Typenverwechslungs-Schwachstelle im macOS coreaudiod-Daemon

2025-05-19

Ein Sicherheitsingenieur von Google Project Zero hat eine hochriskante Typenverwechslungs-Schwachstelle im macOS coreaudiod-Daemon entdeckt und ausgenutzt, indem er einen wissensbasierten Fuzzing-Ansatz verwendet hat. Die Schwachstelle liegt in der Verarbeitung von Mach IPC-Nachrichten, wodurch Angreifer Mach-Nachrichten manipulieren können, um Sandbox-Beschränkungen zu umgehen und möglicherweise Code auszuführen. Der Forscher hat sein benutzerdefiniertes Fuzzing-Harness veröffentlicht und den Exploitationsprozess sowie den Patch von Apple detailliert beschrieben.

Mehr lesen
Entwicklung Typenverwechslung

KI revolutioniert Proteindesign: Neues Werkzeug vorgestellt

2024-12-15

Wissenschaftler haben ein bahnbrechendes KI-basiertes Werkzeug, RoseTTAFold, zur Entwicklung neuer Proteine entwickelt. Dieses Werkzeug sagt die Aminosäuresequenz eines Proteins basierend auf einer vom Benutzer spezifizierten Zielstruktur voraus und erzeugt stabile und funktionale Proteine. Dieser Durchbruch verspricht, Fortschritte in der Medikamentenentwicklung, Materialwissenschaft und Biotechnik zu beschleunigen und neue Möglichkeiten zur Bewältigung verschiedener Herausforderungen der Menschheit zu bieten. Die Technologie hat das Potenzial, die Biomedizin zu revolutionieren, indem sie Proteine mit spezifischen Funktionen zur Behandlung von Krankheiten oder zur Entwicklung neuer Materialien erzeugt.

Mehr lesen

Einführung in die geometrische Algebra: Multivektoren und Rotoren

2025-02-27

Dieser Artikel bietet eine kurze Einführung in die n-dimensionale geometrische Algebra R(p,q,r). Diese Algebra wird aus p positiven, q negativen und r Nullvektoren konstruiert, die als Generatoren bezeichnet werden und mit eᵢ geschrieben werden. Die Algebra enthält reelle Skalare, und jeder Basis-n-Vektor wird zum Quadrat zu einer reellen Zahl. Das Produkt zweier Vektoren oder die Exponentiation eines Bivektors erzeugt einen Rotor, der Rotationen, Translationen usw. darstellt. Ein generisches Element der Algebra wird als Multivektor bezeichnet, eine lineare Kombination aus skalaren, vektoriellen und n-vektoriellen Teilen.

Mehr lesen

Der Ars Technica Guide für mechanische Tastaturen: Ein Clickety-Clack-Abenteuer

2024-12-28
Der Ars Technica Guide für mechanische Tastaturen: Ein Clickety-Clack-Abenteuer

Verwirrt beim Kauf einer mechanischen Tastatur? Der umfassende Leitfaden von Ars Technica hilft Ihnen durch die Komplexität. Erfahren Sie mehr über Tastaturgrößen (volle Größe, TKL, 60% usw.), Schaltertypen (linear, taktil, klickend), Tastenkappenmaterialien (ABS, PBT), Hintergrundbeleuchtung und erweiterte Funktionen wie N-Key-Rollover und Makro-Unterstützung. Der Leitfaden erklärt jedes Element mit Abbildungen und Beispielen, sowohl für Anfänger als auch für Enthusiasten.

