Apps & Mobile Entwicklung
Updater angreifbar: Notepad++ 8.8.9 sollte umgehend manuell installiert werden
Entwickler Don Ho hat Notepad++ 8.8.9 veröffentlicht. Die neue Version behebt eine schwerwiegende Sicherheitslücke und sollte daher umgehend installiert werden. Da sich die Schwachstelle in der Update-Funktion befindet, muss die Aktualisierung jedoch manuell erfolgen, um die Lücke sicher zu schließen.
Sicherheitslücke wird bereits ausgenutzt
Nach Angaben des Entwicklers liegt die Schwachstelle nicht direkt in Notepad++ begründet, sondern betrifft den von der Anwendung genutzten Updater WinGUp. Über diese Lücke können Angreifer den Aktualisierungsprozess manipulieren und über ein gefälschtes Update in Form von Malware schadhaften Code einschleusen, mit dem sensible Daten abgegriffen oder das gesamte System übernommen werden kann. Deshalb sollte Notepad++ 8.8.9 manuell und nicht über die in die Anwendung integrierte Update-Funktion installiert werden, da nur so sichergestellt werden kann, dass die Lücke tatsächlich geschlossen wird.
Datenverkehr abgegriffen
Das Vorgehen, das bereits beobachtet und bestätigt wurde, basiert laut dem Sicherheitsexperten Kevin Beaumont auf einem Man-in-the-Middle-Angriff. Die Angreifer sollen dabei zudem in der Lage sein, den Datenverkehr zwischen der Update-Infrastruktur von Notepad++ und dem Zielsystem zu manipulieren und den Download auf eine andere Quelle umzuleiten. Selbst die Verwendung von HTTPS bietet in diesem Fall keinen ausreichenden Schutz. Durch diese Umstände sind die Angreifer in der Lage, Anwendern auch manipulierte Updates unterzuschieben, die die Schwachstelle nicht beseitigen und so den Eindruck erwecken, das System sei sicher, obwohl es weiterhin verwundbar bleibt.
Neue Sicherheitsmechanismen
Eigentlich sollte die Lücke bereits mit Version 8.8.8 behoben worden sein. Aufgrund der aktuellen Gefahrenlage waren jedoch weitere Anpassungen nötig, da nicht sichergestellt werden konnte, dass die Schwachstelle auf infizierten Systemen tatsächlich beseitigt wurde oder von Angreifern absichtlich offen gehalten blieb. Mit dem neuen Update ist Notepad++ aber in der Lage, Signaturen und Zertifikate künftiger Updates strenger zu prüfen und die Aktualisierung abzubrechen, falls diese Überprüfung fehlschlägt. Außerdem werden seit Version 8.8.8 alle Downloads ausschließlich über github.com abgewickelt, was Angriffe erheblich erschwert und die Sicherheit erhöht, da Manipulationen dort wesentlich schwieriger unbemerkt möglich sind. Neue Versionen sollten daher ausschließlich von dieser Plattform heruntergeladen werden.
Unternehmen, die Notepad++ zentral verwalten und aktualisieren, könnten laut Beaumont erwägen, notepad-plus-plus.org zu blockieren oder den Prozess gup.exe vom Internetzugang auszuschließen, auch wenn dies mit zusätzlichem Aufwand verbunden ist.
Opfer gezielt ausgesucht
Ho erklärte, dass die Untersuchungen zu der Schwachstelle weiterhin andauern. Beaumont zufolge wurde die Lücke bereits bei drei nicht näher genannten Organisationen „mit Interessen in Ostasien“ aktiv ausgenutzt. Für die Angriffe seien beträchtliche Ressourcen erforderlich gewesen, was darauf hindeutet, dass die Ziele gezielt ausgewählt wurden. Ebenso gezielt scheinen die Aktivitäten gewesen zu sein, die dem Anschein nach zur Ausspähung der Opfer dienten und vor rund zwei Monaten begonnen haben sollen. Beaumont betonte, dass den Entwickler selbst keine Schuld treffe, da die Schwachstelle auf die Funktionsweise des verwendeten Updaters zurückzuführen sei. Auf seinem Mastodon-Kanal will der Experte weitere Informationen veröffentlichen, sobald neue Erkenntnisse vorliegen.
