Connect with us

Apps & Mobile Entwicklung

Updater angreifbar: Notepad++ 8.8.9 sollte umgehend manuell installiert werden


Entwickler Don Ho hat Notepad++ 8.8.9 veröffentlicht. Die neue Version behebt eine schwerwiegende Sicherheitslücke und sollte daher umgehend installiert werden. Da sich die Schwachstelle in der Update-Funktion befindet, muss die Aktualisierung jedoch manuell erfolgen, um die Lücke sicher zu schließen.

Sicherheitslücke wird bereits ausgenutzt

Nach Angaben des Entwicklers liegt die Schwachstelle nicht direkt in Notepad++ begründet, sondern betrifft den von der Anwendung genutzten Updater WinGUp. Über diese Lücke können Angreifer den Aktualisierungsprozess manipulieren und über ein gefälschtes Update in Form von Malware schadhaften Code einschleusen, mit dem sensible Daten abgegriffen oder das gesamte System übernommen werden kann. Deshalb sollte Notepad++ 8.8.9 manuell und nicht über die in die Anwendung integrierte Update-Funktion installiert werden, da nur so sichergestellt werden kann, dass die Lücke tatsächlich geschlossen wird.

Datenverkehr abgegriffen

Das Vorgehen, das bereits beobachtet und bestätigt wurde, basiert laut dem Sicherheitsexperten Kevin Beaumont auf einem Man-in-the-Middle-Angriff. Die Angreifer sollen dabei zudem in der Lage sein, den Datenverkehr zwischen der Update-Infrastruktur von Notepad++ und dem Zielsystem zu manipulieren und den Download auf eine andere Quelle umzuleiten. Selbst die Verwendung von HTTPS bietet in diesem Fall keinen ausreichenden Schutz. Durch diese Umstände sind die Angreifer in der Lage, Anwendern auch manipulierte Updates unterzuschieben, die die Schwachstelle nicht beseitigen und so den Eindruck erwecken, das System sei sicher, obwohl es weiterhin verwundbar bleibt.

Neue Sicherheitsmechanismen

Eigentlich sollte die Lücke bereits mit Version 8.8.8 behoben worden sein. Aufgrund der aktuellen Gefahrenlage waren jedoch weitere Anpassungen nötig, da nicht sichergestellt werden konnte, dass die Schwachstelle auf infizierten Systemen tatsächlich beseitigt wurde oder von Angreifern absichtlich offen gehalten blieb. Mit dem neuen Update ist Notepad++ aber in der Lage, Signaturen und Zertifikate künftiger Updates strenger zu prüfen und die Aktualisierung abzubrechen, falls diese Überprüfung fehlschlägt. Außerdem werden seit Version 8.8.8 alle Downloads ausschließlich über github.com abgewickelt, was Angriffe erheblich erschwert und die Sicherheit erhöht, da Manipulationen dort wesentlich schwieriger unbemerkt möglich sind. Neue Versionen sollten daher ausschließlich von dieser Plattform heruntergeladen werden.

Unternehmen, die Notepad++ zentral verwalten und aktualisieren, könnten laut Beaumont erwägen, notepad-plus-plus.org zu blockieren oder den Prozess gup.exe vom Internetzugang auszuschließen, auch wenn dies mit zusätzlichem Aufwand verbunden ist.

Opfer gezielt ausgesucht

Ho erklärte, dass die Untersuchungen zu der Schwachstelle weiterhin andauern. Beaumont zufolge wurde die Lücke bereits bei drei nicht näher genannten Organisationen „mit Interessen in Ostasien“ aktiv ausgenutzt. Für die Angriffe seien beträchtliche Ressourcen erforderlich gewesen, was darauf hindeutet, dass die Ziele gezielt ausgewählt wurden. Ebenso gezielt scheinen die Aktivitäten gewesen zu sein, die dem Anschein nach zur Ausspähung der Opfer dienten und vor rund zwei Monaten begonnen haben sollen. Beaumont betonte, dass den Entwickler selbst keine Schuld treffe, da die Schwachstelle auf die Funktionsweise des verwendeten Updaters zurückzuführen sei. Auf seinem Mastodon-Kanal will der Experte weitere Informationen veröffentlichen, sobald neue Erkenntnisse vorliegen.