Mehr lesen

Mass Hacking im Autopilot: Ausgebeutete verlassene Backdoors

2025-01-12
Mass Hacking im Autopilot: Ausgebeutete verlassene Backdoors

Das watchTowr-Team hat einen neuartigen Angriffsvektor entdeckt: die Ausnutzung von Schwachstellen in verlassenen Webshells (wie r57shell und c99shell), um Zugriff auf Tausende von Systemen zu erhalten. Diese enthalten oft ungepatchte Fehler, die es Angreifern ermöglichen, kompromittierte Systeme mit minimalem Aufwand zu übernehmen. Durch die Registrierung von über 40 Domains wurden über 4000 aktive Backdoors überwacht, die Regierungen, Universitäten und Unternehmen angreifen. Die Forschung hebt die Sicherheitsrisiken verlassener Infrastruktur hervor und unterstreicht die Notwendigkeit kontinuierlicher Sicherheitstests.

Mehr lesen

Standardmodell: Die Erfolgsgleichung des Universums

2025-01-07
Standardmodell: Die Erfolgsgleichung des Universums

Das Quanta Magazine hat ein Video veröffentlicht, das das Standardmodell der Teilchenphysik erklärt – die erfolgreichste wissenschaftliche Theorie aller Zeiten. Der Physiker der Universität Cambridge, David Tong, zerlegt die Gleichung Stück für Stück und zeigt, wie die fundamentalen Bausteine unseres Universums interagieren. Obwohl es unglaublich erfolgreich bei der Erklärung von Experimenten auf der Erde ist, kann das Standardmodell mehrere Merkmale des größeren Universums nicht erklären, darunter die Gravitation über kurze Distanzen und das Vorhandensein von dunkler Materie und dunkler Energie. Dies treibt die Physiker zu umfassenderen Theorien, während Mathematiker neue Perspektiven auf die Quantenfeldtheorie benötigen, um die größten Rätsel der Physik zu lösen.

Mehr lesen

Von handgeschriebenem HTML zu Zola: Meine Blog-Migrationsreise

2025-02-12

Clayton Ramsey beschreibt seine Erfahrung bei der Migration seines persönlichen Blogs von handgeschriebenem HTML zum statischen Site-Generator Zola. Anfangs empfand er das manuelle Schreiben von HTML als überschaubar, doch die wiederholten Aufgaben der Bearbeitung mathematischer Formeln (mit MathML), der Code-Hervorhebung und der Wartung der Navigationsleiste wurden zunehmend mühsam. Er wechselte zu Zola und nutzte ein Python-Skript, um LaTeX in MathML zu konvertieren, wodurch der Bereitstellungsprozess automatisiert wurde. Obwohl er Probleme mit der YAML-Konfiguration von GitHub Actions hatte, stellte er fest, dass die Migration die Effizienz deutlich verbessert und die Einstiegshürde für das Schreiben neuer Beiträge gesenkt hat.

Mehr lesen

Designtokens: Der Schlüssel zu skalierbaren und konsistenten UI-Architekturen

2024-12-18
Designtokens: Der Schlüssel zu skalierbaren und konsistenten UI-Architekturen

Dieser Artikel untersucht die Rolle von Designtokens in der modernen UI-Architektur. Indem Designentscheidungen als Daten dargestellt werden, dienen Designtokens als Single Source of Truth und ermöglichen die automatisierte Codegenerierung über verschiedene Plattformen hinweg, was zu schnelleren Updates und einer verbesserten Designkonsistenz führt. Der Artikel beschreibt detailliert die hierarchische Organisation von Designtokens (Options-, Entscheidungs- und Komponententokens), automatisierte Verteilungsprozesse und wie man die geeignete Anzahl von Ebenen und den Umfang der Tokens wählt. Abschließend wird erörtert, wann Designtokens angebracht sind und welche Grenzen sie haben, um den Lesern zu helfen, ihre Eignung für ihre Projekte zu bestimmen.