Weiter Bugs beseitigt
Neben der Sicherheitslücke hat der Entwickler auch zahlreiche Fehlerkorrekturen vorgenommen und neue Funktionen integriert. So wurde die Code-Editor-Komponente Scintilla auf Version 5.5.8 aktualisiert, während die für lexikalische Analysen genutzte Bibliothek Lexilla nun in Version 5.4.6 vorliegt. Darüber hinaus können Anwender in Dokumenten künftig Zeilen nach ihrer Länge sortieren. Außerdem besteht nun die Möglichkeit, die Dateien „langs.xml“ und „stylers.xml“ der Benutzer anhand der entsprechenden XML-Modelldateien zu aktualisieren.
Ein Problem, das in der Vergangenheit zu Abstürzen beim Hashing großer Dateien mit SHA-256 geführt hatte, wurde ebenfalls beseitigt. Zudem wurde ein sich mit dem Update auf eine der letzten Version von Notepad++ eingeschlichener Fehler korrigiert, durch den die Funktion „Auswählen & Weiter suchen“ nicht korrekt arbeitete. Auch das gelegentliche Einfrieren beim Wechseln zwischen Registerkarten infolge der Perl-Funktionsliste wurde behoben. Gleiches gilt für die bislang falsche Umsetzung, bei der die horizontale Scrollmenge des Mausrads die Windows-Einstellung nicht berücksichtigt hatte. Darüber hinaus wurde eine fehlerhafte Skalierung der Systemschriftart unter Windows 7 korrigiert.
Eine komplette Über sicht der Änderungen und Neuerungen in Notepad++ 8.8.9 bieten die ausführlichen Release Notes.
Ab sofort verfügbar
Das korrigierte Notepad++ 8.8.9 steht ab sofort auf der Website des Entwicklers zum Download bereit. Alternativ kann die neue Version auch wie gewohnt über den Link am Ende der Meldung bequem aus dem Download-Bereich von ComputerBase geladen werden.
Downloads
-
4,8 Sterne
Notepad++ ist ein freier Editor, der äußerst viele Programmiersprachen unterstützt.
Apps & Mobile Entwicklung
Exoskelette als neuer Tech-Trend? Das hat es damit auf sich
Wenn Ihr gern agiler unterwegs wärt, egal ob im Alltag oder bei der nächsten Bergtour, sind die Exoskelette von Hypershell wie gemacht für Euch. Die Kraftanzüge sind aktuell mit Rabatten von bis zu 200 Euro zu haben und wir nehmen sie mal genauer unter die Lupe.
Schwere Beine beim Wandern oder auf Städtetrips? Muss nicht sein. Hypershell hat seine smarten Exoskelette aktuell zum Dealpreis im Angebot – und die Dinger haben das Potenzial zum nächsten Tech-Trend. Bereits seit 2021 entwickelt die Marke die cleveren Geräte, die Euch – je nach Modell – beim Gehen, Radeln oder Klettern spürbar Arbeit abnehmen. So könnt Ihr etwa Eure Ausdauer steigern. Gleichzeitig bleibt die Herzfrequenz aber bis zu 42 Prozent niedriger als ohne Exoskelett, sodass Sport und Bewegung Spaß machen, ohne zu sehr zu belasten. Wir zeigen Euch, welche Modelle sich lohnen und wie viel Ihr beim Kauf aktuell spart. Denn momentan läuft eine der seltenen Rabatt-Aktionen von Hypershell, wodurch der Zeitpunkt für einen Kauf kaum günstiger sein könnte.
Bis zu 200 Euro günstiger: Die Exoskelette von Hypershell
Für 1.599 Euro, und damit ganze 200 Euro günstiger als sonst, gibt es im Moment das Hypershell X Carbon. Während des Aktionszeitraums bis zum 17. Dezember wird Euch außerdem noch ein Wechselakku sowie ein Charging-Hub mit vier Anschlüssen ins Paket gepackt.
