Apps & Mobile Entwicklung
Hohes Gefährdungsrisiko: Google schließt kritische Lücke in Chrome

Google hat zwei Sicherheitslücken in Chrome geschlossen, von denen eine als äußerst kritisch eingestuft ist, während die andere mit hohem Risiko bewertet wird, jedoch nicht weniger bedenklich ist. Nutzer sollten deshalb schnellstmöglich auf die neue Version wechseln, um mögliche Angriffe zu verhindern.
Schwerwiegende Sicherheitslücke, Update dringend angeraten
Bei der als CVE-2025-10200 kategorisierten Schwachstelle handelt es sich um eine Use-after-free-Lücke in der Serviceworker-Komponente. Die Lücke öffnet sich, wenn ein Programm erneut auf einen vorher bereits freigegebenen Speicherbereich zugreifen will. Angreifer können dies ausnutzen, um Schad-Code einzuschleusen und auszuführen, was im schlimmsten Fall den Diebstahl persönlicher Daten oder die vollständige Übernahme des Systems ermöglichen könnte.
Wie schwerwiegend die Lücke ist, zeigt die Höhe der Bug-Bounty-Prämie, die Google an den Sicherheitsforscher Looben Yang als Entdecker zahlte: Während Belohnungen für ähnliche Funde in der Vergangenheit meist im unteren vierstelligen Bereich lagen, erhielt Yang in diesem Fall 43.000 US-Dollar.
Auch die zweite Sicherheitslücke ist gefährlich und geht auf eine „Unangemessene Mojo-Implementierung“ zurück. Mojo ist eine Sammlung von Laufzeitbibliotheken, die in Chromium, der Open-Source-Basis von Chrome, für die Prozess-übergreifende Kommunikation genutzt werden. Auch dieser Fund wurde seitens Google mit einer Prämie von 30.000 US-Dollar üppig vergütet.
Wie üblich gibt Google keine weiteren Details zu den Schwachstellen preis, um Angreifern keine zusätzlichen Hinweise für mögliche Attacken zu liefern. Gleichzeitig sollen Nutzer ausreichend Zeit haben, Chrome zu aktualisieren.
Korrigierte Version erhältlich
Die Entwickler haben nun Version 140.0.7339.127/.128 für Windows, 140.0.7339.132/.133 für macOS und 140.0.7339.127 für Linux veröffentlicht, in denen die Lücken geschlossen wurden. Für Android liegt Version 140.0.7339.123 bereit, für iOS die Version 140.0.7339.122. Browser wie Microsoft Edge, die ebenfalls auf Chromium basieren, dürften das Update erfahrungsgemäß in den nächsten Tagen erhalten.
Auf dem Desktop lässt sich die Aktualisierung über die integrierte Update-Funktion anstoßen, alternativ steht die korrigierte Version auch bequem über den Link am Ende dieser Meldung im Download-Bereich von ComputerBase bereit. Nutzer von Android oder iOS erhalten das Update über den Play Store beziehungsweise den App Store.
Apps & Mobile Entwicklung
tado X Starter Kit mit 45 % Rabatt – Lohnt sich das?
Die Temperaturen fallen vielerorts derzeit deutlich. Die Folge sind eiskalte Wohnungen. Möchtet Ihr jedoch heizen, kann es schnell sehr teuer werden. Die perfekte Lösung bietet tado mit seinen smarten Thermostaten. Ein Starter-Set bekommt Ihr jetzt bei tink mit 45 Prozent Rabatt geboten.
Mit den sinkenden Temperaturen interessieren sich immer mehr Menschen für smarte Thermostate. Die Folge: die Gadgets werden deutlich teurer. Bei tink sieht die Sache etwas anders aus, denn hier bekommt Ihr jetzt ein Starter-Set von tado, das aus drei intelligenten Heizkörperventilen und der tado-Bridge besteht, zum Vorzugspreis geboten. Satte 45 Prozent Rabatt gibt der Online-Shop sogar an.
Smarte Thermostate von tado: Perfekt für Einsteiger?
Genauer gesagt geht es um die Modellreihe „tado X“. Die Geräte sind nicht nur mit dem Smart-Home-Standard Matter kompatibel, sondern lassen sich auch ohne Vorkenntnisse installieren. Dafür benötigt Ihr nur eine Rohrzange und etwas Kraft. Ist das Gerät angebracht, könnt Ihr es über die mitgelieferte Bridge verbinden und dann sowohl in der App als auch direkt am Drehrad bedienen. In der App stehen Euch zudem zahlreiche Funktionen zur Verfügung, die wir Euch in unserem Test zum tado X näher vorstellen.

