Apps & Mobile Entwicklung
Manipulierte Downloads: Website von JDownloader kompromittiert und derzeit offline

Die Heimat des bekannten Download-Managers JDownloader ist in der Nacht auf Mittwoch Ziel eines Angriffs geworden. Nach ersten Erkenntnissen gelangten Angreifer über eine ungepatchte Schwachstelle in das System und manipulierten dort Links, die zu geänderten Download-Dateien führten. Die Website bleibt derzeit weiterhin offline.
Dies haben die Entwickler in einem Beitrag auf Reddit mitgeteilt und bestätigten gleichzeitig, dass die alternative Download-Seite des Managers kompromittiert und für weitere Untersuchungen vorübergehend abgeschaltet wurde.
Schwachstelle ausgenutzt um Links zu ersetzen
Den bisherigen Erkenntnissen zufolge zielte der Angriff darauf ab, Inhalte der Website zu verändern und Download-Links auszutauschen. Zahlreichen der darüber zu beziehenden Dateien sollen digitale Signaturen fehlen, wodurch diese ein erhebliches Sicherheitsrisiko darstellen würden. Unter Windows habe SmartScreen die Ausführung der Dateien jedoch in vielen Fällen blockiert oder zumindest eine Warnung ausgegeben und so die Systeme der Anwender geschützt. Auch die Shell-Installationslinks für Linux sollen laut den Entwicklern manipuliert worden sein und die Dateien schadhaften Shell-Code enthalten haben. Nicht betroffen seien hingegen die macOS-Versionen, die weiterhin über gültige Signaturen verfügen sollen.
Nicht alle Dateien betroffen
Für Anwender, die JDownloader über Docker-Images von Drittanbietern beziehen, bestehe laut den Entwicklern keine Gefahr. Die dafür verwendete JDownloader.jar werde aus einer anderen Infrastruktur geladen und sei deshalb nicht kompromittiert worden. Gleiches gelte für Dateien, die über Flatpak oder Winget verteilt werden. Diese Infrastruktur gehöre ebenfalls nicht zu den von den Entwicklern betriebenen Systemen, zudem habe eine Überprüfung keine Auffälligkeiten ergeben. Dasselbe treffe auf Snap-Pakete zu, die ebenfalls eine eigene JDownloader.jar enthalten und daher unverändert geblieben seien. Auch die für Updates genutzten Dateien sollen nicht betroffen sein, da hierfür ebenso eine separate Infrastruktur verwendet werde und diese zusätzlich durch eine End-to-End-Digitalsignatur abgesichert seien.
Angriff blieb einige Zeit unentdeckt
Der Angriff soll sich bereits am Mittwoch gegen zwei Uhr nachts ereignet haben, entdeckt wurde er den Einträgen zufolge allerdings erst gestern. Damit könnten bereits manipulierte Dateien heruntergeladen worden sein. Als Ursache identifizierten die Entwickler eine ungepatchte Sicherheitslücke, über die sich die Access Control List (ACL) ohne Authentifizierung verändern ließ. Dadurch konnten die Bearbeitungsrechte auf „alle“ gesetzt und anschließend die Download-Links manipuliert werden. Die Log-Dateien sollen zudem zeigen, dass der Angreifer sein Vorgehen zunächst auf einer Dummy-Seite testete, bevor später die eigentliche alternative JDownloader-Seite angegriffen wurde.
Seite bleibt zunächst offline
Die manipulierte Website sowie die kompromittierten Dateien seien bereits kurz nach dem Vorfall mithilfe vorhandener Backups wiederhergestellt und die Serverkonfiguration überprüft worden. Dennoch soll die Seite bis zum späten heutigen Freitag offline bleiben, bis sämtliche notwendigen Patches installiert und alle Konfigurationen abgesichert seien.
Auch andere Anwendungen in der Vergangenheit betroffen
Angriffe dieser Art sind inzwischen keine Seltenheit mehr. So berichtete der Entwickler des bekannten Texteditors Notepad++, Don Ho, bereits im Dezember vergangenen Jahres, dass über die Update-Funktion der Anwendung fremde Daten eingeschleust werden konnten. Ausgangspunkt sei damals die Infrastruktur des Providers gewesen, bei dem die Update-Server gehostet wurden. Betroffen war der von Notepad++ genutzte Updater WinGUp, über den anschließend manipulierte Aktualisierungen verteilt werden konnten.