Mehr lesen

Pagecord: Müheloses Veröffentlichen von Texten aus Ihrem Posteingang

2025-01-12
Pagecord: Müheloses Veröffentlichen von Texten aus Ihrem Posteingang

Pagecord ist eine Ruby on Rails Anwendung, mit der Sie Ihre Texte mühelos auf Ihrer Website veröffentlichen können, indem Sie einfach eine E-Mail senden. Es vereinfacht den Schreib- und Veröffentlichungsprozess und automatisiert die Schritte, die normalerweise beim Bearbeiten und Hochladen von Inhalten erforderlich sind. Das Open-Source-Projekt, gehostet auf GitHub, bietet eine umfassende Dokumentation und Testanweisungen.

Mehr lesen
Entwicklung Schreibwerkzeug

Kein forcierten Dark Mode mehr!

2025-01-19

Ein Blogbeitrag kritisiert scharf Webseiten, die den Dark Mode erzwingen. Der Autor weist darauf hin, dass ein Dark Mode mit hohem Kontrast (z. B. rein weißer Text auf rein schwarzem Hintergrund) zu Augenbelastung und Beschwerden führt. Der Beitrag verwendet Kontrastverhältnisse und persönliche Leseerfahrungen, um das Problem zu verdeutlichen, und empfiehlt Webdesignern, die WCAG-Richtlinien zu befolgen und einen angemessenen Kontrast zu wählen, anstatt blind dem Dark Mode zu folgen. Der Autor argumentiert, dass der Dark Mode in bestimmten Situationen (z. B. OLED-Bildschirme, dunkle Umgebungen) vorteilhaft ist, aber das Erzwingen desselben eine schlechte Benutzererfahrung darstellt.

Mehr lesen

Schimpansen teilen fermentierte Früchte: Erster Beweis für den Austausch alkoholischer Nahrung bei wilden Menschenaffen

2025-04-27
Schimpansen teilen fermentierte Früchte: Erster Beweis für den Austausch alkoholischer Nahrung bei wilden Menschenaffen

Forscher haben beobachtet, wie wilde Schimpansen fermentierte afrikanische Brotfrucht mit messbarem Alkoholgehalt teilen, was den ersten dokumentierten Fall des Austauschs alkoholischer Nahrung bei nichtmenschlichen Menschenaffen in freier Wildbahn darstellt. Die saisonale Frucht von *Treculia africana*-Bäumen fermentiert auf natürliche Weise, nachdem sie zu Boden gefallen ist. Fotofallen haben 17 Schimpansen bei 10 Gelegenheiten beim Teilen der Früchte erfasst, wobei eine Präferenz für reifere Früchte mit höherem Alkoholgehalt zu beobachten war. Obwohl der Alkoholgehalt relativ gering ist (ca. 0,61 % ABV), bedeutet die Bedeutung der Frucht in ihrer Ernährung, dass eine erhebliche Ethanolzufuhr möglich ist. Eine Intoxikation ist jedoch unwahrscheinlich, da sie keinen evolutionären Vorteil bietet, und die Vorfahren afrikanischer Menschenaffen könnten einen verbesserten Alkoholisierungsprozess besitzen.

Mehr lesen
Technologie Alkohol Verhalten

Britische Tech-Firmen stehen vor neuen Online-Sicherheitsbestimmungen

2024-12-16
Britische Tech-Firmen stehen vor neuen Online-Sicherheitsbestimmungen

Das britische Online-Sicherheitsgesetz ist in Kraft getreten und legt neue Sicherheitsaufgaben für Technologieunternehmen fest. Ofcom hat seine ersten Verhaltenskodizes und Leitlinien veröffentlicht, die Unternehmen verpflichten, die Risiken illegaler Inhalte auf ihren Plattformen, wie Terrorismus, Hassrede und sexuellen Missbrauch von Kindern, zu bewerten und zu mindern. Neue Regeln schreiben eine verbesserte Inhaltsmoderation, verbesserte Meldemechanismen und Maßnahmen zum Schutz von Kindern vor sexueller Ausbeutung vor, darunter Standardeinstellungen zum Ausblenden der persönlichen Daten von Kindern. Ofcom wird die Maßnahmen der Technologieunternehmen genau beobachten und bei Nichteinhaltung strenge Sanktionen verhängen.