Weiter Bugs beseitigt

Neben der Sicherheitslücke hat der Entwickler auch zahlreiche Fehlerkorrekturen vorgenommen und neue Funktionen integriert. So wurde die Code-Editor-Komponente Scintilla auf Version 5.5.8 aktualisiert, während die für lexikalische Analysen genutzte Bibliothek Lexilla nun in Version 5.4.6 vorliegt. Darüber hinaus können Anwender in Dokumenten künftig Zeilen nach ihrer Länge sortieren. Außerdem besteht nun die Möglichkeit, die Dateien „langs.xml“ und „stylers.xml“ der Benutzer anhand der entsprechenden XML-Modelldateien zu aktualisieren.

Ein Problem, das in der Vergangenheit zu Abstürzen beim Hashing großer Dateien mit SHA-256 geführt hatte, wurde ebenfalls beseitigt. Zudem wurde ein sich mit dem Update auf eine der letzten Version von Notepad++ eingeschlichener Fehler korrigiert, durch den die Funktion „Auswählen & Weiter suchen“ nicht korrekt arbeitete. Auch das gelegentliche Einfrieren beim Wechseln zwischen Registerkarten infolge der Perl-Funktionsliste wurde behoben. Gleiches gilt für die bislang falsche Umsetzung, bei der die horizontale Scrollmenge des Mausrads die Windows-Einstellung nicht berücksichtigt hatte. Darüber hinaus wurde eine fehlerhafte Skalierung der Systemschriftart unter Windows 7 korrigiert.

Eine komplette Über sicht der Änderungen und Neuerungen in Notepad++ 8.8.9 bieten die ausführlichen Release Notes.

Ab sofort verfügbar

Das korrigierte Notepad++ 8.8.9 steht ab sofort auf der Website des Entwicklers zum Download bereit. Alternativ kann die neue Version auch wie gewohnt über den Link am Ende der Meldung bequem aus dem Download-Bereich von ComputerBase geladen werden.

Downloads

  • Notepad++

    4,8 Sterne

    Notepad++ ist ein freier Editor, der äußerst viele Programmiersprachen unterstützt.



Source link

Apps & Mobile Entwicklung

Roadmap für 2026: Apple plant diverse neue Macs und Bildschirme


Roadmap für 2026: Apple plant diverse neue Macs und Bildschirme

Gerüchten zufolge arbeitet Apple an einer Reihe neuer Macs mit iPhone-SoC sowie OLED-Touchscreen mit M6-SoC und neuen hochauflösenden Monitoren für das Jahr 2026, aber auch an diversen Chip-Upgrades für Mac Studio, Mac mini, MacBook Pro und MacBook Air. Die ersten Geräte dürften schon in den kommenden Wochen gezeigt werden.

Neues Einsteiger- und neues Premium-MacBook

Laut Bloomberg plant der Konzern damit ein volles Jahr 2026, das sich durch die neuen Modelle anschickt, von den vorherigen Jahren abzuheben. So plant der Konzern erstmals ein redesigntes MacBook Pro, aber auch ein neues Einsteiger-MacBook mit dem A-SoC aus dem iPhone. Neue Monitore sollen das bisherige Studio Display (XDR) und hochauflösend mit hoher Bildwiederholrate ablösen.

Neue Produkte im Laufe des Jahres

Neues Einsteiger-MacBook

In den kommenden Monaten soll dem Bericht zufolge ein neues, günstiges Einsteiger-MacBook mit A18-Pro-Chip aus dem iPhone 16 Pro veröffentlicht werden. Der Startpreis soll um einige Hundert Dollar unter dem aktuellen MacBook Air liegen und somit vordergründig für Budget-orientierte Käufer, aber auch Bildungseinrichtungen interessant sein.

