche Kernel-Lücken in Dell PowerProtect Data Manager geschlossen

Dells Backuplösung PowerProtect Data Manager ist unter anderem für Schadcode-Attacken anfällig. Sicherheitspatches stehen zum Download bereit.

heise+ | Nach Deepseek: So geht es mit der chinesischen Open-Source-KI weiter

Die offenen Modelle, die vor allem in China vorangetrieben werden, setzen sich weltweit immer mehr durch, auch in Universitäten und Entwickler-Communities.

BSI-Warnung: Ivanti-EPMM-Lücke wird verbreitet missbraucht

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) und IT-Forscher warnen vor weit verbreiteten Angriffen auf Ivanti EPMM.

Atlassian-Sicherheitsupdates: Bamboo und Confluence sind verwundbar

Angreifer können Systeme mit Atlassian-Anwendungen im schlimmsten Fall mit Schadcode attackieren.

Nvidia-KI-Tools Megatron Bridge und NeMo Framework als Einfallstor für Angreifer

Nvidias Entwickler haben unter anderem Schadcode-Schlupflöcher in Megatron Bridge und NeMo Framework geschlossen.

Notepad++: Sicherheitsupdate gegen Codeschmuggel-Lücke

Notepad++ verbessert Sicherheitsmechanismen und stopft eine neue Lücke, die Angreifern das Ausführen von Schadcode erlaubt.

Ist MySQL noch zu retten? Offener Brief an Oracle

Nach MySQL-Community-Gipfeln fordert ein offener Brief Oracle zu Dialog über die Zukunft der Datenbank auf. Genügen Oracles jüngste Ankündigungen den Kritikern?

Jetzt patchen! Angreifer attackieren Dell RecoverPoint for Virtual Machines

Es sind wichtige Sicherheitsupdates für unter anderem Dell RecoverPoint for Virtual Machines und Avamar Server erschienen. Es gibt bereits Attacken.

Unternehmen können ihre digitale Souveränität mit Red-Hat-Tool prüfen

Der Open-Source-Spezialist Red Hat hat ein Online-Tool bereitgestellt, mit dem Unternehmen ihre digitale Souveränität bewerten und verbessern können.

Microsoft: Warnung vor kritischer Sicherheitslücke in Windows Admin Center

Im Windows Admin Center können Angreifer ihre Rechte ausweiten. Microsoft stuft das als kritisch ein und rät Admins zum Aktualisieren.

Angriffe auf Chrome, Zimbra, ThreatSonar und ActiveX-Modul beobachtet

Die US-amerikanische IT-Sicherheitsbehörde warnt vor beobachteten Angriffen auf Chrome, Zimbra, ThreatSonar und ein ActiveX-Modul.

Volla-Tablet unterstützt jetzt auch Murenas /e/ OS

Das Remscheider Unternehmen Volla Systeme hat eine Kooperation mit Murena angekündigt: Das Volla-Tablet unterstützt jetzt auch /e/ OS.

Plasma 6.6 bringt einfachere Bedienung und nützliche Funktionen

Die KDE-Entwickler haben Plasma 6.6 veröffentlicht. Es soll einfachere Bedienung bieten, ohne an Flexibilität einzubüßen.

Mehr als 60 Sicherheitsprobleme in KI-Assistent OpenClaw gelöst

Angreifer können im Kontext von OpenClaw unter anderem Schadcode auf Systeme schieben und ausführen. Sicherheitspatches sind verfügbar.

Doch kein MySQL-Aus: Oracle kündigt neue Strategie für 2026 an

Nach massiven Personalkürzungen und monatelanger Entwicklungspause verspricht Oracle den Neuanfang bei MySQL – inklusive Enterprise-Features für die Community.

Zu viel Copilot: Gentoo wechselt von GitHub zu Codeberg

Die Betreiber von Gentoo-Linux haben eine Präsenz auf der zu GitHub konkurrierenden Plattform Codeberg eröffnet. Als Grund nennen sie den GitHub-Copilot.

heise+ | AdaptixC2 – neues Post-Exploitation-Framework im Test

Cobalt Strike ist der Platzhirsch unter den Command-and-Control-Frameworks. Doch das Open-Source-Framework AdaptixC2 holt dabei besonders auf.

Dienstag: Verfahren gegen X in Irland, Starlink erhält Genehmigung in Vietnam

Deep Fakes von Grok + Starlink mit Betriebslizenz in Vietnam + SPD: Forderung nach Social-Media-Verbot + Kommentar zum SPD-Vorschlag + Open-Source-Bündnis warnt

Deutschland-Stack: Open-Source-Bündnis warnt vor „Souveränitäts-Washing“

Die OSB Alliance kritisiert Schlupflöcher für Hyperscaler und fordert eine ausnahmslose Open-Source-Strategie für die neue staatliche Technologie-Plattform.

nnn 5.2: Terminal-Dateimanager erhöht Kontexte und optimiert Performance

Version 5.2 des schlanken Terminal-Dateimanagers nnn verdoppelt die Anzahl paralleler Kontexte und beschleunigt die Berechnung der Festplattennutzung erheblich.

Cyber Resilience Act: ORC Working Group veröffentlicht erstes Whitepaper

Im Fokus des Whitepapers steht die Rolle der Open Source Software Stewards, die im CRA erstmals als juristische Akteure in Erscheinung treten.

