Connect with us

Künstliche Intelligenz

iX-Workshop: OWASP® Top 10 – Sicherheitsrisiken für Webanwendungen verstehen


Über die häufigsten Sicherheitslücken in Webanwendungen informiert das Open Web Application Security Project (OWASP®) in seinen Top Ten Web Application Security Risks.

Im iX-Workshop OWASP Top 10®: Kritische Sicherheitsrisiken für Webanwendungen verstehen erklärt und demonstriert Björn Kaidel die Schwachstellen aus der Top-10-Rangliste und ihre Auswirkungen. Sie lernen dabei nicht nur die Risiken kennen, sondern erfahren auch, wie Sie Schwachstellen in der eigenen IT aufspüren und beheben können, um sich so bestmöglich gegen Cyberattacken und Datendiebstahl zu schützen.

September
16.09. – 17.09.2025
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 18. Aug. 2025
November
25.11. – 26.11.2025
Online-Workshop, 09:00 – 12:30 Uhr
10 % Frühbucher-Rabatt bis zum 27. Okt. 2025

Sicherheitsexperte Björn Kaidel arbeitet bei der secuvera GmbH in den Bereichen Penetrationstests und Prüfstelle, wo er unter anderem eine Sicherheitsmethodik für einen internationalen Großkunden mitentwickelt und Produktprüfungen durchgeführt hat.

Der Workshop schult und sensibilisiert Entwickelnde, Product Owner, Scrum Master, Sicherheitsverantwortliche, Architekten und Administrierende für gängige Schwachstellen und empfohlene Gegenmaßnahmen.


Upgrade for Skills

Upgrade for Skills


(ilk)



Source link

Weiterlesen
Kommentar schreiben

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Künstliche Intelligenz

Broadcom Tomahawk Ultra: Ethernet-Chip mit ultra niedriger Latenz


Broadcom stellt den Tomahawk Ultra vor. Mit einer sehr niedrigen Latenz von 250 Nanosekunden soll sich der Netzwerk-Switch-Chip besonders für die Vernetzung von KI-Beschleunigern in Rechenzentren mit mehreren 100.000 Servern eignen.

Selbst kleine Ethernet-Pakete mit 64 Byte Länge übertragt der Tomahawk Ultra verlustfrei mit voller Transferrate von 51,2 Tbit/s, entscheidend für die effiziente Kommunikation einzelner Knoten in KI-Rechenzentren. Dazu nutzt der Chip 512 Links zu je 100 Gbit/s.


Übersicht zu den Verbesserungen des Tomahawk Ultra

Übersicht zu den Verbesserungen des Tomahawk Ultra

Der Tomahawk Ultra beherrscht den fehlerfreien Versand kleiner Ethernet Pakete bei voller Geschwindigkeit.

(Bild: Broadcom)

Bei der Kopplung einer hohen Anzahl von Servern ist eine möglichst verlustfreie Vernetzung entscheidend. Daher beherrscht der Chip Techniken wie Link Layer Retry (LLR). Hierbei puffert der Chip gesendete Netzwerk-Pakete so lange, bis der Empfänger-Knoten den Empfang bestätigt.

Netzwerküberlastungen vermeidet der Tomahawk Ultra mit Credit-based Flow Control (CBFC), indem die Empfängerseite mit Credits darüber Auskunft gibt, ob diese noch Pakete empfangen und speichern kann. Alternativ werden Pakete zur Lastverteilung über andere Netzwerk-Knoten gelenkt.

Der Tomahawk Ultra beherrscht nun auch die von Nvidia bekannten In-Network Collectives (INCs). Bei diesem „Switch-Offloading“ lädt der Chip Netzwerkoperationen von Beschleunigern und führt sie selbstständig aus.

Das neueste Mitglied der Tomahawk-Familie ist pinkompatibel zum Vorgängermodell Tomahawk 5, kann diesen auf dem Sockel also schnell ersetzen. Der zuletzt vorgestellte Tomahawk 6 ist auf maximale Transferraten mit bis zu 102,4 Tbit/s ausgelegt.