Über das helle Display könnt Ihr genau erkennen, welche Temperatur am Heizkörper aktuell eingestellt ist. Habt Ihr gerade kein Smartphone zur Hand, könnt Ihr die Thermostate auch via Sprachbefehl bedienen. Sie sind mit Google Home, Apple Home und Amazons Alexa kompatibel. Vor allem die Möglichkeit zur Erstellung von Zeitplänen und die genaue Analyse des Energieverbrauchs kann dabei helfen, unnötige Kosten zu verhindern. Über das „Anti-Freeze“-Feature bleibt der gewählte Raum zudem von Frost befreit, was zu einem geringeren Schimmelrisiko führt. Aber Vorsicht: Die tado-X-Reihe ist nicht mit älteren tado-Geräten kompatibel.
45 Prozent Rabatt: Lohnt sich das Angebot?
Kommen wir also zum tink-Angebot. Ihr bekommt hier neben dem tado X Starter Kit, das aus einem Thermostat und einer Bridge besteht, auch noch zwei zusätzliche smarte Heizkörperventile geboten. Der Händler setzt einen Vergleichspreis von 359,97 Euro an. Tatsächlich ist es so, dass Ihr das Starter-Set aktuell ab 94,90 Euro und das Einzel-Thermostat ab 59,99 Euro im Netz erhaltet. Dadurch ergibt sich ein Gesamtpreis von 214,97 Euro. Der Einzelkauf liegt also über dem aktuellen tink-Deal. Denn hier bekommt Ihr das tado X Starter Kit mit zusätzlichen Thermostaten bereits für 195,95 Euro. Versandkosten fallen ebenfalls keine an.

Damit erzielt tink einen Bestpreis für das Bundle. Derzeit bietet tink jedoch einige Angebote speziell für Treueprogramm-Mitglieder an. Dies ist nun nicht der Fall. Jeder kann von dem Deal profitieren. Möchtet Ihr dennoch Teil von tink Plus werden, könnt Ihr das über den nachfolgenden Link innerhalb von zwei Minuten erledigen.
Neben den Rabatten profitieren Mitglieder zudem von kostenlosem Versand und exklusiven Gutscheinen. Neukunden erhalten aktuell sogar noch einen Coupon über 5 Euro, den Ihr direkt einlösen könnt, wodurch der Preis des tado-Sets sogar auf 194,95 Euro fällt. Habt Ihr also Interesse am Bundle, lohnt sich die Anmeldung hier definitiv. Vor allem Smart-Home-Neulinge erhalten mit dem Angebot einen recht günstigen Einstieg geboten.
Was haltet Ihr von dem Angebot? Würdet Ihr Euch beim Treueprogramm anmelden, um den Rabatt mitzunehmen? Lasst es uns in den Kommentaren wissen!
Mit diesem Symbol kennzeichnen wir Partner-Links. Wenn du so einen Link oder Button anklickst oder darüber einkaufst, erhalten wir eine kleine Vergütung vom jeweiligen Website-Betreiber. Auf den Preis eines Kaufs hat das keine Auswirkung. Du hilfst uns aber, nextpit weiterhin kostenlos anbieten zu können. Vielen Dank!
Apps & Mobile Entwicklung
Chatbots und Project Moonlight: Photoshop und Express erhalten einen „Creative Partner“

In Los Angeles hat Adobe neben dem neuen KI-Bild-Modell Firefly Image 5 und den restlichen Firefly-5-Modellen auch die Integration von Chatbots sowie Project Moonlight und Graph angekündigt. Mit Moonlight sollen Nutzer einen Creative Partner zur Seite gestellt bekommen, der die eigenen Designvorlieben lernt.
Agenten für Photoshop und Express
Über agentische KIs können Nutzer bald mit natürlicher Sprache mit Adobe Photoshop und Express interagieren. Mausklicks werden damit optional, die Funktion stellte der Konzern im Rahmen der Adobe Max innerhalb der Webversionen vor. Viel Zeit sparen soll die neue Funktion, denn die KIs erhalten Zugriff auf dieselben Tools wie der Anwender und erstellen Masken, Ebenen und weitere Details, die der Nutzer sodann selbst weiterbearbeiten kann. Anwender haben daher die Wahl, ob sie lieber per Konversation ihre Projekte bearbeiten oder selbst Hand anlegen, wenn die KI nicht das gewünschte Ergebnis erzielt.