Mehr lesen

Reaktives Zustandsmanagement in Python: Ein praktischer Leitfaden

2025-06-13
Reaktives Zustandsmanagement in Python: Ein praktischer Leitfaden

Dieser Artikel untersucht das reaktive Zustandsmanagement in Python mithilfe von Signalen. Traditionelle Ansätze verlassen sich auf manuelle Aktualisierungen, was zu Fehlern und Wartungsaufwand führt. Signale bieten eine deklarative Alternative, indem sie Abhängigkeiten zwischen Zuständen definieren und abgeleitete Werte automatisch aktualisieren. Dies löst häufige Probleme wie vergessene Aktualisierungen, inkonsistente Zustände und komplexe Tests. Der Artikel beschreibt drei Kern-Primitive: Signal, Computed und Effect. Praxisbeispiele zeigen deren Anwendung im Microservice-Konfigurationsmanagement, in Echtzeit-Dashboards und im Monitoring verteilter Systeme.

Mehr lesen
Entwicklung

Xboxs kühne Wette: Windows als ultimative Spieleplattform

2025-06-18
Xboxs kühne Wette: Windows als ultimative Spieleplattform

Xboxs letztes Video zeigte eine mehrjährige Partnerschaft mit AMD für Hardware der nächsten Generation, aber die eigentliche Bombe? Xbox pusht Windows als die Nummer-eins-Gaming-Plattform. Dies markiert einen großen Wandel, der die Vielseitigkeit von Windows nutzt, um ein geräteübergreifendes Erlebnis zu schaffen. Das Handheld-Gerät Xbox Ally X, das Windows ausführt, veranschaulicht dies. Obwohl zukünftige Xbox-Hardware immer noch erwartet wird, verlagert sich der Fokus auf ein plattformunabhängiges Ökosystem, das potenziell jeden Gaming-PC in ein Xbox-Erlebnis verwandeln könnte. Dies könnte ein Game-Changer sein, der PC-Spielern erheblich zugutekommt.

Mehr lesen

Entfernung von ozeanischem Kohlenstoff: Startups entwickeln Technologien zur marinen Kohlenstoffbindung

2024-12-26
Entfernung von ozeanischem Kohlenstoff: Startups entwickeln Technologien zur marinen Kohlenstoffbindung

Angesichts der Herausforderungen der Klimakrise entwickeln mehrere marine Technologie-Startups innovative Technologien zur Entfernung von Kohlendioxid aus dem Ozean. Der Artikel hebt Capturas elektrochemischen Ansatz zur Extraktion von CO2 aus Meerwasser und Ebb Carbons Methode zur Erhöhung der Alkalität des Ozeans zur Kohlenstoffspeicherung hervor. Diese Ansätze sind zwar unterschiedlich, stehen aber vor Herausforderungen bei der Skalierung und Quantifizierung von Kohlenstoffgutschriften. Trotz unterschiedlicher technischer Wege besteht das gemeinsame Ziel darin, die enorme Kapazität des Ozeans als Kohlenstoffsenke zu nutzen, um den Kohlenstoffkreislauf der Erde zu beschleunigen und den Klimawandel zu bekämpfen.

Mehr lesen

Anzeichen von Versicherungsbetrug in Unfalldaten entdeckt

2025-04-28

Bei der Erstellung von georäumlichen Risikowerten für Fahrzeugunfälle hat Matrisk AI unerwartet Hinweise auf möglichen Versicherungsbetrug entdeckt, indem es Fahrzeugidentifikationsnummern (VINs) und Unfallzeitlinien analysiert hat. Bei der Analyse von Millionen von Unfällen wurden verdächtige Muster identifiziert: mehrere Unfälle mit demselben VIN in kurzen Zeiträumen, häufige Versicherungswechsel und eine hohe Anzahl von nächtlichen Unfällen mit nur einem Fahrzeug. Diese Muster stimmen mit bekannten Methoden des Versicherungsbetrugs überein. Obwohl dies kein endgültiger Beweis für Betrug ist, bieten die Ergebnisse Versicherern frühzeitige Indikatoren für risikoreiche Fahrzeuge und potenziell betrügerische Aktivitäten, was eine bessere Ressourcenallokation zur Untersuchung verdächtiger Ansprüche und zur Reduzierung von Verlusten durch Versicherungsbetrug ermöglicht.

