Überblick über Gradientenabstiegsoptimierungsalgorithmen

2025-01-25
Überblick über Gradientenabstiegsoptimierungsalgorithmen

Dieser umfassende Blogbeitrag befasst sich eingehend mit Gradientenabstiegsoptimierungsalgorithmen, der bevorzugten Methode zur Optimierung von neuronalen Netzen und vielen anderen Machine-Learning-Algorithmen. Er beginnt mit der Erforschung der Varianten des Gradientenabstiegs (Batch, stochastisch, Mini-Batch) und behandelt dann die Herausforderungen beim Training, wie z. B. die Wahl der Lernrate und Probleme mit Sattelpunkten. Der Beitrag beschreibt detailliert beliebte gradientenbasierte Optimierungsalgorithmen, darunter Momentum, Nesterov Accelerated Gradient, Adagrad, Adadelta, RMSprop, Adam, AdaMax, Nadam und AMSGrad, und erklärt deren Mechanismen und Aktualisierungsregeln. Darüber hinaus werden Algorithmen und Architekturen zur Optimierung des Gradientenabstiegs in parallelen und verteilten Umgebungen behandelt, zusammen mit zusätzlichen Strategien zur Verbesserung der SGD-Leistung, wie z. B. Mischen, Curriculum Learning, Batch-Normalisierung, frühes Stoppen und Gradientenrauschen.

Mehr lesen
Entwicklung Gradientenabstieg

Der unerwartete Triumph des Rejection Sampling: Ein tiefer Einblick in Performance-Tests

2025-01-31

Bei der Optimierung seines Raytracers PSRayTracing hat der Autor die Performance-Tests für Algorithmen zur Erzeugung von Zufallsvektoren innerhalb eines Einheitskreises/einer Einheitskugel vertieft. Anfangs glaubte er, dass eine analytische Lösung effizienter wäre als Rejection Sampling. Benchmarks in Python und C++, auf verschiedenen Compilern und Hardware-Plattformen, ergaben jedoch überraschende Ergebnisse: Mit aktivierten Compiler-Optimierungen übertraf Rejection Sampling in vielen Fällen den analytischen Ansatz. Der Autor folgert, dass praktische Performance-Tests beim Optimieren von Code unerlässlich sind und man sich nicht auf theoretische Annahmen verlassen sollte, da Compiler-Optimierungsstrategien und Hardware-Variationen die endgültige Performance erheblich beeinflussen.

Mehr lesen
Entwicklung Performancetests

Chrome-Nutzungsbedingungen-Kontroverse: Schnelle Reaktion und Korrektur von Google

2025-03-02
Chrome-Nutzungsbedingungen-Kontroverse: Schnelle Reaktion und Korrektur von Google

Ein Blogbeitrag klärt ein Missverständnis über eine Klausel in den Nutzungsbedingungen von Google Chrome. Die Klausel räumte Google umfassende Rechte an Inhalten ein, die von Nutzern in Chrome erstellt wurden, was zu Bedenken führte. Das Google Chrome-Team reagierte schnell, erklärte, dass dies auf die Verwendung allgemeiner Nutzungsbedingungen zurückzuführen sei und die Klausel nicht auf Chrome zutreffe, und versprach deren Entfernung. Google aktualisierte anschließend die Nutzungsbedingungen und erklärte explizit, dass Nutzer Urheberrechte und andere Rechte an ihren Inhalten behalten, wodurch die Kontroverse beigelegt wurde.

Mehr lesen
Technologie

Framework veröffentlicht Dual-M.2-Adapter für erweiterte Speicherkapazität beim Framework Laptop 16

2024-12-16
Framework veröffentlicht Dual-M.2-Adapter für erweiterte Speicherkapazität beim Framework Laptop 16

Framework hat einen neuen Dual-M.2-Adapter zur Aufrüstung des Framework Laptop 16 veröffentlicht. Dieser Adapter ermöglicht den Einbau von zwei zusätzlichen M.2-Modulen (Größe 2230 bis 2280) und erweitert die Speicherkapazität um bis zu 16 TB. Die Installation erfordert einen Grafikmodul-Interposer und ein BIOS-Update (Version 3.05 oder höher). Der Adapter kostet 39 US-Dollar und ist derzeit nicht verfügbar.

