Softwareentwicklung: Docker-Hub-Hack kompromittiert Daten von 190.000 Nutzern
Viele Projekte und Repositories sind über Docker Hub mit Seiten wie Github und Bitbucket verbunden. Unbekannte Angreifer konnten darauf unbefugt zugreifen. Das Docker-Team hat die Tokens der Betroffenen gesperrt. Sicher sind die Daten dadurch aufgrund der unklaren Lage aber noch nicht. (Docker, Sicherheitslücke)
Linux-, Mac- und Windows-Nutzer, die gerne Flughäfen zusammenbauen, können sich auf den fertigen neuen World Editor freuen. Der braucht in der neuen Version 2.0 aber zwingend ein 64-Bit-System. Außerdem wird Openstreetmap als Overlay verwendet. (
Android-Entwickler können ab sofort Version 3.4 von Android Studio verwenden. Die neue Version unterstützt unter anderem die Android-Q-Beta und beinhaltet Verbesserungen beim Project Structure Dialog sowie einen neuen Resource Manager. (
Das Zend Framework, eine Sammlung professioneller PHP-Pakete zur Entwicklung von Web-Anwendungen, geht in die Obhut der Linux Foundation über. Das Konsortium will das Zend Framework dann als Open-Source-Projekt Laminas weiterführen, noch fehlen aber zahlungswillige Unterstützer. (
Mit Glow will Facebook ein einheitliches Framework zum Beschleunigen von KI-Modellen erstellen. Der erste Glow-Compiler für ein dediziertes Hardware-Backend ist nun verfügbar. In der Linux-Community sorgte die Hardware-Unterstützung für Diskussionen. (
Groß- und Kleinbuchstaben, mindestens ein Sonderzeichen, aber nicht irgendeins? Viele Passwort-Richtlinien führen dazu, dass Nutzer genervt oder verwirrt sind, aber nicht unbedingt zu sichereren Passwörtern. Wir geben Tipps, wie Entwickler es besser machen können. (
Früher hieß sie mal Cloud Services Platform, jetzt wird sie in Anthos umbenannt. Googles Produkt soll Kubernetes auf diverse Infrastrukturen bringen: ins lokale Rechenzentrum oder sogar auf Clouds von Microsoft und AWS. Ebenfalls neu sind Nvidias Tesla-T4-GPUs bei Google. (
Seit gut drei Wochen ist das werbe- und trackingfreie soziale Netzwerk Openbook für die Kickstarter-Unterstützer online. Golem.de ist dabei – und freut sich über den angenehmen Umgangston und interessante neue Kontakte. (
Google hat die zweite Entwicklerversion von Android Q veröffentlicht. Neben neuen Datenschutzoptionen und einem Emulator für faltbare Displays führt Google die Unterstützung für App-Blasen ein: Damit können Apps als kleine Kreise am Display-Rand abgelegt und aufgerufen werden. (
Der nun offiziell beendete GPL-Streit zwischen Linux-Entwickler Christoph Hellwig und VMware zeigt eklatant, wie schwer sich moderne Software-Entwicklung im aktuellen Urheberrecht abbilden lässt. Immerhin wird klarer, wie derartige Klagen künftig gestaltet werden müssen. (
Aufgrund subtiler Unterschiede beim Parsen von HTML-Code gelang es einem Sicherheitsforscher, gängige Filtermechanismen zu umgehen. Betroffen waren zwei Javascript-Bibliotheken und die Google-Suche. (
Visual Studio 2019 ist fertig und bringt Funktionen wie das KI-gestützte Codeoptimieren durch Intellisense, das umfangreichere Teilen von Code im Team und eine tiefere Git-Integration. Das Tool kann kostenlos heruntergeladen werden. (
Die aktuelle Version 5 der von Apple initiierten Programmiersprache Swift bietet eine langfristig stabile ABI. Das ermöglicht eine einfachere Auslieferung der Laufzeitumgebung im Betriebssystem. (
Eine App und Middleware namens Scill stellt Spieler, Streamer und Entwickler vor spannende Herausforderungen: Die Anwendung lässt sich in alle Arten von Games integrieren und bietet mehr Motivation unter anderem über Ranglisten und Trophäen. Sie wurde von 4Players entwickelt, das zur selben Verlagsgruppe gehört wie Golem.de. (