Vim 9.2 bringt Wayland-Support und neue Vim9-Script-Features

Der Kommandozeileneditor erhält erstmals vollständige Wayland-Unterstützung. Vim9-Script bekommt neue Datentypen, der Diff-Modus wird leistungsfähiger.

WTF: KI schreibt autonom Schmähbrief

Ein OpenClaw-Bot hat offenbar einen negativen Blogpost über den matplotlib-Entwickler Scott Shambaugh veröffentlicht. Grund: Er lehnte einen Pull-Request ab.

Wissen zum Nachbauen: TIB startet Open-Source-Plattform für die Forschung

Die neue digitale Bibliothek der TIB Hannover verknüpft als Open-Source-Projekt Wissenschaftsergebnisse direkt mit Original-Daten und Programmcodes für alle.

Tiny Core Linux 17.0: Eine moderne Distribution in wenigen Megabyte

Die minimalistische Linux-Distribution aktualisiert ihre Basis auf Kernel 6.18.2 und GCC 15.2.0. Tiny Core bleibt dabei systemd-frei.

IPFire stellt freie Domain-Blockliste DBL vor

Die IPFire-Entwickler haben mit DBL eine kategorisierte Domain-Blockliste veröffentlicht. Sie soll Malware, Phishing und Tracker blockieren.

Freie VPN-Software OpenVPN in Version 2.7.0 mit wichtigen Neuerungen

Die neue Version von OpenVPN bringt Multi-Socket-Support für Server und überarbeitete Windows-Funktionen. Mehrere Sicherheitslücken wurden behoben.

TROT-Open-Source-Roboter lässt Evolution von Vierbeinern nachvollziehen

Mit dem TROT-Roboter können Forscher evolutionäre Veränderungen von Vierbeinern vergleichen. Der Roboter ist Open Source und kann nachgebaut werden.

Redox OS kompiliert erstmals Code auf sich selbst

Das in Rust geschriebene Betriebssystem Redox OS hat einen wichtigen Entwicklungsschritt erreicht: Erstmals gelang ein Commit direkt aus dem System heraus.

Redis 8.6 beschleunigt Durchsatz um das Fünffache

Die neue Version der In-Memory-Datenbank bietet auf ARM-Systemen mehr als fünffachen Durchsatz und erweiterte Features für Streams und Time-Series.

heise+ | eBPF: Wie der Kernel programmierbar wurde

eBPF macht den Linux-Kernel sicher programmierbar, was neue Möglichkeiten in den Bereichen Networking, Security und Observability eröffnet hat.

ESLint 10.0: Neue Features für die JavaScript-Codeanalyse im Major Release

Der auf JavaScript ausgelegte Linter bringt einige Änderungen, darunter neue Optionen für die RuleTester-API und ein Update im Umgang mit JSX-Referenzen.

Sync-in Server 2.0: File-Sharing-Plattform unterstützt jetzt OpenID Connect

Die selbst gehostete File-Sharing-Plattform Sync-in erhält mit Version 2.0 Unterstützung für OpenID Connect. Das erleichtert die Integration in Unternehmens-IT.

Bund zahlt in einem Jahr 500 Millionen Euro für Microsoft-Lizenzen

Die Ausgaben des Bundes für Microsoft-Lizenzen steigen rasant. Eine Analyse verweist auf die Risiken der digitalen Abhängigkeit.

iX-Workshop: Mit Kubernetes zur effizienten Container-Orchestrierung

Von der Automatisierung bis zur Wartung – ein praxisorientierter Einstieg in die Container-Orchestrierung mit Kubernetes.

Nextcloud schaltet den ADA-Turbo: Deutliche Performance-Verbesserungen kommen

Mit der ADA-Engine bringt Nextcloud eine komplett neue Datenzugriffsarchitektur. Sie senkt die Serverlast drastisch und beschleunigt große Installationen.

iX-Workshop Keycloak: Die Grundlagen für effizientes IAM und SSO

SSO und Multifaktor-Authentifizierung – mehr Sicherheit und einfache Zugangsverwaltung mit dem OpenID-Connect-Provider Keycloak.

Debian: Projektleiter warnt vor stillem Rückzug von Entwicklern

Debian-Projektleiter Andreas Tille prangert ein strukturelles Problem an: Entwickler verschwinden ohne Rückmeldung – mit Folgen für Sicherheit und Wartung.

Wegen Vibe Coding: Open Source nur noch gegen Geld?

Angesichts des Vibe-Coding-Booms empfiehlt eine Studie einen drastischen Schritt: Open-Source-Software soll es nur noch gegen Bezahlung geben.

Wazuh-Einsteigerwebinar: Frühbucherrabatt endet bald

Angriffserkennung, Schwachstellenanalyse und sicheres Logging im Eigenbetrieb - das leistet Wazuh. Unser Webinar macht Sie fit für das vielseitige Werkzeug.

LiteBox: Microsoft stellt neues Library OS vor

Mit LiteBox hat Microsoft ein in Rust geschriebenes Library OS veröffentlicht, das durch minimale Host-Interfaces die Angriffsfläche reduzieren soll.

← Neuere Seite 6 Ältere →