Mehr lesen
Hardware Speicherupgrade

Falsche Anwendung des Pareto-Prinzips in der Technologie: 80 % Aufwand, 20 % Produkt?

2025-01-23
Falsche Anwendung des Pareto-Prinzips in der Technologie: 80 % Aufwand, 20 % Produkt?

In der Spieleentwicklung betont das Konzept des „vertikalen Schnitts“ die Vollständigkeit, während das in der Technologiebranche vorherrschende „Minimum Viable Product“ (MVP) schnelle Iterationen priorisiert. Der Autor argumentiert, dass die übermäßige Betonung des Pareto-Prinzips (80 % der Ergebnisse mit 20 % des Aufwands) dazu führt, dass viele Technologieprodukte als grobe MVPs verbleiben, denen der letzte Schliff fehlt und die die Benutzer unzufrieden lassen. Dies zeigt sich nicht nur bei Anwendungen und Software, sondern wirkt sich auch auf KI aus, wie z. B. selbstfahrende Autos und Bilderzeugung; diese sind vielversprechend, aber noch lange nicht praktikabel. Der Autor fordert einen mentalen Wandel, der Vollständigkeit und Benutzererfahrung über schnelle Iteration und Finanzierung stellt.

Mehr lesen
Entwicklung Pareto-Prinzip

Dokumentation als Code für Anfänger

2025-05-08

Dieser Artikel bietet eine anfängerfreundliche Einführung in Dokumentation als Code und erklärt Konzepte wie Git, statische Site-Generatoren (z. B. MkDocs), Themes, Build- und Deployment-Prozesse, ohne Vorkenntnisse vorauszusetzen. Er betont das praktische Lernen und führt Leser durch Schritte wie das Erlernen von Git, die Verwendung eines statischen Site-Generators und eines Themes, das Verständnis von CI/CD und das Deployment einer Site. Selbst ohne Programmiererfahrung können Leser schrittweise Dokumentation als Code beherrschen und die Effizienz der Dokumentationszusammenarbeit verbessern.

Mehr lesen

Lustige Memes mit LLMs generieren: Überraschend schwierig

2025-01-06
Lustige Memes mit LLMs generieren: Überraschend schwierig

Ein Praktikant der University of Waterloo versuchte, eine App mit LLMs und der Greptile API zu bauen, um Memes zu generieren, die GitHub-Repositories „rösten“. Der Prozess erwies sich als überraschend schwierig. Das direkte Auffordern des LLMs zu Witzen führte zu generischen Ergebnissen. Die Lösung bestand darin, die Aufgabe in Codeanalyse (mit Greptile zur Identifizierung spezifischer Probleme) und Witzgenerierung (mit dem LLM zur Erstellung gezielten Humors) zu trennen. Die Bilderzeugung erwies sich aufgrund von Einschränkungen bei der Textverarbeitung als schwierig, was zur Verwendung von vorgefertigten Meme-Vorlagen und node-canvas für die Texteingabe führte. Trotz der Hindernisse mündete das Projekt in reporoast.com, einer Website, die benutzerdefinierte Code-„Rösterei“-Memes generieren kann.

Mehr lesen
Entwicklung Meme-Generierung

Wissenschaftler entdecken vier neue Arten der Portugiesischen Galeere

2024-12-14
Wissenschaftler entdecken vier neue Arten der Portugiesischen Galeere

Kürzlich wurden vier neue Arten der Portugiesischen Galeere entdeckt, was unser Verständnis dieser giftigen Kreatur in Frage stellt. Die Portugiesische Galeere ist weit entfernt von einem einzelnen Organismus, sondern eine Kolonie aus vier oder fünf verschiedenen Individuen, die jeweils für Funktionen wie Schwimmen, Stechen, Verdauung und Fortpflanzung zuständig sind. Diese einzigartige koloniale Struktur ist ein Wunderwerk der Natur. Hinzu kommt, dass die Portugiesische Galeere ihren Auftriebskörper mit Kohlenmonoxid aufbläst und sich auf eine mysteriöse Weise fortpflanzt, wobei die Larvenentwicklung noch nicht vollständig geklärt ist. Darüber hinaus ernährt sich ein parasitärer Fisch, der Blaufisch, von den Tentakeln und den Geschlechtsorganen der Portugiesischen Galeere, was die Komplexität der Art noch weiter unterstreicht.