Mit Ultra Ethernet versucht Broadcom die proprietäre Technik des Rivalen Nvidia aus den KI-Rechenzentren zu verdrängen. Nvidia ist zuletzt dem Ultra Ethernet Consortium (UEC) selbst beigetreten.

Zur allgemeinen Verfügbarkeit und Preisen äußert sich der Hersteller wie üblich in der Branche nicht.


(aki)



Source link

Weiterlesen

Künstliche Intelligenz

Der praxisorentierte Einsteig in RISC-V: Make Special jetzt im heise Shop


RISC-V nimmt gerade an Fahrt auf. Viele namhafte Hersteller bringen spannende, teils sehr günstige RISC-V-Boards auf den Markt. Wir erklären im neuen Make Special RISC-V, was es mit der freien Architektur auf sich hat, wie sie funktioniert und wo man sie als Maker bereits einsetzen kann. Das Heft führt in die Architektur ein, erklärt den Befehlssatz im Detail und zeigt, wie man mit der offiziellen ESP-IDF erste Programme übersetzt und auf dem beiliegenden ESP32-C6-Developer-Board ausführt.



Das mitglieferte ESP32-C6-Devkit hat zwei USB-C-Ports: Einen zum Flashen und einen zum Debuggen.

Der überschaubare Befehlssatz der RISC-V-CPUs macht es wieder attraktiv, sich mit Assembler zu beschäftigen und eigene Programme damit zu schreiben. Der Lohn: schnelle Programme, ein tiefergehendes Verständnis der Abläufe und womöglich das Gefühl, wieder alle internen Zusammenhänge zu verstehen – wie zu Zeiten der Heimcomputer, als man jedes Bit mit Vornamen und jeden Befehl auswendig konnte.Ein Artikel erklärt die Befehle, Adressierungsarten, wie man mit RISC-V rechnet und welche Direktiven der GNU Assembler versteht.


Wer als Einsteiger die GPIOs des ESP32-C6 in Assembler programmieren will, wird im Heft ebenso fündig, wie erfahrene C-Programmierer, die lernen wollen, welche Sections ein übersetztes Programm hat, wie das Application Binary Interface A(BI) funktioniert, wo Variablen auf dem Stack liegen und wie man Assembler in C-Code einbettet. Ein eigener Artikel führt ins Debugging auf dem ESP32-C6 mit OpenOCD und dem Gnu Debugger ein. Dank der hardwareseitigen Unterstützung von JTAG durch den Mikrocontroller muss man keine zusätzliche externe Hardware verwenden.

Und weil die Programmiersprache Rust und die RISC-V-Architektur auch gut zusammenpassen, widmet sich ein Artikel der Installation der Rust-Toolchain, der Programmierung mit Crates und dem Einbetten von Assembler in Rust-Code.

Wer also etwas Anspruchsvolleres sucht, als die Programmierung mit der Arduino IDE, kann mit diesem Bundle den nächsten Level erklimmen. Das Bundle aus Heft und ESP32-C6 ist exklusiv im heise Shop (versandkostenfrei) verfügbar und kostet 29,90 Euro.


(dab)



Source link

Weiterlesen

Künstliche Intelligenz

Drei Fragen und Antworten: Das steckt hinter dem Open-Source-CRM Twenty


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Mit hohen Ansprüchen startet das CRM Twenty – das eigene Ziel, eine Open-Source-Alternative zu Salesforce zu werden, stößt teils auf Unglauben. Wir haben mit Félix Malfait, CEO und einer der Gründer von Twenty, über den Werdegang, aktuellen Stand und Ziele des Projekts gesprochen.

CRMs sind nun wirklich kein angesagtes Thema. Warum habt ihr euch trotzdem dazu entschlossen, ein neues zu entwickeln?

Die Idee entstand 2015, als ich ein Unternehmen für die Immobilienverwaltung führte. Damals hatten wir uns Salesforce näher angesehen, weil wir dachten, dass wir es einfach erweitern könnten, statt das Rad neu erfinden zu müssen. Aber nachdem wir mit Salesforce geredet hatten, habe ich das enttäuscht aufgegeben. Es war klar, dass das nicht so funktionieren würde, wie wir wollten, und mir gefiel die Vorstellung nicht, dass mich ein Closed-Source-Projekt in Geiselhaft nehmen würde, also haben wir stattdessen unsere eigene Software entwickelt.

