Künstliche Intelligenz
Grün, Rot und Schwarz-Weiß: Die Bilder der Woche 17
In der letzten Woche kam es leider zu Problemen mit unserer c’t-Fotografie-Fotogalerie. Daher wurde das Bild des Tages am Samstag und Sonntag nicht wie üblich von der Redaktion ausgewählt, sondern automatisch von unserem System aus älteren Bildern ab dem Jahr 2014.
Weiterlesen nach der Anzeige
Wir bitten, dies zu entschuldigen.
Abgesehen davon zeigt die c’t-Foto-Community wieder einmal ein breites Spektrum fotografischer Ansätze. Klare Linien treffen auf gezielte Unschärfe, kräftige Farben auf reduzierte Schwarz-Weiß-Welten. Architektur wird zur Grafik, Bewegung wird sichtbar gemacht und kleine Momente erhalten große Aufmerksamkeit.
Viele Aufnahmen überzeugen durch eine präzise Komposition und bewusst eingesetztes Licht. Symmetrien, Fluchtlinien und Kontraste lenken den Blick. Gleichzeitig entstehen ruhige, beinahe meditative Bilder, die Raum für eigene Interpretationen lassen. Die Auswahl verbindet Technik und Gestaltung zu starken visuellen Erzählungen.
Die „grüne“ Stadt Düsseldorf von Radonart

Die „grüne“ Stadt Düsseldorf !!!!
(Bild: Radonart)
Während der Rheinturm klar in den Himmel ragt, löst sich der Medienhafen darunter scheinbar auf. Boote liegen ruhig am Kai, doch die Gebäude verschwimmen in vertikalen Streifen und leuchtenden Reflexen. Die starke Grünfärbung prägt die gesamte Szenerie und hüllt die Stadt in eine ungewohnte Stimmung. Die vertikalen Verwischungen ziehen den Blick nach unten und verstärken die Höhe. Lichtflächen in Gelb und Weiß setzen farbige Akzente im kühlen Grün. So entsteht weniger ein Stadtporträt als ein Eindruck von Bewegung und Wandel.
Sticks von Dyba
Weiterlesen nach der Anzeige

Sticks
(Bild: Dyba)
Eine fast schon abstrakte Architekturstudie. Der Bahnhof Liège-Guillemins präsentiert sich als strenge Konstruktion aus Beton, Stahl und Glas. Rippenartige Träger spannen sich über die Szenerie und formen ein dichtes Raster aus Linien. Darunter liegen Treppen, Geländer und Bahnsteige, die in die Tiefe des Raums führen. Die Aufnahme setzt konsequent auf Symmetrie. Die Kamera steht zentral und richtet alle Linien auf einen Fluchtpunkt aus. Die wiederholten Streben wirken wie Stäbe und geben dem Bild seinen Rhythmus. Durch die Schwarz-Weiß-Darstellung verstärkt sich die grafische Wirkung noch und reduziert alles auf Form und Kontrast.
los gehts.. von Pham Nuwem

Ein Eisvogel sitzt auf einem Ast und hebt genau im richtigen Moment ab. Seine Flügel sind bereits in Bewegung, sein Körper folgt. Das kräftige Blau und Orange seines Gefieders leuchtet vor dem ruhigen, unscharfen Hintergrund. Der Ast zieht sich als klare Linie durchs Bild und gibt dem Vogel Halt, während die Flügelunschärfe Tempo ins Spiel bringt. Der scharfe Blick des Vogels bleibt dabei der Fixpunkt.
Blickwechsel: Rot-Blau von Karsten Gieselmann

Blickwechsel: Rot-Blau
(Bild: Karsten Gieselmann)
Ein Blick nach oben in ein Treppenhaus offenbart ein lebhaftes Spiel aus Rot und Blau. Die Wände leuchten intensiv, während in der Mitte runde Leuchten wie helle Punkte im Raum schweben. Die strenge, zentrale Perspektive zieht den Blick tief ins Bild hinein. Klare Linien formen eine geometrische Abfolge und verstärken die Tiefenwirkung. So entsteht ein fast grafischer Eindruck. Das Treppenhaus wirkt weniger wie ein realer Ort, sondern vielmehr wie eine abstrakte Farb- und Raumstudie, die den Blick lenkt und festhält.
Im Gleichgewicht von CR09