Laut Ho sollen die Angreifer zwischen Juni 2025 und Dezember 2025 Zugriff auf die Update-Server gehabt haben. Als Reaktion auf den Vorfall wechselte der Entwickler kurze Zeit später den Hoster. Für Anwender bedeutete der Vorfall, dass die bereinigte Version 8.8.9 zunächst manuell installiert werden musste, da die Verteilung nicht über den integrierten Updater erfolgen konnte. Erst ab dieser Version ließen sich neue Ausgaben wieder regulär über die interne Aktualisierungsfunktion beziehen und einspielen.
Auch Download über ComputerBase betroffen
Auch der Download über das ComputerBase-Download-Archiv war betroffen, denn darüber wurden nicht direkt die korrekten Dateien, sondern die kompromittiert Download-Seite von JDownloader selbst verlinkt. Laut internen Statistiken wurde diese Seite bis zum Abschalten über den Download auf ComputerBase aber nur fünf Mal aufgerufen.
Apps & Mobile Entwicklung
Nvidia zur ISC 2026: 35 Supercomputer in Europa und FP64 lebt mit Vera Rubin

Supercomputer in Europa mausern sich, auch dank Nvidia. Das Unternehmen wirbt zur ISC 2026 zudem erstmals auch wieder mit FP64, denn mit FP8 oder noch kleinerem Format ist in der Wissenschaft oft nicht viel anzufangen – hier braucht es doppelte Genauigkeit. 35 neue Supercomputer von klein bis groß entstehen in Europa.
Es tut sich was in Europa. In 23 Ländern entstehen aktuell 35 Supercomputer, von einem relativ kleinen System noch in der Planung bis hin zu gewaltigen Servern mit Tausenden GPUs und CPUs, die sich schon in der finalen Phase befinden, ist alles vertreten. Und wie ein Blick auf die Karte zeigt, ist vor allem auch Deutschland gut dabei, herausstechen die neuen Systeme HammerHAI am HLRS in Stuttgart und der im April bewilligte Blue Swan mit 1.024 GPUs via NVIDIA GB200 NVL4 an der Friedrich-Alexander-Universität Erlangen-Nürnberg und am LRZ. Am LRZ wird bekanntlich auch bereits Blue Lion mit Vera Rubin für das Jahr 2027 errichtet. Und ganz oben thront natürlich Jupiter.
Auch in Italien und Spanien entstehen an den größeren Standorten zusätzliche Rechenkapazitäten. Barcelona Supercomputing Centers EuroHPC MareNostrum5 AI Upgrade soll mit einer Mischung aus NVIDIA GB300 NVL72 und NVIDIA GB200 NVL4 zusätzliche Rechenleistung bieten. IT4LIA wird zu einer AI-Factory mit über 8.000 GPUs via NVIDIA GB200 NVL4.
Mit Nvidia geht auch FP64 (eher gemächlich)
Nachdem insbesondere Nvidia das FP64-Datenformat zuletzt kaum noch erwähnte, rückt der Konzern das Thema zur ISC 2026 dann interessanterweise wieder zurück in den Fokus. KI-Beschleuniger kannten zuletzt nur noch den Weg zu kleineren Formaten, schon AMD erkannte aber mit der Instinct MI430X, die in rund einem Monat offiziell enthüllt werden dürfte, dass es aber weiterhin auch Beschleuniger für FP64 braucht.
Fortan bewirbt Nvidia das Vera-Rubin-Rack nicht nur mit über 7 ExaFLOPS KI-Leistung, sondern auch 5 PetaFLOPS an nativer FP64-Leistung, primär realisiert durch die 144 Rubin-GPUs. Das zeigt aber auch: Rubin ist kein reiner FP64-Beschleuniger, mit nur 33 TFLOPS pro GPU entspricht die Leistung dem Stand von H100 und liegt de facto sogar unter der B200 mit 40 TFLOPS.
AMDs Instinct MI430X wiederum wird irgendwo in der Region von bis zu 204 TFLOPS pro GPU eingeordnet. AMD erklärte kürzlich deshalb bereits, man sei mehr als sechsmal schneller als Rubin. In den letzten Wochen entbrannte dabei in der HPC-Community erneut ein Streit, wohin die Reise denn gehen soll, wie HPCwire letzte Woche zusammengefasst hat.