Adobe hat der KI etwa einfach eine E-Mail mit Wünschen eines Kunden in den Chatverlauf kopiert und diese setzte die Änderungen dann um. Da es sich um ein Large-Language-Model (LLM) handelt, sind auch Rückfragen möglich oder Gespräche über das Design selbst. Die Agenten werden damit zum Design-Partner.
Die Funktion baut auf dem neuen Firefly 5 auf, das erstmals das Bearbeiten von Bildern per Prompt unterstützt. Bilder werden damit nicht mehr neu generiert, wenn Änderungen vorgenommen werden, sondern nur das Input-Bild bearbeitet. Die Chatbots für Photoshop (Web) und Express führt Adobe ab heute mit einer Warteliste langsam ein. Erste Nutzer sollen bereits in dieser Woche zugelassen werden.
Project Moonlight: Der Creative Partner
Ganz am Ende hat Adobe mit Project Moonlight noch einen Blick in die Zukunft gegeben. Mit Moonlight verfolgt Adobe das Ziel eines anwendungsübergreifenden Chat-Assistenten, der eng mit den Projekten und Dateien des Nutzers in der Cloud verbunden ist und als „Creative Partner“ die Vorlieben und Stile kennen wird. Als übergreifender Chatbot kann er mit mehr Anwendungen umgehen und im Gespräch deren Funktionen nutzen. Einen konkreten Zeitpunkt für die Veröffentlichung hat der Konzern noch nicht genannt.
Creative-Cloud-Apps erhalten zahlreiche neue Funktionen
Doch auch abseits der Chatbots hat Adobe zahlreiche neue Funktionen für die eigenen Anwendungen angekündigt, die auch bereits als Update zur Verfügung stehen: In Photoshop wird es einen generativen Upscaler geben, der bei niedrig auflösenden Bildern die Pixelierung entfernen soll. Hier werden auch Modelle von Drittanbietern wie Googles Gemini unterstützt. Zusätzlich lassen sich Ebenen mit generativer KI nun auch besser harmonisieren, in dem die KI Schatten und Beleuchtungseffekte nutzt, um Objekte, die eigentlich nicht im Bild waren, optisch einzugliedern.
In Lightroom erkennt die KI „Distractions“ und kann Spiegelungen oder störende Personen herausfiltern. Mit Assisted Culling können Bilder gefiltert werden. Die KI trifft Vorentscheidungen und markiert Bilder nach den Einstellungen des Filters, der Nutzer soll aber die volle Kontrolle behalten. Änderungen gibt es auch für Adobe Illustrator.
Abschließend hat Adobe in Premiere noch das Smart Masking gezeigt, mit welchem die KI Objekte oder Personen erkennt und diese aus einem Video ausschneiden kann. Den Hintergrund binnen Sekunden von einem bekannten Video-Ausschnitt zu entfernen und sodann mit einem grünen Hintergrund zu hinterlegen, wird damit deutlich vereinfacht. Wer möchte, kann mit Firefly zudem auch Effekte auf das Smart Masking setzen, etwa Schmetterlinge, die um die Person herumfliegen.
ComputerBase hat Informationen zu diesem Artikel auf einem Event von Adobe in den USA erhalten. Die Kosten für Anreise, Abreise und Hotelübernachtungen wurden von Adobe getragen. Eine Einflussnahme des Herstellers auf die oder eine Verpflichtung zur Berichterstattung bestand nicht.
Apps & Mobile Entwicklung
Diese Änderung macht die Fans des Herstellers wütend » nextpit
Nothing genießt seinen guten Ruf auch für die saubere Android-Experience auf den Smartphones. Doch das ändert sich mit dem neuesten Nothing OS 4.0, das Werbung und vorinstallierte Drittanbieter-Apps einführt – die Besitzer:innen der Geräte sind wenig begeistert!
