Künstliche Intelligenz
Jetzt patchen! Angreifer schieben Schadcode auf WatchGuard Firebox
Aufgrund von zurzeit laufenden Attacken sollten Admins ihre Firebox-Firewalls von WatchGuard auf den aktuellen Stand bringen. Angreifer führen Schadcode aus.
Weiterlesen nach der Anzeige
Hintergründe
In einer Warnmeldung führen die Entwickler aus, dass von der „kritischen“ Sicherheitslücke (CVE-2025-14733) in Fireware OS folgende Konfigurationen betroffen sind: Mobile User VPN mit IKEv2 und Branch Office VPN mit IKEv2, wenn es mit einem dynamischen Gateway-Peer konfiguriert ist.
Ist das gegeben, sind Attacken aus der Ferne und ohne Authentifizierung möglich. Setzen Angreifer erfolgreich an der Lücke an, kommt es zu Speicherfehlern (Out-of-bounds) und es gelangt Schadcode auf Systeme.
In welchem Umfang und wie genau solche Attacken ablaufen, ist derzeit nicht bekannt. Unklar ist auch, was Angreifer konkret anstellen. Aufgrund der kritischen Einstufung ist aber davon auszugehen, dass Angreifer Geräte nach der Ausführung von Schadcode vollständig kompromittieren.
Damit Admins bereits attackierte Instanzen erkennen können, listet WatchGuard diverse Parameter (Indicator of Compromise, IoC) wie IP-Adressen in der Warnmeldung auf. Es gibt aber auch bestimmte Hinweise in Logdateien. Außerdem kommt es nach erfolgreichen Angriffen zu Fehlern bei VPN-Verbindungen.
Gegenmaßnahmen
Weiterlesen nach der Anzeige
Um Firewalls und Netzwerke zu schützen, müssen Admins zügig Fireware OS 12.3.1_Update4 (B728352), 12.5.15, 12.11.6 oder 2025.1.4 installieren. Für den Versionsstrang 11.x ist der Support ausgelaufen und es gibt keine Sicherheitspatches mehr. An dieser Stelle ist ein Upgrade nötig.
Können Admins die abgesicherten Ausgaben nicht direkt installieren, müssen sie Geräte temporär über einen Workaround absichern.
(des)
Künstliche Intelligenz
Relativitätstheorie vs. Tatooine: Enge Exoplaneten um Doppelsterne sind instabil
In Albert Einsteins Relativitätstheorie vorhergesagte Effekte führen dazu, dass es praktisch keine Exoplaneten gibt, die zwei Sterne gleichzeitig in einem stabilen Orbit umkreisen. Das hat eine internationale Forschungsgruppe herausgefunden und fasst ihre Erkenntnis mit einem Hinweis auf Star Wars zusammen. Denn gerade das sei der Grund, warum wir nahezu keine Entsprechung für den Wüstenplaneten Tatooine finden. Verantwortlich ist demnach die sogenannte Präzession, die bei den beiden Sternen und dem sie umkreisenden Planeten unterschiedliche Ursachen hat. Deshalb könnten sich keine stabilen Umlaufbahnen entwickeln und ein möglicherweise vorhandener Planet würde entweder in die Sterne gezogen oder aus dem System geschleudert.
Weiterlesen nach der Anzeige
Einstein verhindert Tatooine
Die Studienautoren von der University of California, Berkeley und der Amerikanischen Universität Beirut haben errechnet, dass das Zusammenspiel der beiden Sterne in einem Doppelsystem infolge der Relativitätstheorie zwangsläufig dazu führt, dass ihre Umlaufbahnen umeinander schrumpfen. Gleichzeitig nehme ihre Präzession zu, also die Richtungsänderung ihrer Rotationsachsen, während die eines möglichen Planeten genau durch diesen Prozess kleiner werde. Sobald beide dabei in Resonanz geraten, werde der Planet in einen extremen Orbit gedrängt, der ihn viel näher an die Sterne und dann viel weiter wegführt. Dann sei es nur eine Frage der Zeit, bis er entweder im Inneren zerstört oder herausgeschleudert werde: „In beiden Fällen wirst du den Planeten los“, meint Erstautor Mohammad Farhat lapidar.
Die in The Astrophysical Journal Letters vorgestellten Berechnungen bedeuten zwar nicht, dass es überhaupt keine Exoplaneten geben kann, die Doppelsterne umkreisen. Stabile Orbits seien aber nur möglich, wenn die Himmelskörper so weit außerhalb unterwegs sind, dass sie mit gegenwärtiger Technik nur sehr schwer zu entdecken sind. Das erklärt demnach, warum wir statt der 300 Beispiele, die angesichts unserer Modelle zu erwarten seien, gerade einmal 14 solcher Exoplaneten gefunden haben. Keiner davon kreist eng um zwei Sterne und zwölf sind nur knapp außerhalb der Instabilitätszone.