Nach mehreren Jahren Arbeit soll die noch kommende Version 8 der Sprache PHP eine JIT-Engine erhalten. Das bringe zwar Vorteile und sei wichtig für die Zukunft, im Vergleich zur Konkurrenz sei die Technik aber „extrem einfach“, heißt es in dem verabschiedeten Vorschlag. (
Die Entwickler von Wine haben eine neue Testversion für die Entwicklung herausgegeben. Die Version 4.5 bietet einige Neuerungen und beseitigt insgesamt 30 Fehler. (
Mit zwei neuen Spezifikationen soll Global Platform die Entwicklung von Secure-Element-Anwendungen auf mobilen Plattformen vereinfachen. Die Spezifikationen sind zwar nicht neu, laut Global Platform aber erstmals frei verfügbar. (
Google ist dabei, eine neue Funktion für seinen Kartendienst Maps zu verteilen: Nutzer können damit öffentliche Veranstaltungen erstellen. Dabei lässt sich neben dem Namen und einer Beschreibung auch der Ort und der Veranstaltungszeitpunkt angeben. (
Mit der Veröffentlichung von iOS 12.2, Mojave 10.14.4 sowie der neuen iTunes-Version für Windows schließt Apple zahlreiche Sicherheitslücken. Einige davon sind kritisch, da sie Angriffe mit Kernelprivilegien oder hohen Rechten ermöglichen. (
Wer eine App in Apples App Store einreichen will, muss ab nächster Woche ein paar neue Grundregeln beachten. Es geht vor allem um die Unterstützung besonders neuer Geräte und die Reduktion der Arbeitsspeicherbelegung. (
Die neue Version des Projekts LLVM bringt viele Neuerungen und eine verbesserte Spectre- und Meltdown-Mitigation mit sich und unterstützt ältere AMD-Prozessoren besser. Allerdings setzt die Nutzung künftig neuere Varianten von Clang, GCC und anderen Compilern voraus. (
Die Inhalte von Google+ sollen erhalten bleiben: Das Archive Team will die öffentlich zugänglichen Daten aus dem sozialen Netz speichern. Sie sollen Teil des Internet Archive werden. (
Für Java 12 ist JDK 12 die quelloffene Referenzimplementierung. Die von Oracle unter der GPL angebotene Java-Version hat mehrere neue Features, darunter Switch Expressions und eine Micro-Benchmarking-Suite. (
Valves eigenes Netzwerk leitet Spieletraffic an Gameserver sowie zu den Spielern und schützt beide Enden vor DoS-Angriffen. Das Unternehmen verspricht auch bessere Latenzzeiten. Mit Steamworks 1.44 können Entwickler diese Infrastruktur nutzen. (
Game Stack bringt Azure, Havoc-Engine, Visual Studio, Windows und Xbox Live als ein Angebot für Entwickler. Microsofts Plan: Spiele auf möglichst vielen Plattformen anzubieten. Xbox Live für Android und iOS ist ein Schritt in diese Richtung. (
In den meisten Ländern der Welt kann der Discover-Feed der Google-App für Android nur Beiträge in der Hauptsprache des jeweiligen Smartphones anzeigen. Jetzt melden sich mehr und mehr Nutzer, die fremdsprachige Beiträge erhalten – auch Anwender aus Deutschland. (
Die Optimierungen in Linux 5.1 sind ziemlich zahlreich: optimiertes Live-Patching, ein ausgemustertes Dateiformat, eine Abschirmung für externe USB-Datenträger, beschleunigtes WLAN und neue Funktionen für Grafikkarten. (
Statt jeweils eigene Teile der Javascript-Community und ihrer Projekte zu repräsentieren, schließen sich die Node.js- und JS-Foundation zur OpenJS Foundation zusammen. Die Organisation soll über ihre eigenen Projekte hinaus wirken und das gesamte Web-Ökosystem unterstützen. (
Damien George und sein Team von Micropython bauen den Mikrocontroller Pyboard D. Dieser ist als IoT-Bausatz angelegt, der sich leicht erweitern lassen soll – etwa um LED-Matrizen und Sensoren. (
Pixel-Nutzer können einen ersten Blick auf die kommende Android-Version werfen: Google hat eine erste Beta von Android Q für Entwickler veröffentlicht. Verbesserungen gibt es unter anderem bei der Sicherheit, zudem soll die neue Version auf neue Geräte wie faltbare Smartphone vorbereitet sein. (