Nachdem wir das Unternehmen an Airbnb verkauft hatten, widmete ich mich immer wieder diesem Problem. Leute assoziieren CRMs mit Vertriebssoftware, aber für mich dreht sich der interessante Teil um den Kunden – das ist der Kern jedes Unternehmens. Das ist jetzt eine echte Gelegenheit, Abstraktionsebenen darum zu bauen, damit Leute ihre eigenen individuellen Probleme lösen können, und nicht nur einem Playbook von uns folgen. Wir versuchen, keine Vorschriften zu machen oder zu behaupten, dass wir alles am besten wissen, vielmehr wollen wir Leuten ein Toolkit geben.

Wenn Twenty sich um die Kunden dreht, Firmen ihre CRMs aber als Vertriebssoftware ansehen: Könnt ihr wirklich aktuell eingesetzte CRMs ersetzen oder würden Unternehmen Twenty vielmehr zusätzlich zu diesen nutzen?

Das Ziel ist definitiv, existierende Vertriebssoftware zu ersetzen – und irgendwann auch Marketing- und Support-Werkzeuge. Wir folgen dem Leitsatz „niedrige Hürde, hohe Decke“. Standardmäßig erhält man Objekte wie Unternehmen und Opportunities oder eine Kanban-Ansicht, um Abschlüsse zu verwalten. Wenn man also bloß ein Vertriebs-CRM benötigt, ist keinerlei zusätzliche Arbeit nötig, um mit Twenty zu starten.

Aber unser Ziel ist es, dass Leute mehr mit Twenty anfangen. Man kann es als eine Art Backoffice-Builder verwenden – um abzubilden, was für das eigene Unternehmen am wichtigsten abseits der Sales-Pipeline ist. Ich glaube, dass es das ist, was viele Firmen heute wollen: Etwas, mit dem man einfach beginnen kann, aber das einen nicht limitiert, wenn man mehr damit machen will.




Kennen Sie schon den kostenlosen iX-Newsletter? Jetzt anmelden und monatlich zum Erscheinungsdatum nichts verpassen: heise.de/s/NY1E. In der nächsten Ausgabe geht’s ums Titelthema der August-iX: modernes Testmanagement.

Zu welchen Unternehmen würde Twenty gerade denn gut passen? Und welche würden Features vermissen?

Aktuell passt Twenty gut zu Tech-affinen Firmen, die Flexibilität wertschätzen, oder Tech-affinen Agenturen, die mit kleinen bis mittelgroßen Unternehmen zusammenarbeiten. Besonders stolz bin ich auf unser Datenmodellierungssystem. Zum Beispiel ist die Art, wie wir sowohl GraphQL als auch REST APIs generieren, sehr elegant und mächtiger als alles, was ich bei anderen CRMs gesehen habe. Unsere Workflow-Funktion ist jünger, aber auch schon ziemlich leistungsfähig.

Aber natürlich fehlen auch noch Sachen. Falls man die absolute Kontrolle über das Layout benötigt, oder fortgeschrittene KI-Automatisierungen, oder ausgefeilte Dashboards und Charts – all das sind Bereiche, an denen wir aktiv arbeiten. Wir planen, all das bis zum Ende des Jahres einzuführen.

Herr Malfait, vielen Dank für die Antworten. Das Interview haben wir auf Englisch geführt – das Original finden interessierte Leser hier. Alle Informationen zu Twenty gibt es auf der Webseite des Projekts.

In der Serie „Drei Fragen und Antworten“ will die iX die heutigen Herausforderungen der IT auf den Punkt bringen – egal ob es sich um den Blick des Anwenders vorm PC, die Sicht des Managers oder den Alltag eines Administrators handelt. Haben Sie Anregungen aus Ihrer tagtäglichen Praxis oder der Ihrer Nutzer? Wessen Tipps zu welchem Thema würden Sie gerne kurz und knackig lesen? Dann schreiben Sie uns gerne oder hinterlassen Sie einen Kommentar im Forum.


(fo)



Source link

Weiterlesen

Beliebt