ComputerBase hat Informationen zu diesem Artikel von Nvidia unter NDA erhalten. Die einzige Vorgabe war der frühestmögliche Veröffentlichungszeitpunkt.
Apps & Mobile Entwicklung
World of Warcraft: Sonnenwendfest 2026 bringt neue Flugquests & Belohnungen
In World of Warcraft ist das Sonnenwendfest zurück. Vom 21. Juni als längstem Tag des Jahres und noch bis zum 5. Juli können Spieler in Azeroth an saisonalen Aktivitäten teilnehmen, Brandblüten sammeln und sich neue Belohnungen sichern. Das Event findet in den Hauptstädten von Horde und Allianz sowie in neutralen Städten statt.
Neue Flugquests führen durch Regionen von Azeroth
Zu den Neuerungen des diesjährigen Sonnenwendfests gehören zusätzliche Flugquests über Kalimdor und die Östlichen Königreiche. Dabei geht es weniger um klassische Rennen, sondern stärker um erzählte Routen und die Geschichte der jeweiligen Gebiete. Die Einführung beginnt in Sturmwind oder Orgrimmar, weitere tägliche Aufgaben führen unter anderem nach Silbermond.
Als Belohnung gibt es Brandblüten, die als Währung des Events dienen. Beim ersten Abschluss gibt es höhere Belohnungen, während Spieler bei Wiederholungen reduzierte Mengen an Brandblüten erhalten.
Frostfürst Ahune kehrt zurück
Auch Frostfürst Ahune ist wieder Teil des Sonnenwendfests. Über den Dungeonbrowser können Spieler den Feiertagsboss herausfordern. Eine neue Quest mit dem Titel „Die Geschichte vom Frostfürsten“ soll den Einstieg in die Begegnung erleichtern. Als mögliche Beute nennt Blizzard unter anderem das neue Reittier „Bemalter Rokh des Sonnenfests“.
Kosmetik, Haustiere und Erfolge
Bei den Festtagshändlern können Spieler neue kosmetische Gegenstände kaufen, darunter Sonnenfest-Gewänder, Waffenillusionen und verschiedene bemalte Ausrüstungsteile. Einige dieser Gegenstände können auch als Beute von Frostfürst Ahune erhalten werden.
Darüber hinaus gibt es neue Fraktionserfolge für die Gebiete von Midnight sowie bereits bekannte Aktivitäten wie das Ehren oder Entweihen von Freudenfeuern, tägliche Quests, Haustiere, Spielzeuge und Sommerkleidung. Und auch in WoW Classic findet das Sonnenwendfest im gleichen Zeitraum statt, also vom 21. Juni bis 5. Juli 2026.
Apps & Mobile Entwicklung
Steam Machine: Verkauf startet mit über 1.000 Euro und Losverfahren
Valve hat die Pforten für den Kauf einer Steam Machine geöffnet. Die zwei Varianten der Steam Machine sind ab 1.039 Euro erhältlich. Wer eine kaufen möchte, hat bis zum 25. Juni Zeit, sich zu bewerben. Ja, richtig gelesen, alle Interessenten landen im Lostopf und können mit Glück eine Steam Machine kaufen.
Zwei Varianten mit oder ohne Controller
Vor knapp einer Woche haben sich via frischen Geekbench-Ergebnissen die Hinweise verdichtet, dass die Steam Machine vermutlich schon in Kürze erscheinen wird. Nun ging die offizielle Bestellseite der Steam Machine online. Erhältlich ist die Steam Machine in zwei verschiedenen Varianten, jeweils mit und ohne Steam Controller.
Das kleinere Modell besitzt eine 512 GB große NVMe-SSD und kostet 1.039 Euro. Die größere Version mit 2 TB hat mit 1.359 Euro einen über 300 Euro höheren Preis. Die beiden Angebote mit Steam Controller sind mit 1.108 Euro und 1.428 Euro jeweils rund 70 Euro teurer. Im Vergleich zum Einzelkauf des Steam Controllers können somit 30 Euro gespart werden. Neben dem größeren Speicher besitzt die Variante mit 2 TB zwei zusätzliche, abnehmbare Frontblenden aus rotem Stoff und massivem Walnussholz.
