Autor: Heise.de

Lücken in Veeam Backup & Replication könnten zur Systemübernahme führen

Computer mit Veeam Backup & Replication sind verwundbar. Im schlimmsten Fall könnten Angreifer Schadcode ausführen und die komplette Kontrolle über Systeme erlangen. Dagegen abgesicherte Versionen für unter anderem verschiedene Linux-Distributionen und Windows schaffen Abhilfe. Wie man einer Warnmeldung entnehmen kann, ist die Backup-Software über zwei als „kritisch“ eingestufte Sicherheitslücken (CVE-2022-26500, CVE-2022-26501) attackierbar. Die Schwachstelle findet…

Weiterlesen

heise-Angebot: heise devSec: Vorträge für die Konferenz in Karlsruhe gesucht

Die heise devSec findet dieses Jahr am 5. und 6. Oktober in Karlsruhe statt. Die Konferenz geht nach drei ausverkauften Präsenzveranstaltungen von 2017 bis 2019 und zwei gut besuchten Online-Konferenzen 2020 und 2021 in die sechste Runde. Erneut lautet das Motto „Sichere Software beginnt vor der ersten Zeile Code“. Die heise devSec 2022 richtet sich…

Weiterlesen

Podcast „Die Produktwerker“: Besseres Erwartungsmanagement mit Inception Deck

Gerade zu Beginn einer Produktentwicklung ist die Unsicherheit über das „Was“, das „Wie“ und den Produktkontext oft unklar und unsicher – jedenfalls dann, wenn Produkte in einem komplexen Problemumfeld entwickelt werden. Hier setzt das sogenannte Inception Deck an. Die Vorlage gibt eine Struktur, um gemeinsam die Ausgangslage, den bislang verstandenen Nutzer- und Kundenbedarf zu beschreiben…

Weiterlesen

Machine Learning: PyTorch 1.11 bringt Empfehlungsdienste in die Open-Source-Welt

Das erste PyTorch-Release des Jahres ist erschienen: Version 1.11 des quelloffenen Machine-Learning-Frameworks setzt 3300 Commits um. Mit an Bord sind neue Funktionen für Computervision, Textgenerierung, Daten-Pipelines und mehr. Die Domänenbibliothek für Empfehlungsdienste TorchRec erreicht nur wenige Wochen nach ihrer ersten Ankündigung die Beta-Version 0.1. Breaking Changes sind im neuen PyTorch-Release ebenfalls enthalten: So soll etwa…

Weiterlesen

BSI warnt vor betrügerischen E-Mails in Zusammenhang mit Ukraine-Krieg

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Phishing-Versuchen im Namen von Banken und der Sparkassen. Um zu überprüfen, ob Kunden sich an vermeintlich „neue Sanktionen der Europäischen Union“ halten würden, müssten sie ihre Daten abermals verifizieren. Hierfür bauen Kriminelle die Webseite der entsprechenden Bank nach und greifen Kundendaten über eine Eingabemaske ab.…

Weiterlesen