The lineup will include MacBook Pros and MacBook Airs; a revamped MacBook Pro with an OLED screen and touch support; a Mac mini and Mac Studio; an entirely new low-cost MacBook running an iPhone-grade chip; and even the first update to the Apple Studio Display in several years. The flurry of releases should make 2026 the most exciting year for Apple’s computer line in quite a while.

Bloomberg

Neue Monitore ersetzen Studio Display (XDR)

Zwei neue Monitore sollen ebenfalls noch im ersten Halbjahr erscheinen. Bisher ist nur grob bekannt, dass es sich wohl um zwei Modelle handelt, bei denen eines ein 27″-5K-Panel mit 120 Hz Bildwiederholrate besitzen soll. Das andere Modell soll über ein größeres Panel verfügen und das Studio Display XDR ablösen. Weitere Spezifikationen sind noch unklar, doch die Nutzung von Mini-LED wird vermutet.

Neues MacBook-Pro-Design Ende des Jahres

Gegen Ende des Jahres könnte Apple dann mit einem neuen MacBook Pro mit M6-Pro-Chip und OLED-Touchscreen das erste Redesign des MacBook Pro seit dem Jahr 2021 planen. Zum Design sind noch keine Details bekannt, doch durch den neuen Bildschirm wird von einer allgemeinen Preiserhöhung ausgegangen. Die Basis-Variante mit dem M6-Chip soll hingegen ohne neuen Bildschirm auskommen. Der M6-(Pro)-Chip soll als erster Apple-SoC auf TSMCs neue 2-nm-Fertigung setzen, die auch für den A20 im kommenden iPhone 18 (Pro) genutzt werden soll.

M5 für mehr Geräte

Neben den neuen Macs sollen auch bestehende Modelle aktualisiert werden. Im Vordergrund steht die Aktualisierung der Macs und MacBooks mit neuen M5-Chips. Den Upgrade-Zyklus hat Apple diesen Herbst mit dem iPad Pro und MacBook Pro mit M5-Chip angestoßen, für gewöhnlich sind die Upgrades jedoch gestaffelt und bis alle Modelle versorgt sind, vergehen mehrere Monate.

Updates
  • MacBook Pro mit M5 Pro / Max
  • MacBook Air mit M5
  • Mac Mini mit M5-Chips
  • Mac Studio mit M5-Chips

Zahlreiche Updates noch im ersten Halbjahr

Dieses Jahr könnten alle Modelle bis auf den Mac Ultra daher noch ein Upgrade auf den neuesten Chip bekommen. Den Anfang dürften für gewöhnlich MacBook Air und Pro machen. Sollten sich die Gerüchte zum redesignten MacBook Pro mit M6-Pro-Chip bewahrheiten, müssten diese Chip-Upgrades schon vor der Türe stehen, denn das M5-Pro-Modell würde dann bereits gegen Ende des Jahres abgelöst werden.

Versions of the MacBook Pros, MacBook Air and Mac Studio with bumped-up specifications — as well as the new display — are planned for the first half of the year. The revamped MacBook Pro should be hitting toward the end of 2026.

Bloomberg

M6 im zweiten Halbjahr möglich

Laut Bloomberg soll neben den neuen MacBook Pro und Air mit M5-Chips auch der Mac Studio bereits im ersten Halbjahr mit dem M5-Chip aktualisiert werden. Unklar verbleibt damit nur der Mac mini. Sollte auch dieser bis Herbst auf den Stand der Mac-Brüder gebracht werden, steht einem ersten Mac mit M6-Chip pünktlich zum Weihnachtsgeschäft tatsächlich nichts mehr im Wege.



Source link

Weiterlesen

Apps & Mobile Entwicklung

Makita-Set im Abverkauf: Werkzeug-Schnäppchen bei Netto


Auf einen Schlag holt Ihr Euch mit diesem Makita Werkzeug-Set nicht nur mehrere, hochwertige Geräte, sondern auch direkt passende Akkus, ein Ladegerät sowie einen Tragekoffer. Was genau hier drinsteckt und wie es um den derzeitigen Netto-Preis steht, zeigt unser Deal-Check.