Das Exoskelett selbst wiegt lediglich 1,8 Kilogramm und ist aus atmungsaktiven Materialien gefertigt, die einen hohen Tragekomfort versprechen. Einmal angelegt, erkennt es mittels KI automatisch Eure Bewegungen und passt sich dementsprechend automatisch an. Es unterstützt dabei zehn verschiedene Modi, darunter Treppensteigen, Joggen, oder normales Gehen.
Die nötige Power dafür erhält das Exoskelett über einen Motor mit einer Maximalleistung von 800 W und einem inkludierten Akku. Letzterer liefert eine Reichweite von bis zu 17,5 km. Es ist damit eine ideale Begleitung auf langen Trekkingtouren. Dabei kann es bis zu 30 kg Gewicht ausgleichen, perfekt also, wenn Ihr schweres Gepäck dabei habt und Euch nicht allzu sehr damit plagen wollt.
Ebenfalls im Angebot findet Ihr das Hypershell X Pro. Hier senkt der Händler den ursprünglichen Preis um 100 Euro, sodass Ihr bereits für 1.099 Euro zuschlagen könnt. Genau wie beim X Carbon bekommt Ihr auch beim X Pro eine zusätzliche Batterie sowie den Charging-Hub direkt mitgeliefert. Mit einem Akku schafft Ihr Distanzen von bis zu 17,5 Kilometern. Zudem unterstützt das X Pro – genauso wie das X Carbon – zehn verschiedene Bewegungsmodi, darunter Radfahren, Wandern oder ganz normales Gehen.
Einsteigermodell schon für unter 1.000 Euro
Für 899 statt 999 Euro bekommt Ihr alternativ ebenso das Hypershell X Go noch bis zum 17. Dezember – inklusive einer praktischen Wechselbatterie. Während die anderen Modelle eher auf maximale Leistung ausgelegt sind, richtet sich dieses Exoskelett mit seiner Motorleistung von 400 W vor allem an den Alltag.
Wenn Euch eine Reichweite von 15 Kilometern und sechs Bewegungsmodi – darunter Treppensteigen, Walking und normales Gehen – völlig ausreichen, lohnt sich hier definitiv ein genauerer Blick. Dieses Modell bietet solide Unterstützung, ohne überdimensioniert zu sein, und ist damit ideal für alle, die ein Exoskelett für tägliche Wege oder entspannte Touren suchen.
Alle Exoskelette von Hypershell findet Ihr direkt auf der Herstellerseite. Dort wartet unter anderem auch das neue Flaggschiff, das X Ultra mit 1.000 W Leistung, bis zu 30 km Reichweite und zwölf Bewegungsmodi, für 1.999 Euro.
Mit diesem Symbol kennzeichnen wir Partner-Links. Wenn du so einen Link oder Button anklickst oder darüber einkaufst, erhalten wir eine kleine Vergütung vom jeweiligen Website-Betreiber. Auf den Preis eines Kaufs hat das keine Auswirkung. Du hilfst uns aber, nextpit weiterhin kostenlos anbieten zu können. Vielen Dank!
Dieser Artikel ist Teil einer Kooperation mit Hypershell.
Der Partner nimmt keinen Einfluss auf den Inhalt des Artikels.
Apps & Mobile Entwicklung
Neuer Hero-Shooter Highguard: Kontroverse Ankündigung eines „neuen Genres“
Die letzte und damit größte Ankündigung der Game Awards mit dem größten Impact ist kontrovers: Den begehrten Platz bekam Highguard, ein bis dato unter Verschluss gehaltenes Projekt, das eine neue Art Shooter verspricht. Bildmaterial zeigt einen Hero-Shooter, von Titanfall- und Apex-Legends-Entwicklern. Das Netz spottet.
„From the creators of Apex Legends and Titanfall“, das ist eine Info, die in den bislang sehr spärlichen Informationen über Highguard an jeder Ecke erwähnt wird. Die herausragendste Eigenschaft des Spiels ist damit nach aktuellem Stand, dass seine Entwickler Erfahrungen mit erfolgreichen, schnellen Shootern und Live-Service-Spielen haben.
