Amazon, Alphabet, Meta und Microsoft treiben den KI-Ausbau mit beispiellosem Kapitaleinsatz voran, trotz wachsender Zweifel an der Tragfähigkeit des Booms.
Ecovacs Deebot X5 Hybrid im Test: Saugroboter & Akkusauger in einem
Günstiger Saugroboter ohne Wischfunktion: Der Ecovacs Deebot X5 Hybrid saugt per aufsteckbarem Griff auch von Hand. Wie er sich schlägt, zeigt der Test.
„CosmosEscape“ ermöglichte Übernahme aller Microsoft-Azure-Datenbanken
Eine Verkettung von Sicherheitslücken ermöglichte vollen Zugang zu allen Azure-Cosmos-DB-Datenbanken.
IBM App Connect Enterprise: Angreifer können Daten manipulieren
IBMs Middleware-Plattform App Connect Enterprise ist über mehrere Sicherheitslücken attackierbar. Updates sind verfügbar.
scriptc von Vercel bringt TypeScript nativ zum Laufen
TypeScript ist zusammen mit Node.js eine der meistgenutzten Webtechniken. scriptc vereint beides in einem nativen Stack für Server und CLI-Tools.
GitHub vereinfacht große Codeänderungen: Stacked Pull Requests als Preview
Die öffentliche Preview-Phase für Stacked Pull Requests hat begonnen. Das Feature bricht größere Codeänderungen auf kleinere, leichter handhabbare PRs herunter.
SolarWinds Web Help Desk: Update bessert umgehbare Authentifizierung aus
SolarWinds schließt Sicherheitslücken in Web Help Desk. Eine gilt als kritisch und ermöglicht Angreifern, die Authentifizierung zu umgehen.
Russische Akteure greifen über Outlook-Web-Access-Lücke an
Eine Sicherheitslücke in OWA ermöglicht durch Anzeigen von Mails das Ausführen von JavaScript-Code. Russische Akteure nutzen das aus.
heise-Angebot: iX-Workshop: KI-Methoden und -Werkzeuge für die IT-Sicherheit
Erfahren Sie, wie künstliche Intelligenz in der IT-Sicherheit eingesetzt werden kann: Überblick, Methoden, Werkzeuge und praktische Anwendung.
KI-Attacke: Auch Anthropic-Modelle griffen echte Unternehmen an
Nach einem Vorfall bei OpenAI räumt nun auch Anthropic ein, dass eigene KI-Modelle bei Sicherheitstests ungeplant echte Firmensysteme angegriffen haben.