(g+) Miasma-Lieferkette: Warum gültige Signaturen plötzlich nicht mehr reichen
Ein selbst verbreitender Wurm kapert npm-Pakete mit gültigen Signaturen. Worauf Dev-Teams jetzt achten sollten. Ein Ratgebertext von Steffen Zahn (NPM, Virus)
Ein selbst verbreitender Wurm kapert npm-Pakete mit gültigen Signaturen. Worauf Dev-Teams jetzt achten sollten. Ein Ratgebertext von Steffen Zahn (NPM, Virus)
Entwicklern ist es offenbar gelungen, „dutzende“ Apps an Apples Review-Prozess vorbeizuschmuggeln, über die man auf Zock-Plattformen gelangt.
In einer Doku sprechen Toyota-Mitarbeiter über die Krise beim weltgrößten Autohersteller. Die Hoffnung liegt auf dem nächsten Corolla-Modell. (Toyota, Elektroauto)
In verteilten Systemen ist Einigkeit nicht bloß schwierig, sondern unter bestimmten Bedingungen mathematisch beweisbar unmöglich.
Fehler in „E-Mail-Adresse verbergen“ von Apple weiter ohne FixMac & i Quelle: Heise Security Ticker
Historiker vermuten, dass moderne Publikationsstandards von einem Algorithmus auf historische Texte von Max Planck angewandt wurden. (Urheberrecht, Wissenschaft)
Die verbesserten Versionen des M6-Chips für Macs wird es nicht geben. Dafür sollen Grafikleistung und Speicherbandbreite steigen. (Apple Silicon, Apple)
Ein Lieferketten-Angriff hat die offiziellen Installationspakete von DAEMON Tools Lite manipuliert. Über die Herstellerseite verteilten die Angreifer zwischen dem 8. April und 5. Mai 2026 trojanisierte, gültig signierte Dateien. Die kritische Schwachstelle CVE-2026-8398 hat einen CVSS-Wert von 9.8.
Zufällig verkabelte Switches gelten als heiliger Gral der Netzwerktechnik. Nur praktikabel waren sie bislang nicht – AWS-Forscher haben das geändert. (Innovation & Forschung, Server)
Bei einem Testlauf vor dem vierten Start der Schwerlastrakete New Glenn von Blue Origin ist es zu einer Explosion gekommen. Die Ursache ist unklar. (Blue Origin, Nasa)