Mehr lesen

KI erobert Tetris 99: Computer Vision und Tiefensuche sichern den ersten Platz

2025-02-03

Zwei Programmierer haben "Jeff" entwickelt, eine KI, die Tetris 99 auf der Nintendo Switch spielt, mithilfe von Computer Vision, einem Tiefensuchalgorithmus und einer handgefertigten Utility-Funktion. Jeff erfasst den Spielbildschirm über HDMI, analysiert den Spielzustand und die kommenden Steine und sendet Tastenbefehle über einen Mikrocontroller an die Switch. Obwohl ursprünglich Webcam und Bluetooth angestrebt wurden, wurde schließlich auf eine HDMI-Capture-Card und USB umgestellt, um den Prozess zu vereinfachen. Jeff meisterte Herausforderungen wie visuelle Effekte und Algorithmusoptimierung und erreichte in einigen Spielen den ersten Platz. Das Projekt unterstreicht die Leistungsfähigkeit der Kombination von Computer Vision und klassischer KI für Echtzeit-Gameplay.

Mehr lesen
Spiele

Neujahrstradition der US-Marine: Verse auf dem Brückenhaus

2025-01-05
Neujahrstradition der US-Marine: Verse auf dem Brückenhaus

Die US-Marine hat eine fast hundertjährige Tradition: Am Neujahrstag, während der Nachtwache, kann der Wachoffizier die Aktivitäten des Schiffes in Gedichtform in das Bordlogbuch eintragen. Dieser Artikel beschreibt diese Tradition und zeigt Neujahrsgedichte von verschiedenen Marineschiffen im Laufe der Geschichte, von Zerstörern des Zweiten Weltkriegs bis zu modernen Schiffen, und hebt die Vielfalt des Marinelebens und der -kultur hervor. Obwohl sie mit dem Aufkommen elektronischer Geräte im Niedergang begriffen ist, bleibt diese einzigartige Tradition eine wertvolle Erinnerung.

Mehr lesen

API Parrot: HTTP-APIs beliebiger Webseiten einfach reverse-engineeren

2025-01-01

API Parrot ist ein leistungsstarkes Tool zum Reverse-Engineering von HTTP-APIs beliebiger Webseiten. Es verfügt über einen integrierten HTTP-Proxy zum einfachen Aufzeichnen des Netzwerkverkehrs, analysiert Daten, um relevante Endpunkte zu identifizieren und deren Beziehungen zu verstehen. Benutzer können Funktionen anpassen, Eingabe-/Ausgabeparameter festlegen, irrelevante Daten ausschließen und die angepassten Funktionen als JavaScript-Code exportieren, um sie nahtlos in ihre Anwendungen zu integrieren. API Parrot vereinfacht die Automatisierung von Geschäftsprozessen, die Systemintegration und das Web Scraping, selbst von Webseiten ohne öffentliche APIs.

Mehr lesen

Mein Briefwechsel mit Edward Gorey: Eine ungewöhnliche Freundschaft

2025-03-01
Mein Briefwechsel mit Edward Gorey: Eine ungewöhnliche Freundschaft

Dieser Artikel beschreibt einen einzigartigen Briefwechsel zwischen dem Autor und dem Illustrator Edward Gorey. Von der kindlichen Faszination für Goreys unverwechselbaren Stil bis hin zum Austausch mit dem exzentrischen Künstler als Erwachsener teilt der Autor sein gemeinsames Interesse an Literatur, Kunst und dem Makabren. Ihre Briefe, gefüllt mit skurrilen Beobachtungen, reichten von Mordmysterien bis zu bizarren Rezepten, von günstigen Buchhandlungen in London bis zum Verhalten von Zombies und zeigen Goreys einzigartigen Schreibstil und seine akribische Liebe zum Detail. Der Artikel endet mit dem Bericht des Autors über das mysteriöse Verschwinden von Goreys Briefen und dem Fortbestehen eines von Gorey entworfenen Covers, was über die unvorhersehbaren Verbindungen im Leben nachdenken lässt.

