Autor: Heise.de

Amazon-Cloud: Schwachstellen in AWS CloudFormation und AWS Glue

Zwei Schwachstellen in Amazons AWS-Cloud schrecken Anwender auf: Orca Security machte sie in den Diensten AWS CloudFormation und AWS Glue aus. Joshua Tiago, Security-Experte bei der cirosec GmbH, erklärt, wie sie funktionieren und was sie konkret für Nutzer bedeuten. Herr Tiago, wie sind die beiden von Security-Forschern entdeckten Schwachstellen zu bewerten? Die erste Schwachstelle betrifft…

Weiterlesen

heise-Angebot: Agile Teamentwicklung: Team Up! 2022 zeigt neue und erprobte Ansätze

Die Team Up! findet erstmals als eintägige Online-Konferenz am 31. März 2022 statt. Die von heise Developer und dpunkt.verlag ausgerichtete Veranstaltung aus der Konferenzreihe inside agile legt den Schwerpunkt auf eine nachhaltige Teamentwicklung und wendet sich an Interessierte mit Personalverantwortung. Dazu zählen beispielsweise Projektteamleiter, Scrum Master, Agile Coaches und Berater sowie Beschäftigte aus dem Bereich…

Weiterlesen

Admin-Lücke in drei WordPress-Plug-ins geschlossen

Wer auf seiner Wordpress-Website das Shop-System Woocommerce in Kombination mit den Plug-ins Login/Signup Popup, Side Cart Woocommerce (Ajax) oder Waitlist Woocommerce (Back in stock notifier) einsetzen, sollte die Software aus Sicherheitsgründen auf den aktuellen Stand bringen. Die Plug-ins sind einem Bericht der Sicherheitsforscher von Wordfence zufolge auf 84.000 Seiten installiert. Alle drei Plug-ins sind über…

Weiterlesen

Anonym und kontaktlos: Kirchengemeinde führt Spende per Handy-App ein

Kirchengemeinden suchen nach neuen Möglichkeiten, um Gläubigen das Spenden zu erleichtern und die Digitalisierung zu nutzen. In der protestantischen Gemeinde Freinsheim (Landkreis Bad Dürkheim) gibt es nun die in den Niederlanden bereits verbreitete „Givt“-App: Sie ermöglicht Gottesdienstbesuchern, die Spende anonym, kontakt- und bargeldlos mit dem Handy zu leisten. Anders als beim „digitalen Klingelbeutel“, der 2018…

Weiterlesen

heise-Angebot: iX-Workshops: Aufbau einer Hybrid-Cloud & kosteneffektive Cloudnutzung

An Unternehmen, die Teile ihrer Workload in die Public Cloud verlagern und dabei sie die Kosten jederzeit im Griff behalten wollen, richten sich zwei neue Workshops der iX: Kurs 1: Aufbau einer Hybrid-Cloud Viele Firmen verlagern weite Teile ihrer IT-Architektur in die Cloud. Manche Unternehmen können oder wollen aber nicht vollständig umziehen, aber dennoch von…

Weiterlesen