(mho)
Künstliche Intelligenz
Native Apps mit PHP ohne Lizenzkosten – NativePHP öffnet Mobile-Version
NativePHP, eine Werkzeugsammlung für die Entwicklung nativer Desktop- und Mobile-Anwendungen mit PHP, öffnet sein Mobile-Framework für alle. Mit der Veröffentlichung von Version 3 steht NativePHP for Mobile kostenlos zur Verfügung – erschienen unter MIT-Lizenz. Entwicklerinnen und Entwickler können damit native Apps für iOS und Android erstellen, ohne ihre gewohnte PHP- und Laravel-Umgebung zu verlassen und ohne Lizenzkosten einplanen zu müssen.
Weiterlesen nach der Anzeige
Open Source als neuer Kurs
Mit der Freigabe vollzieht das Projekt einen grundlegenden Strategiewechsel. Statt eines kostenpflichtigen Modells setzt NativePHP künftig vollständig auf Open Source. Die Maintainer versprechen sich davon mehr Beteiligung aus der Community und eine schnellere Weiterentwicklung. Der frei verfügbare Kern deckt nach Angaben des Projekts alle grundlegenden Funktionen ab, die für Entwicklung, Test und Betrieb nativer Mobile-Apps nötig sind.
Bestehende Anwendungen lassen sich laut Blogbeitrag weiterhin ohne Einschränkungen nutzen.
Modulare Architektur für Zusatzfunktionen
Parallel zur Öffnung hat das Team die technische Architektur überarbeitet. NativePHP for Mobile basiert künftig auf einem modularen Aufbau. Den minimalen freien Core nennt das Team NativePHP Air. Funktionen, die tiefer in die Betriebssysteme von iOS und Android eingreifen, wurden in separate Plugins ausgelagert.
Dazu gehören unter anderem Biometrie, Geolokalisierung, Push-Benachrichtigungen, sicherer Speicher sowie Zugriffe auf Kamera, NFC oder Scanner. Diese Funktionen bietet NativePHP als kostenpflichtige Premium-Plug-ins an, die einmalig lizenziert werden und projektübergreifend nutzbar sind.
Weiterlesen nach der Anzeige
Neue Projekte können NativePHP for Mobile sofort kostenlos einsetzen. Für bestehende Kundinnen und Kunden kündigt das Projekt Übergangsregelungen an, abhängig von der bisherigen Lizenz.
(mdo)
Künstliche Intelligenz
MedConf 2026: Call for Papers für die heise-Konferenz zur Medizintechnik
Die MedConf zählt seit vielen Jahren zu den wichtigsten Treffpunkten der Medizintechnik-Community im deutschsprachigen Raum. Seit 2007 bringt die Konferenz Fach- und Führungskräfte zusammen und hat sich als feste Größe für Austausch, Weiterbildung und Networking etabliert. Ab 2026 wird die Veranstaltung unter dem Dach von heise conferences fortgeführt.
Weiterlesen nach der Anzeige
Vom 19. bis 21. Mai 2026 lädt die MedConf nach München-Unterhaching ein. Erwartet werden Expertinnen und Experten aus Forschung und Entwicklung, Qualitätsmanagement, Produktentwicklung sowie Regulatory Affairs, die sich über aktuelle technologische und regulatorische Herausforderungen der Branche austauschen möchten.
Aktuell läuft der Call for Papers: Noch bis zum 15. Februar 2026 können Interessierte ihre Vortragsvorschläge einreichen. Gesucht werden Beiträge unter anderem zu folgenden Themenfeldern:
- Entwicklung medizinischer Geräte
- Normen, Richtlinien und regulatorische Anforderungen
- Agile Methoden in der Medizintechnik
- Safety und Security
- Künstliche Intelligenz in medizinischen Anwendungen
- Software-Engineering
- Usability und Anwenderfreundlichkeit
- Entwicklung und Betrieb von Laboren
Die Vorträge sind mit 45 Minuten inklusive Fragerunde angesetzt und bieten Raum für praxisnahe Einblicke ebenso wie für strategische Perspektiven.
(mack)
-
Entwicklung & Codevor 3 MonatenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 1 MonatSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Apps & Mobile Entwicklungvor 2 MonatenHuawei Mate 80 Pro Max: Tandem-OLED mit 8.000 cd/m² für das Flaggschiff-Smartphone
-
Apps & Mobile Entwicklungvor 2 MonatenFast 5 GB pro mm²: Sandisk und Kioxia kommen mit höchster Bitdichte zum ISSCC
-
Entwicklung & Codevor 2 MonatenKommentar: Anthropic verschenkt MCP – mit fragwürdigen Hintertüren
-
Social Mediavor 2 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
Datenschutz & Sicherheitvor 2 MonatenSyncthing‑Fork unter fremder Kontrolle? Community schluckt das nicht
-
Künstliche Intelligenzvor 3 MonatenWeiter billig Tanken und Heizen: Koalition will CO₂-Preis für 2027 nicht erhöhen