Nothings Handys verbinden schlichtes Design mit einer aufgeräumten Benutzeroberfläche, und lassen trotzdem genug Spielraum für eigene Anpassungen. Genau diese Klarheit kam bei Nutzer:innen gut an, die keine Lust auf vollgestopfte Android-Oberflächen haben. Doch jetzt macht das Start-up einen nicht so schönen Move: Mit Werbung und Bloatware rückt es von seinem cleanen Ansatz ab. Die ersten Änderungen sind bereits in der Nothing OS 4.0 Beta zu sehen.
Gratis-Wallpaper – aber zu welchem Preis?
Die erste Veränderung kommt in Form von Werbung. Nothing führt eine neue Lock-Glimpse-Funktion in seinem auf Android 16 basierenden Update ein, das man nun für das Nothing Phone (3a) (Test)) und Phone (3a) Pro ausrollt.
Die Funktion bietet dynamische Sperrbildschirm-Stile mit automatisch wechselnden Hintergrundbildern, die durch Wischgesten oder Bildschirmaktivität ausgelöst werden. Doch über die Optik hinaus enthält jedes Hintergrundbild eingebettete Werbelinks. Nutzer Anshu teilte das zunächst auf X, und geteilt und später bestätigte Nothing dies in einer Community-Ankündigung.
Diese Anzeigen passen sich dem Hintergrundbild an und öffnen beim Antippen externe Seiten. Wie wir jetzt wissen, ist das chinesische Unternehmen Bouyan für die Umsetzung verantwortlich. Das bietet ähnliche Dienste wie Glance an, welches auf Samsung Galaxy- und Motorola-Geräten erscheint.

Im Gegensatz zu anderen Android-Oberflächen, bei denen solche Sperrbildschirm-Features standardmäßig aktiviert sind, ist Lock Glimpse in Nothing OS 4 standardmäßig deaktiviert, sodass die Nutzer das letzte Wort haben. Dennoch äußern viele Fans scharfe Kritik. Immerhin waren die Nutzer:innen an die aufgeräumte Oberfläche gewöhnt und eine klare Information zur Werbeintegration gab es wohl auch nicht.
Nothing Phones – jetzt auch mit der Geschmacksrichtung ‚Bloatware‘
Neben Werbung führt Nothing auch vorinstallierte Drittanbieter-Apps auf seinen Geräten ein. Noch ein Schritt, der für Kontroversen sorgt. Das Unternehmen sagt, diese Änderung sei notwendig, um Einnahmen zu sichern und die Produktentwicklung zu unterstützen, ohne die Gerätepreise zu erhöhen.
Es weist darauf hin, dass vorinstallierte Apps in der Mobilfunkbranche üblich sind, und nannte Samsung als prominentes Beispiel. Laut Nothing werden die vorinstallierten Apps weit verbreitete Plattformen wie Instagram umfassen, die Ihr aber auch jederzeit frei deinstallieren könnt.
Das Unternehmen stellte klar, dass vorinstallierte Apps auf bestimmte Modelle beschränkt sein werden und Flaggschiff-Geräte ausschließen. Dabei bleibt vorerst unklar, welche Modelle dazugehören. Das Phone (3) und Phone (2) dürften da wohl wahrscheinlich dazugehören.
Diese Initiative sorgte auch deshalb für Gegenwind, weil Carl Pei sich früher stets gegen Bloatware und für ein cleanes OS positionierte. Die ersten Nothing-Fans drohen sogar schon mit Liebesentzug und wollen zu anderen Herstellern wechseln.
Was haltet Ihr von Nothings Schwenk hin zu Werbung und vorinstallierten Apps? Ist es ein vertretbarer Kompromiss oder vielleicht doch ein Schritt zu weit? Verratet es uns in den Kommentaren.
-
UX/UI & Webdesignvor 2 MonatenDer ultimative Guide für eine unvergessliche Customer Experience
-
UX/UI & Webdesignvor 2 MonatenAdobe Firefly Boards › PAGE online
-
Social Mediavor 2 MonatenRelatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
UX/UI & Webdesignvor 2 WochenIllustrierte Reise nach New York City › PAGE online
-
Entwicklung & Codevor 2 MonatenPosit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 2 MonatenEventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events
-
UX/UI & Webdesignvor 1 MonatFake It Untlil You Make It? Trifft diese Kampagne den Nerv der Zeit? › PAGE online
-
Apps & Mobile Entwicklungvor 2 MonatenGalaxy Tab S10 Lite: Günstiger Einstieg in Samsungs Premium-Tablets