Mehr lesen
Technologie

Hyperparam: Die fehlende Benutzeroberfläche für KI-Daten, jetzt Open Source

2025-05-01

Hyperparam begegnet einer großen Herausforderung im Machine Learning: dem Mangel an benutzerfreundlichen Werkzeugen zur Exploration massiver Datensätze. Die Open-Source-Suite umfasst Hyparquet (Parquet-Leser im Browser), Hyparquet-Writer (Parquet-Exporter), HighTable (skalierbare React-Tabelle), Icebird (Iceberg-Leser), Hyllama (LLaMA-Modell-Metadaten-Parser) und die Hyperparam-CLI. Sie ermöglicht interaktive Datenexploration und -kuratierung direkt im Browser. Durch die Nutzung effizienter Datenformate und performanten JavaScript können Data Scientists mit Terabyte-großen Datensätzen lokal und privat arbeiten, ohne komplexe Serverinfrastruktur. Dieser lokale Ansatz priorisiert Datensicherheit und Compliance.

Mehr lesen
KI

Vermisste Materie gefunden: Schnelle Radiobursts lösen ein kosmisches Rätsel

2025-06-20
Vermisste Materie gefunden: Schnelle Radiobursts lösen ein kosmisches Rätsel

Der größte Teil der Materie im Universum ist dunkel, außer durch seine Gravitation nicht nachweisbar. Von der verbleibenden gewöhnlichen Materie fehlte etwa die Hälfte auf mysteriöse Weise. Eine neue Studie verwendet schnelle Radiobursts (FRBs) – kurze, helle Blitze von Radiowellen aus dem tiefen Weltraum – um diese fehlende Materie zum ersten Mal zu beleuchten. Die Forschung zeigt, dass sich diese Materie hauptsächlich im intergalaktischen Raum (76 %) befindet, mit kleineren Mengen in galaktischen Halos (15 %) und innerhalb der Galaxien selbst. Diese Entdeckung bestätigt kosmologische Simulationen und eröffnet neue Wege für die Erforschung der Galaxienentstehung und der Masse von Neutrinos.

Mehr lesen
Technologie

2000 Jahre alte römische Basilika in London entdeckt

2025-02-16
2000 Jahre alte römische Basilika in London entdeckt

Archäologen des Museum of London Archaeology (MOLA) haben die Überreste der ersten römischen Basilika von Londinium entdeckt, die fast 2000 Jahre alt ist. Das um 80 n. Chr. errichtete, bedeutende Bauwerk mit den Maßen 40 x 20 x 12 Metern aus Kalkstein aus Kent diente als öffentliches Gebäude für rechtliche und administrative Zwecke. Es war nur etwa 20 Jahre in Gebrauch, bevor es durch einen viel größeren Komplex ersetzt wurde. Die Entdeckung, die während der Ausgrabung eines Bürogebäudes gemacht wurde, gilt als entscheidender Fund für das Verständnis des Herzens des römischen Londons.