Mit der ADA-Version 8.4 hat Microsoft die Gebühren für den Verkauf von Apps im Microsoft Store deutlich reduziert. Zwar bleibt der Maximalsatz bei 30 Prozent, doch wer keine Spiele entwickelt, zahlt teils nur noch einen Bruchteil davon. (
Der Großteil der Java-Nutzer verwendet immer noch die fünf Jahre alte Version 8. Auch ein Oracle-Entwickler bestätigt nun, dass Java 9 wohl viel kaputt gemacht hat. Die Veränderungen der Sprache seien aber notwendig gewesen. (
Der Shockwave-Player von Adobe gehörte zu den vielen lästigen Plugins, die im vergangenen Jahrzehnt in so manchem Browser installiert wurden. Bekannt dürfte Shockwave den meisten durch die ewigen Meldungen von Sicherheitslücken sein. Doch Golem.de hat damals auch 3D-Shooter im Netzwerk damit gespielt. (
Conrad will einen Appstore für IoT-Ideen aufbauen. Dafür hat das Unternehmen für Conrad Connect eine Testphase gestartet. (
Die Tensorflow 2.0 Alpha soll einfacher werden: Das erreicht Google, indem alle bis auf eine API gekürzt werden. Außerdem veröffentlicht das Unternehmen Tensorflow Lite, eine Variante, die KI-Software für mobile Geräte trainieren und anpassen kann. (
Unter der Marke Azure Devops stellt Microsoft jetzt auch seinen Team Foundation Server mit neuem Namen vor: Azure Devops Server 2019 ist im Prinzip genau dieses Produkt, bringt aber einige Verbesserungen bei der Benutzeroberfläche und mehr Verwirrung bei der Namensgebung. (
Linus Torvalds hat Linux 5.0 freigegeben. Sicherheit steht abermals im Vordergrund, der Grafiktreiber bringt Freesync mit, Nvidias Geforce-RTX-Karten werden unterstützt und für den Touchscreen der Raspberry Pi Foundation gibt es einen Treiber. (
Adobe hat für die Coldfusion-Versionen 11, 2016 und 2018 ein wichtiges Sicherheitsupdate veröffentlicht. Anwender sollten es möglichst schnell installieren. Der Grund sind laufende Angriffe. (
Microsoft hat den Code der Windows-eigenen Verschlüsselungsbibliothek Symcrypt unter der MIT-Lizenz veröffentlicht. Allerdings fehlt ein Build-System und externe Beiträge sind nicht gewollt. (
Der Facebook-Messenger soll im Jahr 2019 von Grund auf neu gebaut werden: Der Chat-Client soll nicht nur schneller und Ende-zu-Ende-verschlüsselt werden, sondern auch in einer neuen Desktop-Version erscheinen. Außerdem soll es einfacher sein, die Inhalte von Freunden und Familie zu entdecken. (
Ein 1999 von RSA-Miterfinder Ron Rivest erstelltes Kryptopuzzle, bei dem man eine langwierige Berechnung durchführen sollte, ist gelöst – viel früher als erwartet. (
Der Code sämtlicher Projekte der Apache Software Foundation wird künftig offiziell auf Github gehostet. Das betrifft rund 350 Projekte mit zusammen mehr als 200 Millionen Zeilen Code. (
Mit einer ganzen Reihe von Tricks lassen sich Mailprogramme dazu bringen, E-Mails scheinbar signiert anzuzeigen. Dabei wird aber nicht die Kryptographie angegriffen, sondern die Interpretation durch den Mailclient. (
Linux-Entwickler von Intel haben ihren Thunderbolt-Treiber so verbessert, dass dieser besser auf aktueller aber auch älterer Apple-Hardware läuft. Die Arbeiten helfen langfristig wohl aber auch den Chromebooks. (
Bloomberg hat vier Wochen an einem Bericht recherchiert, in dem es um eine angebliche geheime Backdoor in Huaweis Festnetzausrüstung bei Vodafone geht. Vodafone hat den Bericht nun komplett dementiert. Es ging um einen vergessenen Telnet-Zugang. (
Das Smartphone Power Max P18K Pop findet so gut wie keine Kunden. Eigentlich wollte Avenir Telecom rund eine Million Euro einsammeln. Daraus wird nun nichts. Der Hersteller will trotzdem nicht aufgeben. (
Nicht nur in der EU, auch in der Schweiz haben Verlage ein Leistungsschutzrecht eingefordert. Doch nun sind sie beim Gesetzgeber abgeblitzt. (
