Autor: Heise.de

GitHub-Sicherheitslücke: OAuth-Token von Heroku und Travis-CI kompromittiert

Das Sicherheitsteam von GitHub ermittelt seit Dienstag gegen unautorisierte Zugriffe auf die npm-Produktionsinfrastruktur mittels verdächtiger AWS API-Schlüssel, wie die Versionsverwaltungsplattform gestern bekannt gab. Laut einer ersten Analyse gelangten die Angreifer mittels gestohlener OAuth-Token an die API-Schlüssel, die in einem privaten Directory liegen. Bei den gestohlenen Token handelt es sich um Nutzer-Token, die den Drittanbietern Travis-CI…

Weiterlesen

Neuer Prozessor für den Mainframe: IBMs Chefarchitekt erklärt das Telum-Design

Ob Mainframes eine Zukunft haben, wird heiß und kontrovers diskutiert. Die Rechenknechte sorgen zwar in großen Banken, Versicherungen, Behörden oder Handelsketten zwar nach wie vor dafür, dass die vitalsten Transaktionen möglichst zuverlässig, performant und sicher erledigt werden. Doch fraglos schrumpft die Zahl Mainframe-Kunden ebenso wie die Schar der Mainframe-Hersteller. Erst Mitte Februar hatte Fujitsu den…

Weiterlesen

Die besten Passwort-Strategien | c’t uplink #42.7

Seit Jahrzehnten heißt die Standard-Security-Lösung „Passwort“, und seit Jahrzehnten kämpfen wir damit. Wie sehen sichere Passwörter aus, wie merke ich sie mir, wie oft muss ich sie ändern? Im Spannungsfeld zwischen Sicherheit und Komfort sind wir alle schon mal schlechte Kompromisse eingegangen: Mal eben doch dasselbe Passwort für verschiedene Dienste genutzt, ein Passwort irgendwo hingeschrieben,…

Weiterlesen

WLAN-Steckdosen in der Praxis: Modelle, Einsatzzweck, Preise

Mit Funksteckdosen werden die angeschlossenen Verbraucher „smart“, ohne dass an diesen selbst was geändert werden muss. Das gilt für die klassische Baumarkt-Ware mit Fernbedienung und erst recht für die smarten Zwischenstecker, die per WLAN oder anderen Funkstandards wie Zigbee, Z-Wave oder DECT ins Netzwerk integriert sind. Sie schalten Strom aus der Ferne per App, oder…

Weiterlesen

KI-Startup Aleph Alpha macht USA und China mit eigenem KI-Datenmodell Konkurrenz

Das Heidelberger KI-Start-up Aleph Alpha hat ein kommerzielles Angebot für große KI-Sprachmodelle veröffentlicht. Die LUMINOUS-Serie soll Nutzerinnen und Nutzern eine Alternative zu größeren Sprachmodellen aus den USA oder China bieten – „made in Europe“ lautet das Motto. Im Rahmen der International Supercomputing Conference (ISC) hatte am 16. November 2021 das deutsche KI-Unternehmen Aleph Alpha in…

Weiterlesen