Dahinter steckt ein „PvP Raid Shooter“, in dem Spieler auf Tieren reiten und sich in Teams bekämpfen. Ziel ist es, einen „Shieldbreaker“ in Besitz zu nehmen und damit die gegnerische Basis zu zerstören, um sich Territorien zu sichern. In der Haut von zaubernden Revolverhelden stehen dazu sowohl herkömmliche Schusswaffen als auch magische Fähigkeiten bis hin zu besonders mächtigen, ultimativen Attacken zur Verfügung. Die Umgebung scheint teilweise zerstörbar zu sein. Soweit, so Hero-Shooter.
Was genau das Spiel zum Gründer eines „völlig neuen Shooter-Genre“ macht, erklärt die vage Beschreibung nicht. Durch das Erobern von gegnerischen Stützpunkten solle man die „die Kontrolle über einen mythischen Kontinent“ gewinnen, heißt es. Das kann alles und nichts bedeuten. Klar ist nicht einmal, ob es sich wie bei Apex Legends um einen Free-to-Play-Titel oder wie bei Titanfall 2 beziehungsweise Overwatch um ein Premium-Kaufmodell handelt.
In schwieriger Lage & verspottet
Die Informationsarmut überrascht, denn das Spiel wurde nach Angaben der Entwickler seit Jahren im Verborgenen entwickelt und soll schon am 26. Januar erscheinen – und noch ist nicht einmal klar, wie es sich im Live-Service-Shooter-Genre ausreichend von seinen Mitbewerbern abhebt, selbst der Name erscheint generisch. Und das ist ein Problem: Das Spiel sieht durchaus kompetent aus, aber eben auch vergleichsweise gewöhnlich. Und das eine Konzeption, die im dichtgedrängten Markt zuletzt zahlreichen neuen Wettbewerbern zum Verhängnis geworden ist, am spektakulärsten Sonys Concord.
Das wichtigste Merkmal bleibt da fast der Lebenslauf der Entwickler. Spott hat sich Highguard damit bereits zugezogen. Die Entwickler sollten vorsorglich Insolvenz anmelden, ließ sich auf sozialen Netzwerken lesen, das „neue“ Genre wurde als „Server-werden-in-6-Monaten-abgeschaltet-Shooter“ benannt. Kreativ wurde auch der Name untersucht: „Ich verstehe, „High“ wie in „Over“ und „Guard“ wie in „Watch“, schrieb ein Nutzer auf X. Und das ist weniger frei, als man denkt: Der Name kann als Synonym gelesen werden. Das Spielprinzip aber auch. Und das ist, Stand jetzt, die größte Hürde für Highguard.
Apps & Mobile Entwicklung
Neue Funktionen für diese günstigen Samsung-Watches
Das Warten hat ein Ende: Die One UI 8 Watch wird auf die Galaxy Watch FE und Watch 5 (Pro) ausgerollt und bietet Wear OS 6-Funktionen, übersichtlichere Layouts und eine verbesserte Leistung. Erfahren Sie die wichtigsten Änderungen und warum Sie es sofort installieren sollten.
Der Rollout von One UI 8 für Smartphones und Tablets verlief reibungslos und schnell, aber bei Samsungs Smartwatches sieht das anders aus. Diese erhalten nun das auf Wear OS 6 basierende One UI 8 Watch. Nach der Galaxy Watch 7 und der Watch Ultra erreichte das Update dann im letzten Monat die Galaxy Watch 6. Jetzt geht es Schlag auf Schlag: Das Update erreicht die beliebten Modelle Galaxy Watch FE und Galaxy Watch 5 (Pro).
Wear OS 6 kommt auf die Galaxy Watch FE und Watch 5 (Pro)
In Südkorea erhalten Nutzer:innen der Galaxy Watch FE das „One UI 8 Watch“-Update (Lest unseren Test auf der Galaxy Watch 8), das als Firmware-Version R861XXU1CYK6 ausgerollt wird. Die Größe der Update-Datei liegt je nach Variante zwischen 150 und 200 MB, was für eine Smartwatch relativ viel ist.