Im Gleichgewicht
(Bild: CR09)
Ein einzelner Tropfen schwebt einen Moment über der Oberfläche, bevor er aufprallt. Darunter wölbt sich das Wasser zu einer glatten Kuppe, von der sich feine Wellen konzentrisch nach außen ziehen. Der leuchtend orangefarbene Tropfen hebt sich deutlich vom ruhigen Grün ab. Die streng reduzierte Komposition und der starke Farbkontrast lenken den Blick sofort auf das Geschehen. Durch Highspeedfotografie wird dieser flüchtige Moment sichtbar gemacht und die Bewegung exakt eingefroren. Das Bild zeugt von Präzision und perfektem Timing. Es wirkt fast abstrakt und verwandelt einen einfachen Vorgang in ein ruhiges Zusammenspiel von Spannung und Stille.
Walking Home in Lights and Shades von Martin_nitraM

Walking Home in Lights and Shades
(Bild: Martin_nitraM)
Eine Person läuft allein bei Nacht über eine neblige Straße. Lampen werfen helle Kegel in die Dunkelheit, während im Hintergrund Autoscheinwerfer schwach leuchten. Alles wirkt still und gedämpft. Die geschwungene Leitplanke lenkt den Blick direkt zur Figur. Die Laternen reihen sich wie Taktgeber am rechten Bildrand. Harte Schwarz-Weiß-Kontraste treffen auf weichen Nebel und lassen das Licht sichtbar werden. Es ist eine Szene zwischen Unterwegssein und Ankommen.
My Amaryllis von ShE 1981