Mehr lesen
Technologie Römische Basilika

Illegales Cybertruck im Vereinigten Königreich kämpft um Legalisierung

2024-12-15
Illegales Cybertruck im Vereinigten Königreich kämpft um Legalisierung

Yianni Charalambous, ein britischer Autotuner, versucht, einen Tesla Cybertruck für den Straßenverkehr im Vereinigten Königreich zuzulassen, nachdem dies bereits in Tschechien erfolgreich gelang. Das kantige Design des Cybertrucks steht jedoch im Widerspruch zu den britischen und EU-Vorschriften zur Fußgängersicherheit, was erhebliche Herausforderungen mit sich bringt. Das einzigartige Steer-by-Wire-System, die Abhängigkeit von OTA-Updates, die im Vereinigten Königreich nicht verfügbar sind, und die Inkompatibilität mit den Rückrufsystemen der EU verschärfen die Situation. Experten halten die Chancen, die britische IVA-Prüfung zu bestehen, für äußerst gering.

Mehr lesen

TinyKVM: Extrem schneller Single-Process-Sandbox

2025-03-14
TinyKVM: Extrem schneller Single-Process-Sandbox

Ein Doktorand und Spieleentwickler, der nebenbei an libriscv und einem unbenannten Spiel arbeitet, hat TinyKVM geschaffen, eine KVM-basierte Single-Process-Sandbox. TinyKVM führt statische Linux ELF-Programme mit nahezu nativer Leistung und extrem geringem Aufruf-Overhead (ca. 2 µs) aus. Durch die Nutzung von Hugepages werden die Performance verbessert, GDB-Debugging und effizientes VM-Reset unterstützt. Es eignet sich zum Sandboxing von Linux-Programmen, sogar großen Sprachmodellen (LLMs). TinyKVM zeichnet sich durch einen minimalen Code-Basis und einen Fokus auf Sicherheit mit minimaler Angriffsfläche aus. Zukünftige Pläne umfassen die Unterstützung von Intel TDX/AMD SEV und AArch64-Architekturen.

Mehr lesen
Entwicklung

Der iOS-Albtraum: Smartwatch-Entwicklung

2025-03-20
Der iOS-Albtraum: Smartwatch-Entwicklung

Das rePebble-Team ist zurück, aber die Entwicklung einer iOS-App erweist sich als herkulische Aufgabe. Der Autor erinnert an die zahlreichen Einschränkungen, die beim ursprünglichen Pebble unter iOS auftraten, wie die Unmöglichkeit, Textnachrichten zu senden, auf Benachrichtigungen zu antworten oder mit anderen Apps zu interagieren – Probleme, die sich in den letzten acht Jahren verschlimmert haben. Apples Einschränkungen werden nicht als Sicherheitsmaßnahmen dargestellt, sondern als bewusste Maßnahmen zur Aufrechterhaltung seines geschlossenen Ökosystems. Der Beitrag fordert die Nutzer auf, Druck auf Apple auszuüben und Antitrust-Gesetzgebung zu unterstützen, um das iOS-Entwicklungsumfeld für Smartwatches von Drittanbietern zu verbessern.

Mehr lesen
Entwicklung

Devin: Der autonome KI-Softwareentwickler, der es nicht war

2025-01-17
Devin: Der autonome KI-Softwareentwickler, der es nicht war

Answer.AI führte eine einmonatige Evaluierung von Devin durch, einem vielversprechenden KI-Tool für die vollständig autonome Softwareentwicklung. Erste Tests zeigten vielversprechende Ergebnisse, Devin meisterte einfache Aufgaben wie die Datenmigration von Notion zu Google Sheets. Mit steigender Komplexität der Aufgaben traten jedoch die Schwächen von Devin zutage. Es kämpfte mit der Erstellung neuer Projekte, der Durchführung von Recherchen und der Modifikation bestehenden Codes, geriet oft in technische Sackgassen oder lieferte übermäßig komplexe Lösungen. Von 20 Aufgaben waren nur 3 erfolgreich, 14 scheiterten und 3 waren nicht eindeutig. Das Team schloss, dass Devins Autonomie im praktischen Einsatz eher hinderlich war und somit die Effektivität beeinträchtigte. Derzeit bieten Entwickler-gesteuerte Workflows, ergänzt durch KI-Unterstützung, einen zuverlässigeren Ansatz.

