Autor: Heise.de

Sicherheitsupdates: Angreifer könnten Netgear-Router über Root-Lücke attackieren

Wer Netzwerkhardware von Netgear besitzt, sollte die Firmware auf Aktualität prüfen. Unter bestimmten Umständen könnten Angreifer Extender, Modems und Router attackieren und eigenen Code mit Root-Rechten ausführen. Der Hersteller rät zu einem zügigen Update. Das klingt erst mal nach einer kritischen Einstufung. Da ein Angreifer der Warnmeldung von Netgear zufolge aber Netzwerkzugriff haben muss, ist…

Weiterlesen

heise-Angebot: Online-Konferenz zur Web-API-Entwicklung: Programm der betterCode() API steht

Die Organisatoren der Online-Konferenz zur Web-API-Entwicklung haben das Programm der dritten Ausgabe am 1. Dezember nun finalisiert. Jetzt erwartet die Teilnehmer und Teilnehmerinnen der betterCode() API sechs Vorträge zu praxisrelevanten Themen der API-Entwicklung und ein Panel, das sich der Versionierung beziehungsweise Abwärtskompatibilität annimmt. Sechs Vorträge und ein Panel Thomas Bayer behandelt in seinem Vortrag die…

Weiterlesen

Proxmox VE 7.1: Windows 11 und TPM 2.0 nahtlos virtualisieren

Die Proxmox Server Solutions GmbH aus Wien hat das Proxmox Virtual Environment 7.1 veröffentlicht, mit dessen Hilfe sich virtuelle Maschinen und Linux-Container auf einer Plattform bequem über ein grafisches Web-Frontend managen lassen. Das Kernsystem basiert nun auf Debian GNU/Linux „Bullseye“ 11.1 und einem aktuellen Linux 5.13. Virtuelle Maschinen stellt QEMU 6.1 zur Verfügung, Linux-Container laufen…

Weiterlesen

Qnap veröffentlicht NAS-Updates und deaktiviert aus Sicherheitsgründen eine App

Aufgrund von mehreren Sicherheitslücken könnten Angreifer NAS-Systeme von Qnap ins Visier nehmen und nach erfolgreichen Attacken Schadcode ausführen. Da ein Sicherheitsupdate noch nicht verfügbar ist, haben die Entwickler eine App temporär entfernt. Am gefährlichsten gelten zwei mit dem Bedrohungsgrad „hoch“ eingestufte Schadcode-Lücken in den Betriebssystemen QTS und QuTS hero und Multimedia Console. Die Schwachstelle in…

Weiterlesen

Künstliche Intelligenz: Sprachmodell GPT-3 ohne Warteliste verfügbar

Das auf Machine Learning ausgelegte Unternehmen OpenAI stellt den Zugriff auf seine öffentliche API nun ohne Warteliste zur Verfügung. Damit können sich alle Interessierten für die Schnittstelle zum Sprachmodell GPT-3 registrieren, sofern sie aus den richtigen Ländern kommen. Die Programmier-KI Codex, die auf GPT-3 aufsetzt, steht ebenfalls öffentlich über die API bereit. OpenAI hat nun…

Weiterlesen