My Amaryllis
(Bild: ShE 1981)
Zwei kräftig rote Amaryllisblüten strahlen, ihre weit geöffneten Kelche zeigen feine Linien und helle Staubgefäße. Die Komposition wirkt klar und ruhig. Die Blüten stehen sich fast spiegelbildlich gegenüber und füllen die Fläche aus. Weiches Licht hebt die Struktur hervor und sorgt für Tiefe. Der schlichte Hintergrund hält alles zusammen und lenkt den Blick gezielt auf das Motiv. Das Bild wirkt wie ein Doppelporträt der Natur. Stark in der Farbe, ruhig in der Wirkung.
(vat)
Künstliche Intelligenz
npm packt seine riskantesten Sicherheitsprobleme an
Mit npm v12 schafft GitHub mehrere sicherheitskritische Standardeinstellungen des Node.js-Paketmanagers ab. Die für Juli 2026 angekündigte Hauptversion führt Installationsskripte aus Abhängigkeiten künftig nicht mehr automatisch aus. Auch Git- und Remote-Abhängigkeiten installiert npm nur noch, wenn Entwickler sie ausdrücklich freigeben. Damit will GitHub einen der wichtigsten Angriffswege in der Software-Lieferkette schließen: die automatische Codeausführung während eines npm install.
Weiterlesen nach der Anzeige
npm ist der Standard-Paketmanager des Node.js-Ökosystems und gehört zu den meistgenutzten Paketverwaltungen überhaupt. Moderne Anwendungen ziehen oft Hunderte oder Tausende direkte und indirekte Abhängigkeiten nach. Entsprechend groß ist die Angriffsfläche. Seit Jahren warnen Sicherheitsforscher vor Angriffen auf die Lieferkette, bei denen Schadcode über übernommene Pakete, gestohlene Maintainer-Konten oder manipulierte Installationsskripte in Entwicklungsumgebungen gelangt. Besonders gefährlich sind Mechanismen, die schon beim Installieren eines Pakets Code ausführen – oft, bevor Entwickler die Anwendung überhaupt gestartet haben.
Installationsskripte laufen nicht mehr automatisch
Genau hier setzt die wichtigste Neuerung von npm v12 an. Künftig führt der Paketmanager Installationsskripte aus Abhängigkeiten standardmäßig nicht mehr aus. Das betrifft die Lifecycle-Skripte preinstall, install und postinstall. Auch native Erweiterungen, die npm bislang automatisch über node-gyp kompiliert, baut der Paketmanager nicht mehr ohne Freigabe. Dasselbe gilt für bestimmte prepare-Skripte aus Git-, Datei- oder verlinkten Abhängigkeiten.
Bislang genügt ein einfaches npm install, um solche Skripte automatisch auszuführen. Viele Pakete nutzen den Mechanismus für legitime Zwecke, etwa um zusätzliche Binärdateien herunterzuladen oder native Komponenten zu kompilieren. Dieselbe Funktion gilt aber seit Jahren als attraktiver Angriffsweg: Über ein manipuliertes Installationsskript lässt sich Schadcode bereits während der Installation ausführen. Der Code kann zum Beispiel Umgebungsvariablen auslesen, Zugangsdaten abgreifen oder weitere Schadsoftware nachladen.
Freigaben per Allowlist
An die Stelle des automatischen Ausführens tritt ein Modell mit Freigabeliste. Entwickler bestimmen künftig selbst, welche Pakete ihre Installationsskripte ausführen dürfen. Diese Freigaben hinterlegt npm im Projekt, sodass Teams sie zusammen mit dem Quellcode versionieren können.
Wer früh umstellen will, kann das bereits tun: Schon npm 11.16.0 warnt vor Skripten, die der Paketmanager künftig blockiert. Mit dem Befehl npm approve-scripts --allow-scripts-pending lässt sich prüfen, welche Abhängigkeiten betroffen wären; mit npm approve-scripts lassen sich die vertrauenswürdigen Pakete anschließend freigeben.
Weiterlesen nach der Anzeige
Git- und Remote-Abhängigkeiten unter Vorbehalt
Auch beim Umgang mit Git-Abhängigkeiten zieht npm die Zügel an. Pakete, die direkt aus einem Git-Repository stammen, blockiert der Paketmanager künftig standardmäßig; Entwickler müssen solche Quellen ausdrücklich erlauben. GitHub begründet den Schritt mit einem Angriffsweg, über den sich aus einer Git-Abhängigkeit heraus Code ausführen ließ – selbst dann, wenn Installationsskripte eigentlich unterdrückt waren. Hinzu kommt, dass sich Git-Abhängigkeiten generell schwerer kontrollieren lassen als Pakete aus dem regulären npm-Registry.
Eine ähnliche Hürde gilt künftig für Remote-Abhängigkeiten, also Pakete, die direkt von einer URL stammen, etwa als TAR-Archiv per HTTPS. Auch sie installiert npm nur noch nach ausdrücklicher Freigabe. Solche Abhängigkeiten umgehen die übliche Registry-Infrastruktur und erschweren es, ihre Herkunft nachzuvollziehen. GitHub will so verhindern, dass externe Quellen unbemerkt in die Abhängigkeitskette geraten.
Was Entwickler jetzt tun sollten
Mehr Sicherheit bedeutet für Entwickler und Unternehmen zunächst mehr Aufwand. Wer bislang auf Installationsskripte, Git-Abhängigkeiten oder externe Paketquellen setzt, muss seine Build- und CI/CD-Prozesse prüfen und die nötigen Komponenten freigeben. GitHub rät, schon jetzt auf npm 11.16.0 oder neuer zu wechseln und die ausgegebenen Warnungen auszuwerten.
Alle Probleme der JavaScript-Lieferkette löst npm v12 allerdings nicht. Schadcode, der direkt im Anwendungscode eines Pakets steckt, gelangt weiterhin auf die Systeme. Auch kompromittierte Maintainer-Konten, Typosquatting oder verwundbare Bibliotheken fängt der neue Ansatz nicht ab. Für die Sicherheit von Entwicklungs- und Build-Umgebungen dürfte er dennoch eine der weitreichendsten Änderungen der vergangenen Jahre sein.
Weitere Details nennt GitHub im Changelog-Eintrag zu den anstehenden Breaking Changes für npm v12.
(fo)
Künstliche Intelligenz
Google kündigt „Gemini 3.5 Live Translate“ für Echtzeit-Übersetzung an
Google arbeitet seit Jahren an der Echtzeit-Übersetzung, um damit Sprachbarrieren zu überwinden. Mit „Gemini 3.5 Live Translate“ will Google diesem Ziel näher gekommen sein. Das neue KI-Modell wird weltweit in der Übersetzungs-App für Android und iOS eingeführt – erste Nutzer haben es bereits. Auch in Google Meet soll es einziehen.
Weiterlesen nach der Anzeige
Automatische Erkennung von 70 Sprachen
Laut der Ankündigung soll „Gemini 3.5 Live Translate“, ein Familienmitglied der Gemini-3.5-Reihe, die Google im Zuge der I/O angekündigt hat, in der Lage sein, über 70 Sprachen automatisch zu erkennen. Es könne außerdem natürlich klingende Übersetzungen erstellen, die die Intonation, das Sprechtempo und die Stimmlage des Sprechers beibehalten. Ferner kann es Google zufolge kontinuierlich übersetzte Sprache generieren, während andere Systeme oftmals auf den Abschluss eines Sprechers warten.
Gemini 3.5 Live Translate wird zum einen weltweit in der Übersetzungs-App für Android und iOS verfügbar sein. Für Android führt der Konzern zum anderen einen neuen „Hörmodus“ ein. Neben der Möglichkeit, Echtzeit-Übersetzungen über Kopfhörer zu hören, bietet der Modus auch die Option, Übersetzungen direkt über die Hörmuschel des Smartphones zu hören.
Google Meet
„Gemini 3.5 Live Translate“ wird laut Google außerdem in Google Meet integriert. Sobald die Funktion verfügbar ist, soll sie in der Anwendung Support für mehr als 70 Sprachen bieten – bislang stehen in Meet nur fünf Sprachen zur Wahl. Laut Google sind damit über 2000 Sprachkombinationen in einem Meeting möglich. Bisher funktionierte die Sprachübersetzung in Meet nur vom und ins Englische. Ferner arbeite Google an der Überarbeitung der Bedienoberfläche von Meet, damit Nutzerinnen und Nutzer schneller auf die Sprachübersetzung zugreifen können.
Die neue Version der Sprachübersetzung in Meet werde zunächst als private Vorschau für ausgewählte Google-Workspace-Geschäftskunden eingeführt. Die Einführung ist für einen noch nicht festgelegten Zeitpunkt im Laufe dieses Monats geplant, im Laufe des Jahres soll sie weiteren Nutzern zur Verfügung gestellt werden. Entwickler erhalten Zugriff auf die neue Gemini-Version als Public Preview über die Gemini Live API und Google AI Studio.
Weiterlesen nach der Anzeige
Wie bei anderen von Google KI-generierten Inhalten soll auch das von Gemini 3.5 Live Translate erzeugte Audio mit einem SynthID-Wasserzeichen versehen werden. Dabei handelt es sich um ein digitales Wasserzeichen.
Lesen Sie auch
(afl)
Künstliche Intelligenz
MDM aus der Cloud: So funktioniert der Umstieg auf Microsoft Intune
Viele kleine und mittelgroße Unternehmen (KMU) stehen vor der Herausforderung, ihre IT-Infrastruktur für mobiles Arbeiten und Cloud-Dienste zu rüsten. Das lokale Active Directory (AD) und die Gruppenrichtlinienobjekte (GPOs) genügen dann nicht mehr als alleinige Kontrollinstanz. Eine moderne und zentrale Geräteverwaltung (Mobile Device Management, MDM) erfordert mehr als nur die Verlagerung von Daten und Anwendungen in die Cloud: Die Unternehmensdaten und die Endgeräte, auf denen sie abgelegt sind, müssen auch außerhalb des eigenen Netzwerks geschützt werden.
Microsoft hat sein MDM-Produkt Intune, das alle Arten von Endgeräten verwaltet, mittlerweile als Cloud-Angebot in die Business- und Enterprise-Pläne von Microsoft 365 (M365) integriert. Da immer mehr Kunden vom lokalen Office zum Cloud-Angebot wechseln, ist Intune für viele Firmen bereits Teil ihrer M365-Lizenz – ohne Mehrkosten. Administratoren müssen die Umstellung auf oder die Einführung von Intune sorgfältig planen.
- Microsofts Mobile Device Management Intune verwaltet Geräte, auch Windows-PCs, und Anwendungen eines Unternehmens aus der Cloud.
- Es gehört zu vielen Microsoft-365-Lizenzplänen und bietet dadurch ein kostengünstiges Paket.
- Für kleine und mittelgroße Unternehmen ist Intune eine Alternative zu WSUS, den Microsoft nicht mehr weiterentwickelt.
- Die Umstellung auf Intune erfordert gründliche Vorbereitung und eine angepasste Konfiguration.