Mehr lesen

Fintech-Einhorn Solid meldet Insolvenz an: Der Preis für Hyperwachstum

2025-04-11
Fintech-Einhorn Solid meldet Insolvenz an: Der Preis für Hyperwachstum

Solid (ehemals Wise), ein Fintech-Startup, das einst mit 330 Millionen US-Dollar bewertet wurde, hat Insolvenzschutz nach Chapter 11 beantragt. Trotz Behauptungen eines zehnfachen Umsatzwachstums, der Profitabilität und 100 Kunden, ist das Unternehmen unter dem Gewicht gescheiterter Finanzierungsrunden und eines kostspieligen Rechtsstreits mit dem Investor FTV Capital zusammengebrochen. FTV warf Solid vor, Einnahmen und Kundenzahlen falsch dargestellt zu haben, während Solid eine Gegenklage einreichte und FTV aggressive Taktiken vorwarf. Der Rechtsstreit endete mit einem Vergleich, aber Solid, jetzt auf drei Mitarbeiter reduziert, strebt eine Restrukturierung im Rahmen eines Insolvenzverfahrens an. Der Fall Solid dient als Warnung für schnell wachsende Fintechs und unterstreicht die Herausforderungen des aktuellen Finanzierungsmarktes.

Mehr lesen
Startup

Trumps Zölle: Eine protektionistische Wiederholung der Geschichte

2025-04-03
Trumps Zölle: Eine protektionistische Wiederholung der Geschichte

Die jüngste Runde von Trump-Zöllen hat zu einer Reflexion über die Geschichte des Protektionismus in den USA geführt. Der Artikel nimmt die US-amerikanische Schiffbauindustrie als abschreckendes Beispiel, um zu zeigen, wie protektionistische Politiken Innovation ersticken und zum Niedergang der Industrie führen. Von dem Zollgesetz von 1789 bis heute wiederholen die USA die gleichen Fehler; hohe Zölle haben die inländischen Industrien nicht geschützt, sondern die Verbraucherkosten erhöht und die Wettbewerbsfähigkeit der USA geschädigt. Experten warnen davor, dass dies insbesondere die Branche der sauberen Energien treffen wird, die auf importierte Komponenten angewiesen ist. Letztendlich behindert Protektionismus Innovationen und schadet sich selbst.

Mehr lesen
Technologie

Bösartige npm-Pakete zielen auf React, Vue und Vite Entwickler ab

2025-05-22
Bösartige npm-Pakete zielen auf React, Vue und Vite Entwickler ab

Sicherheitsforscher haben bösartige npm-Pakete entdeckt, die die Ökosysteme von JavaScript-Entwicklern, die React, Vue und Vite verwenden, angreifen. Diese Pakete enthielten Nutzlasten, die für bestimmte Daten im Jahr 2023 zur Detonation vorgesehen waren, wobei einige ohne Enddatum blieben und eine anhaltende Bedrohung darstellen. Der Angreifer hat auch legitime Pakete hochgeladen, um eine Fassade der Legitimität zu schaffen. Betroffene Entwickler sollten ihre Systeme sofort überprüfen, um sicherzustellen, dass die bösartigen Pakete entfernt wurden.

Mehr lesen

Der Boom der Rechenzentren in Malaysia: Ein zweischneidiges Schwert

2025-02-19
Der Boom der Rechenzentren in Malaysia: Ein zweischneidiges Schwert

Johor, Malaysia, erlebt einen Boom an Rechenzentren, der Milliarden an Investitionen anzieht, aber auch Bedenken hinsichtlich der Energie- und Wasserknappheit aufwirft. Der hohe Energie- und Wasserverbrauch der Rechenzentren steht in direktem Konflikt mit lokalen Unternehmen, die gezwungen sind, umzuziehen. Während die Regierung hofft, dass Rechenzentren die Wirtschaft modernisieren werden, hinterfragen Experten die Vorteile der Schaffung von Arbeitsplätzen und befürchten einen möglichen „digitalen Kolonialismus“ und nicht nachhaltige Umweltauswirkungen. Der Fall Johor unterstreicht die Herausforderungen, vor denen sich Entwicklungsländer befinden, wenn sie Wirtschaftswachstum und Umweltschutz in Einklang bringen müssen.