Mehr lesen
Sonstiges Briefwechsel

FastAnime: Anime-Erlebnis direkt im Terminal!

2025-01-28
FastAnime: Anime-Erlebnis direkt im Terminal!

FastAnime ist ein Kommandozeilen-Tool, mit dem Sie Anime direkt in Ihrem Terminal durchsuchen und ansehen können. Es integriert sich mit AniList für leistungsstarke Such- und Downloadfunktionen und bietet umfangreiche Anpassungsmöglichkeiten. Benutzer können Anime durchsuchen, Videos herunterladen, den Cache verwalten und vieles mehr, alles über eine gut gestaltete Kommandozeilenschnittstelle. Es unterstützt den MPV-Player, bietet Desktop-Benachrichtigungen und praktische Tastenkombinationen. FastAnime ist einfach zu installieren, unterstützt verschiedene Paketmanager und Betriebssysteme und bietet eine Vielzahl an Kommandozeilenoptionen und Anpassungsfunktionen für ein optimiertes und leistungsstarkes Anime-Erlebnis.

Mehr lesen
Entwicklung

Tesla ruft gesamte Cybertruck-Flotte zurück: Ablösende Verkleidungsteile erzwingen Massenrückruf

2025-03-20
Tesla ruft gesamte Cybertruck-Flotte zurück: Ablösende Verkleidungsteile erzwingen Massenrückruf

Tesla hat einen Rückruf für alle 46.096 Cybertrucks herausgegeben, die zwischen November 2023 und Februar 2025 produziert wurden. Der Rückruf betrifft einen fehlerhaften Kleber, der dazu führt, dass sich Edelstahl-Verkleidungsteile am Dach während der Fahrt lösen. Besitzer müssen ihre Fahrzeuge zu Händlern bringen, um Reparaturen mit einem stärkeren Kleber und Verstärkung durchzuführen. Dies ist der achte Rückruf für den Cybertruck seit Beginn der Auslieferungen im Jahr 2023, obwohl frühere Rückrufe oft softwarebasiert waren. Dieser erfordert einen physischen Eingriff.

Mehr lesen
Technologie

Alte Genome lösen das Rätsel der Herkunft der indogermanischen Sprachen

2024-12-28
Alte Genome lösen das Rätsel der Herkunft der indogermanischen Sprachen

Eine bahnbrechende Studie mit 91 Forschern analysierte 314 alte Genome und lüftete endlich das Geheimnis der Herkunft der indogermanischen Sprachen. Die Forschung ergab eine signifikante genetische Divergenz zwischen den indogermanischen Populationen im östlichen und westlichen Mittelmeerraum während der Bronzezeit, im Einklang mit den sprachwissenschaftlichen Modellen Italo-Keltisch und Graeco-Armenisch. Die spanischen, französischen und italienischen Populationen erhielten Steppen-Ahnenlinien von Bell Beaker-Gruppen, während griechische und armenische Gruppen ihre Ahnenlinien direkt von Yamnaya-Populationen erhielten. Die Strontiumisotopenanalyse bestätigte zudem aktive Mobilitätsmuster in der Bronzezeit. Diese Studie liefert überzeugende genetische und sprachwissenschaftliche Beweise für die Ursprünge der indogermanischen Sprachen und stellt alternative sprachwissenschaftliche Hypothesen in Frage.

