Anzeige

Operation Rosehub: Google behebt Bug in Open-Source-Projekten

Jede Soft­ware hat Bugs, lautet eine alte Pro­grammierer­weisheit. Das gilt auch für Open-Source-Pro­gramme. Die Apache Commons Collections De­serialization Vulnerability, auch bekannt als Mad Gadget Bug, ist eine be­sonders schwere Sicherheits­lücke in den Gadget-Klassen der Apache Commons Collections, die den Java-Unter­bau für etliche Open-Source-Projekte bilden. Der Bug wurde beispiels­weise im ver­gangenen Novem­ber von einem Hacker aus­genutzt, …

CeBIT 2017: Das sind die High­lights im Public Sector Parc

© Deutsche Messe

Im Public Sector Parc in Halle 7 auf dem Messe­gelände in Han­nover können sich die Be­sucher während der dies­jährigen CeBIT zu Themen rund um die digitale Trans­formation infor­mieren. Ein Schwer­punkt ist bei­spiels­weise die Digi­tali­sierung öffent­licher Infra­strukturen, die häufig unter dem Stich­wort Smart City zu­sammen­gefasst wird. Die Gemeins­chafts­stände des IT-Planungs­rats, von DATABUND sowie von Bundes­druckerei, Mach AG …

Incident Response: Open-Source-Security­bot geht Warn­meldungen nach

© Dropbox

Der Cloud-Speicher-Anbieter Drop­box hat einen Security­bot präsen­tiert, der Sicher­heits­teams von Unter­nehmen bei der Arbeit unter­stützen und die Zahl der Falsch­meldungen redu­zieren soll. Sobald ein Mit­arbeiter einen Alarm auslöst, etwa weil er versucht hat, auf einen ge­sperrten Bereich zu­zugreifen, oder weil er einen Befehl wie sudo -i oder nmap ausgeführt hat, bekommt er vom Bot auto­matisch eine …

Forschung und Lehre: Die Schweizer Universitäten wechseln zu Open Access

Die Schweizer Rektoren­konferenz swiss­universities hat auf ihrer Plenar­sitzung Ende Januar die Open-Access-Strategie des Landes befürwortet. Die im Auftrag des Staats­sekretariats für Bildung, Forschung und Inno­vation von swiss­universities selbst und dem SNF (Schweizer National­fonds zur Förderung der wissen­schaftlichen For­schung) defi­nierte Strategie sieht vor, dass bis zum Jahr 2024 alle in der Schweiz mit öffent­lichen Mitteln finan­zierten …

Open Source: Netflix stellt ein freies Security-Tool für End­geräte online

© Netflix

Der Online-Video­dienst und TV-Produzent Netflix hat mit Stetho­scope ein Open-Source-Werk­zeug für die Analyse der Sicher­heit von End­geräten vor­gestellt. Mit dem Pro­gramm können An­wender beispiels­weise ihre PCs auf Sicher­heits­risiken wie ver­altete Software­versionen, nicht einge­richtete, auto­matische Updates, eine nicht akti­vierte Fire­wall oder eine fehlende Fest­platten­verschlüs­selung unter­suchen. Jede be­anstandete Konfi­guration wird nach ihrem Risiko­grad bewertet, zudem erhält der …

Anzeige