Mehr lesen
Technologie

Railway veröffentlicht Railpack: Abschied von Nixpacks, 77 % schnellere Builds

2025-06-07
Railway veröffentlicht Railpack: Abschied von Nixpacks, 77 % schnellere Builds

Railway hat Railpack veröffentlicht, ein neues Build-System, das Nixpacks ersetzt. Railpack behebt die Einschränkungen von Nixpacks in Bezug auf Versionsverwaltung, Build-Größe und Caching. Es bietet granulare Versionskontrolle, deutlich kleinere Image-Größen (38 % Reduktion für Node.js, 77 % für Python) und verbessertes Caching, was zu deutlich schnelleren Builds führt. Mit BuildKit und Mise verwendet Railpack einen dreistufigen Build-Prozess (Analysieren, Planen, Generieren) für präzisere Steuerung und parallele Verarbeitung. Derzeit unterstützt es Node.js, Python, Go, PHP und statische HTML-Deployments und plant, weitere Sprachen und Frameworks hinzuzufügen.

Mehr lesen
Entwicklung

In-Browser Graph RAG Chatbot mit Kuzu-Wasm und WebLLM

2025-03-10
In-Browser Graph RAG Chatbot mit Kuzu-Wasm und WebLLM

Dieser Blogbeitrag zeigt einen vollständig im Browser integrierten Chatbot, der mit Kuzu-Wasm und WebLLM erstellt wurde und die Technik der Graph Retrieval-Augmented Generation (Graph RAG) verwendet, um Fragen in natürlicher Sprache zu LinkedIn-Daten zu beantworten. Die Anwendung nutzt die Vorteile von WebAssembly, ermöglicht die lokale Datenverarbeitung für mehr Datenschutz und vereinfacht die Bereitstellung. Architektur, Implementierung, Datenaufnahme, WebLLM-Prompts und Leistungsbeobachtungen werden detailliert beschrieben. Obwohl derzeit Einschränkungen bestehen, wie z. B. Modellgröße und Geschwindigkeit, deuten die Fortschritte bei WebAssembly und das Aufkommen kleinerer und besserer LLMs auf eine vielversprechende Zukunft für solche fortschrittlichen Pipelines hin, die vollständig im Browser laufen.

Mehr lesen
KI

Gehirnerschütterungen könnten Herpesvirus reaktivieren und Alzheimer auslösen

2025-02-01
Gehirnerschütterungen könnten Herpesvirus reaktivieren und Alzheimer auslösen

Forscher der Tufts University haben mit einem 3D-Mini-Gehirnmodell gezeigt, dass simulierte Gehirnerschütterungen latentes Herpes-simplex-Virus Typ 1 (HSV-1) im Gehirngewebe reaktivieren können, was zu alzheimerähnlicher Entzündung, Amyloid-Plaques und Neuronentod führt. Diese Studie verbindet erstmals HSV-1-Infektion, Schädel-Hirn-Trauma und Alzheimer und liefert neue Beweise für die mikrobielle Theorie von Alzheimer. Sie deutet darauf hin, dass antivirale Medikamente eine mögliche präventive Behandlung darstellen könnten. Die Ergebnisse zeigen, dass Hirnverletzungen wie Gehirnerschütterungen latentes HSV-1 reaktivieren und das Alzheimer-Risiko erhöhen können.

Mehr lesen
1 2 481 482 483 485 487 488 489 595 596