Mehr lesen

Jenseits von Vektor-Datenbanken: Effiziente Verarbeitung von Textelementen mit Parquet und Polars

2025-02-24
Jenseits von Vektor-Datenbanken: Effiziente Verarbeitung von Textelementen mit Parquet und Polars

Dieser Artikel präsentiert eine Methode zur effizienten Verarbeitung von Textelementen ohne Vektor-Datenbanken. Der Autor verwendet Parquet-Dateien, um tabellarische Daten zu speichern, die Textelement-Einbettungen von Magic: The Gathering-Karten und deren Metadaten enthalten, und nutzt die Bibliothek Polars für eine schnelle Ähnlichkeitssuche und Datenfilterung. Die Zero-Copy-Funktion von Polars und die hervorragende Unterstützung für verschachtelte Daten machen diesen Ansatz schneller und effizienter als traditionelle CSV- oder Pickle-Methoden und erhalten eine hohe Leistung, selbst beim Filtern des Datensatzes. Der Autor vergleicht andere Speichermethoden wie CSV, Pickle und NumPy und kommt zu dem Schluss, dass Parquet in Kombination mit Polars die optimale Wahl für die Verarbeitung mittelgroßer Textelement-Einbettungen ist, wobei Vektor-Datenbanken nur für extrem große Datensätze erforderlich sind.

Mehr lesen

Die bescheidene For-Schleife in Rust: Leistung und Lesbarkeit

2024-12-12

Dieser Artikel untersucht den Kompromiss zwischen der einfachen `for`-Schleife und funktionalen Programmieransätzen wie `map` und `fold` in Rust, wobei sowohl Leistung als auch Lesbarkeit berücksichtigt werden. Durch Benchmarks, die verschiedene Methoden bei Vektor- und verschachtelten Vektoroperationen vergleichen, stellt der Autor fest, dass `map` bei einfachen Transformationen oft schneller und deklarativer ist. Bei komplexeren Szenarien wie dem Flatten von verschachtelten Vektoren oder der Fehlerbehandlung hingegen bietet die `for`-Schleife einen deutlichen Leistungsvorteil und sorgt für klareren Code. Der Autor plädiert für einen pragmatischen Ansatz und empfiehlt, das jeweils beste Werkzeug zu wählen, anstatt funktionaler Programmierung blind zu folgen.

Mehr lesen
Entwicklung Leistung For-Schleife

Der heilige Gral der 70er-Jahre-Radios: Der Sony FX-300

2025-02-18
Der heilige Gral der 70er-Jahre-Radios: Der Sony FX-300

Ein Kind der 1970er Jahre erinnert sich an das schwer fassbare Sony FX-300 "Jackal 300" Radio, eine Traummaschine, die es nie besessen hat. Dieses hauptsächlich in Japan verkaufte Radio verfügt über einen Mini-CRT-Fernseher, eine präzise analoge Abstimmung, ein oben montiertes Kassetten-Player-/Recorder, AM/FM-Empfang und ein fantastisches Retro-Design. Der Autor lobt seine einzigartige Ästhetik und sucht nach den Erfahrungen der Leser mit diesem 'heiligen Gral'-Gerät.

Mehr lesen
Sonstiges Vintage-Radio

NNCPNET: Das Basteln mit E-Mail neu entdecken

2025-04-26

Von 1995 bis 2019 betrieb der Autor seinen eigenen E-Mail-Server, von UUCP über einen Apartment-Server bis hin zu einem VPS. Doch die Komplexität moderner E-Mail (SPF, DKIM, DMARC, TLS) machte die Verwaltung immer schwieriger. Daher entwickelte er NNCPNET, ein E-Mail-System basierend auf NNCP, einem sicheren, asynchronen und onion-routing fähigen Netzwerk. Ähnlich wie SSH zu Telnet, modernisiert NNCP den E-Mail-Transport. NNCPNET bietet einen Docker-Container (multi-arch, kompatibel mit Raspberry Pi) mit Exim, NNCP, Verifizierungswerkzeugen und automatisierten Knotenlisten-Updates. Einfach einzurichten, benötigt keine eingehenden Ports oder eine ständig aktive Internetverbindung und lässt sich sogar über IMAP mit Thunderbird verwenden. Entdecken Sie die Freude am Experimentieren mit E-Mail neu!