Hochwertiges Akku-Werkzeug von Marken wie Bosch oder Makita kann ganz schön teuer sein. Vor allem auch, da die Akkus meist noch zusätzlich gekauft werden müssen. Anders ist es bei diesem Makita-Set bei Netto. Hier bekommt Ihr alles, was Ihr braucht, direkt mitgeliefert. Und das dank Rabatt und einem auf der Produktseite anklickbaren 50-Euro-Coupon zu einem fairen Preis.

Makita-Set bei Netto: Das erwartet Euch im Discounter-Kracher?

Das Bundle (DLX2414ST) besteht aus dem Makita Akku-Bohrhammer DHP487 und der Schlagbohrmaschine DTD157. Wie für Makita üblich, könnt Ihr von einer hohen Verarbeitungsqualität und starken Leistung ausgehen. Diese drückt sich beim Schlagbohrer unter anderem durch das mechanische 2-Gang-Getriebe, die zahlreichen Moduseinstellungen, eine maximale Drehzahl von 1.700 U/min und das robuste Aluminium-Getriebegehäuse aus. Der Bohrhammer hingegen setzt ebenfalls auf einen leistungsstarken bürstenlosen Motor, nutzt jedoch „nur“ drei Arbeitsmodi und nutzt unter anderem die XPT-Extreme-Schutztechnologie, um die Staub- und Wasserbeständigkeit zu erhöhen. Beide Geräte verwenden zudem die beiliegenden 5.0-Ah-Li-Ion-Akkus.

Lohnt sich der Netto-Deal?

Regulär kostet bereits der DHP487 samt Akku rund 230 Euro – und das zum aktuell günstigsten Preis. Wählt Ihr hier noch den Schlagbohrer, kommen noch einmal knapp 180 Euro dazu. Im Netto-Bundle sind beide Geräte samt Tragekoffer, zwei Akkus und Ladegerät jetzt für 401,99 Euro enthalten. Versandkosten spart Ihr Euch ebenfalls. Mit einem Klick auf die entsprechende Schaltfläche auf der Aktionsseite, bekommt Ihr darüber hinaus noch einen 50-Euro-Gutschein geschenkt, wodurch der Deal-Preis auf 351,99 Euro sinkt. Erst vor wenigen Wochen konntet Ihr Euch das Set für effektiv rund 370 Euro schnappen. Jetzt gibt’s allerdings einen Direktabzug, der zu einem neuen Bestpreis führt.

Ein roter Pfeil zeigt auf eine Aktion auf der Netto-Website mit einem Makita-Deal
Der Pfeil markiert den Schatz: Klickt diesen Kasten an, um zusätzlich 50 Euro zu sparen!

Möchtet Ihr qualitativ hochwertige Werkzeuge, müsst Ihr solche Kosten in Kauf nehmen. Auch Konkurrenzprodukte, etwa von Bosch, liegen in diesem Preissegment. Dafür erhaltet Ihr zwei einsatzbereite Geräte, die jedes Heimwerker-Herz höher schlagen lassen dürften. Habt Ihr zudem keine Verwendung für den Gutschein, könnt Ihr diesen sicherlich weiterverkaufen oder verschenken.

Was haltet Ihr von dem Deal? Ist das Werkzeug-Set interessant oder greift Ihr doch lieber zur günstigen Parkside-Variante von Lidl? Wir freuen uns auf Eure Kommentare!





Mit diesem Symbol kennzeichnen wir Partner-Links. Wenn du so einen Link oder Button anklickst oder darüber einkaufst, erhalten wir eine kleine Vergütung vom jeweiligen Website-Betreiber. Auf den Preis eines Kaufs hat das keine Auswirkung. Du hilfst uns aber, nextpit weiterhin kostenlos anbieten zu können. Vielen Dank!



