Autor: Heise.de

US-Behörden müssen Log4j bis Weihnachten patchen

Die CISA, eine dem Department of Homeland Security (DHS) unterstellte US-Sicherheitsbehörde, analysiert die Bedrohungslage im Bereich IT-Sicherheit und berät US-Behörden, wie diese sich vor Cyberbedrohungen schützen können. Die Behörde ist zudem mit Weisungsbefugnissen ausgestattet. Letztere nutzt sie nun, um den US-Behörden das Abdichten der Log4Shell-Sicherheitslücke bis Heiligabend ins Pflichtenheft zu schreiben. Für hilfreiche Hinweise und…

Weiterlesen

Open-Source-Adventskalender: Das Verschlüsselungsprogramm VeraCrypt

Dies ist ein Adventskalender für Techies. In der durchkommerzialisierten digitalen Welt gehört fast alles zu einem Internet-Großkonzern. Deren Software ist weder offen noch frei. Als Gegenentwurf gibt es diese kleine Insel der Open-Source-Welt: Software, deren Code öffentlich einsehbar ist und unabhängig auf mögliche Sicherheitslücken und Hintertüren überprüft werden kann. Software, die frei genutzt, verbreitet und…

Weiterlesen

heise-Angebot: iX-Workshop: Erfolgreiche Cloud-Migration mit einem Cloud Competence Center

Bei der Cloud-Transformation bietet es sich an, auf unternehmensinterne Kompetenz zu setzen. Der iX-Workshop „Die interne IT als Cloud Provider“ zeigt, wie Unternehmen zu diesem Zweck ein eigenes Cloud Competence Center aufbauen, das sich intensiv den grundlegenden Cloud-Themen beschäftigt und als internes Beraterteam dient. Den Mitarbeitenden steht es bei Fragen zur Verfügung, zudem hilft es…

Weiterlesen

Mobile-Entwicklung: Ionic 6 nimmt Änderungen am iOS- und Android-Design vor

Version 6.0.0 des quelloffenen Mobile-App-Frameworks Ionic liegt vor. Die sechste Major Version hält einige wenige Änderungen bereit, die mit der Abwärtskompatibilität brechen. Zudem stehen Entwicklerinnen und Entwicklern ein überarbeiteter Desktop-Support sowie Änderungen am Design für iOS und Android zur Verfügung. Das Ionic-Entwicklerteam führt mit der aktuellen Version Neuerungen für eine große Anzahl an Komponenten ein.…

Weiterlesen

Gefährliche Lücken in Server-Backupsoftware IBM Spectrum Protect geschlossen

Wenn Admins in Unternehmen Server-Backups mit Spectrum Protect von IBM realisieren, sollten sie die Software zügig auf den aktuellen Stand bringen. Der Grund dafür sind unter anderem als „kritisch“ eingestufte Sicherheitslücken. Wie man den unterhalb dieser Meldung verlinkten Meldungen entnehmen kann, haben die Entwickler zahlreiche Schwachstellen geschlossen. Der Großteil ist mit dem Bedrohungsgrad „hoch“ eingestuft.…

Weiterlesen