Mehr lesen
Entwicklung E-Mail-Server

Schleimpilzsimulation mit WebGPU: Implementierung mit TypeScript und Compute Shadern

2025-01-05
Schleimpilzsimulation mit WebGPU: Implementierung mit TypeScript und Compute Shadern

SuboptimalEng hat eine beeindruckende Schleimpilzsimulation mit WebGPU und TypeScript erstellt. Dieses Projekt reproduziert die klassische Arbeit von Sebastian Lague und nutzt Compute Shader für die effiziente Simulation von Wachstum und Bewegung des Schleimpilzes. Eine detaillierte Einrichtungsanleitung, Screenshots und Ressourcenlinks sind enthalten, und das Projekt wurde auf GitHub Pages bereitgestellt. Ein großartiges Beispiel, um WebGPU und Compute Shader zu lernen.

Mehr lesen

Zeitbehandlung in Common Lisp: Die LOCAL-TIME-Lösung

2025-01-01

Dieser Artikel befasst sich eingehend mit den Komplexitäten der Zeitbehandlung in Common Lisp und präsentiert die Lösung des Autors: die LOCAL-TIME-Bibliothek. Er verfolgt die Entwicklung der menschlichen Zeitdarstellung von ungenauen, kontextabhängigen Notationen bis hin zu präzisen wissenschaftlichen Notationen nach und hebt das Chaos hervor, das durch politische Faktoren wie die Sommerzeit verursacht wird. LOCAL-TIME verwendet eine effiziente, auf Fixnums basierende Darstellung, integriert weltweite Zeitzonendaten und behandelt verschiedene Zeitberechnungen und Formatkonvertierungen, wodurch Fehler aufgrund ungenauer Zeitdarstellung – wie das berüchtigte Y2K-Problem – vermieden werden.

Mehr lesen
Entwicklung Zeitbehandlung

OpenAI verpasst Frist für Opt-out-System für Fotografen

2025-01-16
OpenAI verpasst Frist für Opt-out-System für Fotografen

OpenAI hat die selbst gesetzte Frist von 2025 für ein Tool verpasst, das Fotografen ermöglichen sollte, ihre Arbeiten aus den Trainingsdaten des Unternehmens auszuschließen. Das geplante Media Manager-Tool sollte Urheberrechtsbedenken ausräumen. Die Entwicklung scheint jedoch ins Stocken geraten zu sein, wobei ein ehemaliger Mitarbeiter angibt, dass es keine Priorität hatte. Fotografen fühlen sich dadurch ausgenutzt, da ihre Arbeiten ohne Erlaubnis oder Vergütung verwendet werden. Die Situation unterstreicht die anhaltenden Herausforderungen bei der Verwaltung von Urheberrechten in KI-Trainingsdaten.

Mehr lesen
Technologie KI-Trainingsdaten

LLM-Benchmark: Pelikan auf dem Fahrrad

2024-12-16

Simon Willison hat einen einzigartigen LLM-Benchmark entwickelt: die Generierung einer SVG-Grafik eines Pelikans, der Fahrrad fährt. Dieser ungewöhnliche Prompt zielte darauf ab, die kreativen Fähigkeiten der Modelle zu testen, ohne auf bereits vorhandene Trainingsdaten zurückzugreifen. Er testete 16 Modelle von OpenAI, Anthropic, Google Gemini und Meta (Llama auf Cerebras) und stellte dabei erhebliche Unterschiede in der Qualität der generierten SVGs fest. Einige Modelle lieferten überraschend gute Ergebnisse, während andere Schwierigkeiten hatten.

Mehr lesen

Eine 40 Jahre alte Apple-Maus in einen Sprach-zu-Text-Knopf verwandeln

2025-05-05

Dieses Projekt beschreibt die Umwandlung einer Apple M0100-Maus aus dem Jahr 1985 in ein drahtloses Sprach-zu-Text-Eingabegerät. Der Autor dokumentiert den Prozess detailliert, von der Auswahl eines Mikrocontrollers (Seeed Xiao nRF52840) und der 3D-Modellierung einer kundenspezifischen Grundplatte bis hin zum Löten der Komponenten und dem Flashen der Firmware. Zwei Ansätze werden untersucht: einer mit einer 3D-gedruckten Grundplatte und einem modernen Schalter, der andere verwendet clever die ursprüngliche Leiterplatte und den Schalter wieder. Das Ergebnis ist ein funktionales und nostalgisches Gerät, das den Einfallsreichtum und die Leidenschaft des Autors für Retro-Technologie zeigt.