Das große Galaxy Watch-Update enthält auch den Sicherheitspatch Oktober 2025. Dies ist ungewöhnlich, da Googles Pixel Watches bereits das Sicherheitsupdate vom Dezember erhalten.
Das Update für die Galaxy Watch FE wird mehrfach auf Reddit bestätigt, aber wir wissen noch nicht, welche Länder davon betroffen sind. Da die Firmware bereits live ist, erwarten wir eine Ausweitung auf andere Regionen in Kürze.
Unabhängig davon erhalten Besitzer:innen der Galaxy Watch 5 und Galaxy Watch 5 Pro in den USA ebenfalls One UI 8 Watch. Die Firmware-Version für die Galaxy Watch 5 Pro lautet R925USQU1DYK4, während das Update für die Watch 4 R905USQU1DYK4 lautet.

In anderen Ländern scheint sich das Update auf die Galaxy Watch 6 und Watch 6 Classic auszuweiten. Aus Indien erfahren wir, dass die Firmware seit dem Wochenende auf ersten Geräten ankommt.
Ihr habt keine Benachrichtigung zur neuen Software erhalten? Dann könnt Ihr das manuell überprüfen, indem Ihr die Galaxy Watch-App auf Euren Samsung-Handys öffnet, zu den Einstellungen geht und dann Software-Update auswählt.
Grundsätzlich unterstützen auch die Modelle Galaxy Watch 4 und Galaxy Watch 4 Classic One UI 8 Watch. Es ist aber noch nicht bekannt, wann das Update für diese Modelle eintrudelt.
Was ist neu in One UI 8 Watch?
One UI 8 Watch führt wesentliche Verbesserungen und Optimierungen ein. Die App-Symbole und -Layouts sind jetzt aufgeräumter und verspielter und passen sich dem allgemeinen „One UI 8“-Design an. Der App-Drawer wurde kompakter gestaltet und zeigt nun mehr Inhalte pro Bereich an, was eine schnellere Navigation ermöglicht.
Ihr könnt nun mehrere Widgets in einem einzigen Stapel stapeln, um schnell darauf zugreifen zu können. Außerdem gibt es eine neue Now Bar und neue Watch Faces.
Im Hinblick auf die Benutzerfreundlichkeit hat Samsung die Geste des doppelten Fingerdrucks erweitert, sodass sie in mehr Apps und Steuerelementen funktioniert. Was den Gesundheitsaspekt betrifft, so erhalten neuere Galaxy-Watch-Modelle Funktionen wie eine Schlafanleitung und einen KI-gestützten Lauftrainer. Insgesamt verspricht das optimierte OS „One UI 8 Watch“ uns eine bessere Leistung und Akkulaufzeit.
Mit diesem Symbol kennzeichnen wir Partner-Links. Wenn du so einen Link oder Button anklickst oder darüber einkaufst, erhalten wir eine kleine Vergütung vom jeweiligen Website-Betreiber. Auf den Preis eines Kaufs hat das keine Auswirkung. Du hilfst uns aber, nextpit weiterhin kostenlos anbieten zu können. Vielen Dank!
-
UX/UI & Webdesignvor 2 MonatenIllustrierte Reise nach New York City › PAGE online
-
Künstliche Intelligenzvor 2 MonatenAus Softwarefehlern lernen – Teil 3: Eine Marssonde gerät außer Kontrolle
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test
-
UX/UI & Webdesignvor 3 MonatenFake It Untlil You Make It? Trifft diese Kampagne den Nerv der Zeit? › PAGE online
-
UX/UI & Webdesignvor 2 MonatenSK Rapid Wien erneuert visuelle Identität
-
Entwicklung & Codevor 4 WochenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Künstliche Intelligenzvor 2 MonatenNeue PC-Spiele im November 2025: „Anno 117: Pax Romana“
-
Social Mediavor 3 MonatenSchluss mit FOMO im Social Media Marketing – Welche Trends und Features sind für Social Media Manager*innen wirklich relevant?