Tracking, Plugins, Cookies, Einwilligungsbanner und Co.: Die baden-württembergische Datenschutzaufsicht gibt Tipps für Einsatz und Gestaltung. (
Atari-Spiele für unterwegs: Die Evercade ist eine mobile Konsole, die Spielekassetten unterstützt. Die vielen Tasten am Gerät lassen aber vermuten, dass der Hersteller neben Klassikern aus den Achtzigern auch modernere Spiele plant. (
Tracking, Plugins, Cookies, Einwilligungsbanner und Co.: Die baden-württembergische Datenschutzaufsicht gibt Tipps für Einsatz und Gestaltung. (
Der neueste Teil der Serie ist erfolgreich. Zwei Wochen nach der Veröffentlichung des Spiels Anno 1800 freut sich der Publisher über einen vergleichsweise starken Verkauf. Genaue Zahlen wurden aber nicht verraten. (
Der ursprüngliche Erfinder von Minecraft ist seit Jahren nicht mehr an der Entwicklung des Hit-Spiels beteiligt. Wegen seiner politischen Ansichten ist er nun nicht einmal zur 10-Jahres-Feier eingeladen, wie Microsoft bestätigt. (
Dell plant zwei Geräte mit Intels 10-nm-Ice-Lake-Chips: das XPS 13 (7390) ist ein Convertible, das XPS 13 (7300) ein Ultrabook. Die Ice-Lake-Prozessoren haben Bezeichnungen wie das kryptische Core i7-1065G7, denn Intel ändert das Namensschema. (
Das Amtsgericht Riesa hat einem Medienbericht zufolge ein interessantes Urteil zur privaten Drohnenabwehr gefällt: Unter bestimmten Bedingungen ist der Abschuss einer Drohne legitim. Doch diese Bedingungen sind bei vielen Multicoptern Standard. (
Samsung hat einen speziellen Fernseher für die Smartphone-Generation vorgestellt, die vornehmlich Hochkantvideos aufnimmt. Der Bildschirm des Sero lässt sich auch hochkant betreiben, um die volle Fläche zu nutzen. (
Scheppernde Triebwerke, Wolkenkratzer blitzen im Sonnenuntergang: Star Citizen ist in der Alpha 3.5 noch ansehnlicher – gerade auf dem Stadplaneten Arccorp. Diese Immersion ist klasse, allerdings zeichnen sich einige Spielelemente ab, die schon jetzt nach einiger Zeit nerven. (
Es geht allen nur um das eine: Einen abstrakten Block im 3,6-GHz-Bereich. Seit Runde 109 der 5G-Frequenzauktion der Bundesnetzagentur ist das klar. Nun sind wir bei Runde 261. (
Jaguar entwickelt mit der Iota-Stiftung eine Kryptowährungs-Geldbörse für Autos. Autofahrer sollen virtuelles Geld erhalten, wenn sie Passagiere mitnehmen oder Daten über den Verkehrs- und Straßenzustand teilen. (
Auf Facebook finden sich auch Daten vieler Verstorbener – ein wichtiges digitales Erbe von großem Forschungsinteresse, sagt die Universität von Oxford. Sie will dafür sorgen, dass kein einzelnes profitorientiertes Unternehmen über diese Daten bestimmt. (
Fernsehen über 5G wird in Bayern so erfolgreich getestet, dass der Leiter Verbreitung beim Bayerischen Rundfunk weitermachen will. 2030 werden die Frequenzen von DVB-T2 frei. (
Wenn Webentwickler auf der Suche nach Platzhalterbildern für ihre Musterwebseiten sind, können sie künftig Picsum nutzen, das auch auf Github bereitsteht. Dieses Tool generiert URLs von zufälligen Bildern. Anwender können auch Größe, Filter und Dateityp bestimmen. (
Kohlendioxid- und Feinstaubemissionen durch festliegende Schiffe sind nicht nur ein Problem in Seehäfen. Auch Binnenschiffe lassen den Dieselgenerator dauerhaft laufen. Das soll sich ändern. In Nordrhein-Westfalen werden Anlegestellen mit Ladesäulen ausgestattet. (
Mit etwas Unterstützung von Intel für den USB-Teil hat Nvidia einen ersten freien Linux-Treiber für sein Virtual Link vorgestellt. Damit sollen kommende VR-Headsets nur noch über ein USB-C-Kabel betrieben werden können. (
Mit dem monatlichen Rollup KB4493472 hat Microsoft vor allem in Verbindung mit Virenscannern Probleme unter Windows 7 verursacht. Mittlerweile zeigt Microsoft Lösungswege auf. Sie erfordern jedoch Arbeiten an der Sicherheitssoftware. (