Teilnahme an Verlosung notwendig
Für alle Interessenten gilt, dass nicht einfach eine Steam Machine bestellt werden kann. Unabhängig von der gewünschten Variante haben alle interessierten Spieler bis 19:00 Uhr am 25. Juni Zeit, ihren Hut in den Ring zu werfen. Die Variante kann nachträglich nicht mehr geändert werden. Wer sich bis zur Deadline registriert, erhält per Zufallsverfahren einen Platz auf der Reservierungs- respektive Warteliste zugewiesen.
Der jeweilige Steam-Account muss ein paar Anforderungen erfüllen. Er „darf nicht negativ aufgefallen sein“ und muss bereits vor dem 27. April 2026 einen Kauf bei Steam getätigt haben. Je Haushalt ist jeweils nur eine Bestellung gestattet.
Tragen Sie sich bis zum 25. Juni um 19:00 Uhr MESZ in die Liste ein. Alle Einträge werden nach Ablauf der Frist per Zufallsgenerator gemischt. Das Ergebnis wird Ihnen kurz darauf per E-Mail mitgeteilt. Eine Teilnahme nach Ablauf der oben genannten Frist ist nicht möglich.
Steam
Sobald das Zeitfenster geschlossen ist, erhalten alle eingetragenen Spieler eine von zwei möglichen E-Mails. Die Glücklichen erhalten eine E-Mail, in der sie eine Bestätigung erhalten, dass sie auf die Warteschlange hinzugefügt worden und eine Steam Machine für sie reserviert wurde. Diese E-Mail enthält die tatsächliche Kaufoption. Erste Geräte sollen ab dem 29. Juni versendet werden. Alle anderen Spieler werden danach beliefert. Die zweite E-Mail vertröstet die Spieler mit der Information, dass sie eine Benachrichtigung erhalten, sobald wieder Geräte verfügbar sind. Der Versand der Steam Machines erfolgt in der EU sowie USA, Kanada, UK und Australien direkt von Steam. In Japan, Taiwan und Hongkong ist Komodo der offizielle Händler.
Steam Machine mit RDNA 3
Die Steam Machine ist ein kleiner, kompakter Würfel mit einer ungefähren Kantenlänge von 15 Zentimetern. Sie wird mit Steam OS 3.8 ausgeliefert und soll laut Valve flüsterleise und kühl betrieben werden können. Dabei soll sie mit Hilfe von AMD Zen 4 mit 6 Kernen und AMD RDNA 3 mit 28 CUs Spiele in 4K mit 60 FPS unter Einsatz von FSR darstellen können. Da kommt es gerade passend, dass AMD FSR 4.1 für Grafikkarten des Typs Radeon RX 7000, ebenfalls RDNA 3, veröffentlicht hat.
Das Netzteil ist in den kleinen Würfel integriert, und zur Konnektivität besitzt die Steam Machine Wi-Fi 6E und Bluetooth 5.3. Ein bisschen bunt kann sie auch sein, an der Front ist ein kleiner LED-Streifen montiert.
-
Künstliche Intelligenzvor 3 MonatenEmpfehlungsalgorithmen bei TikTok erklärt: Die Maschine hinter dem Endlos‑Feed
-
Social Mediavor 3 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
-
Künstliche Intelligenzvor 3 MonateniX-Workshop Angriffsziel lokales AD − Schwachstellen finden und beheben
-
Künstliche Intelligenzvor 2 Monaten„Don’t Starve Elsewhere“: Survival‑Hit kehrt nach zehn Jahren zurück
-
Künstliche Intelligenzvor 2 MonatenWeitere Entlassungswelle bei Disney: Bis zu 1000 Mitarbeiter betroffen
-
Künstliche Intelligenzvor 2 MonatenKine‑Exakta: Die erste Spiegelreflexkamera fürs Kleinbild
-
Künstliche Intelligenzvor 2 Monaten
xTool P3 im Test: CO₂-Laser mit 80 Watt schneidet und graviert auch Acryl
-
Social Mediavor 1 MonatMetas neuer Creative Setup Workflow: Was sich wirklich ändert – und warum das nicht nur eine UI-Frage ist!