Aaron Siller ist ein erfahrener Cloud-Architekt und Geschäftsführer der siller.consulting GmbH. Er unterstützt bei der Einführung von Microsoft 365 sowie der Absicherung von Cloud-Infrastrukturen.
Der Artikel vermittelt wichtige Grundinformationen zu Intune, Anwendungstipps sowie konkrete Schritte zur Umsetzung und zur Vermeidung von Fehlern.
Das war die Leseprobe unseres heise-Plus-Artikels „MDM aus der Cloud: So funktioniert der Umstieg auf Microsoft Intune“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
-
Entwicklung & Codevor 3 MonatenCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Apps & Mobile Entwicklungvor 3 MonatenMähroboter ohne Begrenzungsdraht für Gärten mit bis zu 300 m²
-
Künstliche Intelligenzvor 3 MonateniPhone Fold Leak: Apple spart sich wohl iPad‑Multitasking
-
Künstliche Intelligenzvor 3 Monaten
JBL Bar 1300MK2 im Test: Soundbar mit Dolby Atmos, starkem Bass und Akku‑Rears
-
Künstliche Intelligenzvor 3 MonateniX-Workshop KRITIS: Zusätzliche Prüfverfahrenskompetenz für § 8a BSIG
-
Künstliche Intelligenzvor 3 MonatenOscars 2026: Was die heise‑Leser anders entschieden hätten
-
Social Mediavor 3 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
-
Künstliche Intelligenzvor 3 MonatenEmpfehlungsalgorithmen bei TikTok erklärt: Die Maschine hinter dem Endlos‑Feed