Source link

Weiterlesen

Apps & Mobile Entwicklung

Vodafone Upload-Booster: Im Kabel-Glasfaser-Netz gibt es bald bis zu 75 Mbit/s


Vodafone Upload-Booster: Im Kabel-Glasfaser-Netz gibt es bald bis zu 75 Mbit/s

Wer künftig im Kabel-Glasfaser-Netz von Vodafone surft, kann Daten bis zu 50 Prozent schneller hochladen. In neuen Tarifen gibt es ab Februar nun bis zu 75 Mbit/s im Upload statt zuvor 50 Mbit/s. Zum Teil steigt auch die Download-Rate. Die Basispreise bleiben unverändert. Vodafone wirbt mit einem „Upload-Booster“ für Neukunden.

Upload steigt von 50 Mbit/s auf 75 Mbit/s

Anfang Februar schaltet Vodafone den „Upload-Booster“ im Kabel-Glasfaser-Netz frei, wie das Unternehmen heute offiziell mitteilen wird. Die technische Freischaltung (mehr dazu später) ermöglicht, dass die maximale Upload-Geschwindigkeit von zuvor 50 Mbit/s auf nun 75 Mbit/s steigt. Zum Teil gibt es im Zuge der Umstellung gleichzeitig auch höhere Download-Geschwindigkeiten.

Mit seinem Kabel-Glasfasernetz (Kabelanschluss mit Glasfasertechnik) erreicht Vodafone nach eigenen Angaben rund 24 Millionen Haushalte.

Die neuen Tarife im Überblick

Den Upload-Booster gibt es für alle Tarife der Familie GigaZuhause Kabel bis auf den kleinsten, der unverändert bei 50 Mbit/s im Download und 25 Mbit/s im Upload verweilt. Einige Tarife erhalten zugleich auch noch mehr Download-Geschwindigkeit, sodass etwa aus dem bisherigen GigaZuhause Kabel 100 der neue GigaZuhause Kabel 150 wird. Beim vorherigen 500er-Tarif steigt der Download von 500 Mbit/s auf nun 600 Mbit/s. Das Maximum von 1.000 Mbit/s bleibt wiederum unverändert. Ganz neu eingeführt wird GigaZuhause Kabel 800 mit 800 Mbit/s im Download und 75 Mbit/s im Upload.

Die neuen GigaZuhause-Kabel-Tarife mit „Upload-Booster“
Die neuen GigaZuhause-Kabel-Tarife mit „Upload-Booster“ (Bild: Vodafone)

Die Basispreise (in den ersten 9 Monaten auf 19,99 Euro rabattiert) bleiben unverändert. Es gibt also keine Preiserhöhung. Zunächst kommen nur Neukunden bei Abschluss eines der ab dem 29. Januar buchbaren Tarifmodelle in den Genuss der höheren Geschwindigkeiten. Wie Vodafone auf Nachfrage der Redaktion erklärte, können Bestandskunden jederzeit in einen neuen Tarif mit höherem Basispreis wechseln. Ein Wechsel zu einem der neuen Tarife mit dem gleichen Basispreis ist erst ab dem 18. Vertragsmonat möglich. Um in einen günstigeren Tarif zu wechseln, müssen erst die vollen 24 Monate Vertragslaufzeit abgewartet werden.

DOCSIS 3.1 muss der Router können

Wie Vodafone erklärt, steht hinter dem „Upload-Booster“ die neue „DOCSIS 3.1 Low Split“-Technologie. Damit wird der für die Datenübertragung zur Verfügung stehende Frequenzbereich „neu verteilt und erhöht“. Zusätzlich soll im Kable-Glasfaser-Netz immer mehr Glasfaser zum Einsatz kommen, damit die Download-Geschwindigkeiten nicht unter dem erhöhten Upload leiden.

Anfang Februar soll die Freischaltung im bundesweiten Netz erfolgen. Auf Kundenseite ist allerdings ein Router nötig, der DOCSIS 3.1 unterstützt.

ComputerBase hat Informationen in diesem Artikel von Vodafone unter NDA vorab erhalten. Die einzige Vorgabe war der frühestmögliche Veröffentlichungstermin.



Source link

Weiterlesen

Beliebt