Mehr lesen
Hardware

Trudeau tritt zurück: Kanadas Liberale Partei in der Krise

2025-01-06
Trudeau tritt zurück: Kanadas Liberale Partei in der Krise

Der kanadische Premierminister Justin Trudeau hat am 6. Januar 2025 seinen Rücktritt als Vorsitzender der Liberalen Partei und als Premierminister bekannt gegeben. Dieser Schritt folgt auf wachsende Unzufriedenheit der Öffentlichkeit mit seiner Führung und den abrupten Rücktritt seines Finanzministers und signalisiert erhebliche Unruhen innerhalb der kanadischen Regierung. Trudeau bleibt Premierminister, bis ein neuer liberaler Vorsitzender gewählt wird. Oppositionsparteien planen eine Vertrauensfrage, wenn das Parlament Ende März wieder zusammentritt. In seiner Rücktrittsrede kritisierte Trudeau die Politik des Oppositionsführers Pierre Poilievre und erklärte, dass Kanada ein funktionierendes Parlament brauche.

Mehr lesen

Mehrere Sicherheitslücken in Screen Terminal Multiplexer entdeckt

2025-05-13

Ein Sicherheitsaudit hat mehrere Schwachstellen im weit verbreiteten Screen Terminal Multiplexer aufgedeckt. Die kritischste ist eine lokale Root-Privilegieneskalations-Schwachstelle (CVE-2025-23395), die Screen 5.0.0 betrifft, wenn es mit setuid-root-Rechten läuft. Dies ermöglicht es nicht privilegierten Benutzern, Dateien mit Root-Besitz an beliebigen Orten zu erstellen. Weitere Schwachstellen umfassen TTY-Hijacking (CVE-2025-46802), weltweit beschreibbare PTYs (CVE-2025-46803) und andere Informationslecks und Race Conditions. Patches wurden veröffentlicht, und Benutzer werden dringend aufgefordert, auf die gepatchten Versionen zu aktualisieren und die Ausführung von Screen mit setuid-root-Rechten zu vermeiden.

Mehr lesen
Entwicklung

Zero-Day-Schwachstelle in Ivanti VPN ermöglicht Hackerangriffe auf Netzwerke

2025-01-09
Zero-Day-Schwachstelle in Ivanti VPN ermöglicht Hackerangriffe auf Netzwerke

Eine kritische Zero-Day-Schwachstelle (CVE-2025-0282) in der weit verbreiteten Ivanti Enterprise VPN Appliance wurde von Hackern ausgenutzt, um Unternehmensnetzwerke zu kompromittieren. Die Schwachstelle betrifft die Produkte Connect Secure, Policy Secure und ZTA Gateways, wobei Connect Secure das am häufigsten verwendete SSL VPN ist. Forscher von Mandiant und Microsoft beobachteten die Ausnutzung bereits Mitte Dezember 2024. Der Angriff weist Merkmale einer Advanced Persistent Threat (APT) auf, und der Verdacht fällt auf eine China-verbundene Cyberspionagegruppe. Ivanti hat einen Patch für Connect Secure veröffentlicht, Patches für andere Produkte folgen am 21. Januar.

Mehr lesen
Technologie Zero-Day-Exploit

Geheime Spezifikationen von Kampfjets erneut in War Thunder Foren geleakt

2024-12-23
Geheime Spezifikationen von Kampfjets erneut in War Thunder Foren geleakt

Die Foren des Online-Kampfspiels War Thunder sind erneut in eine Kontroverse verwickelt, nachdem geheime Dokumente zum CAPTOR-Radarsystem des Eurofighter Typhoon geleakt wurden. Ein Benutzer teilte eingeschränktes Material, um eine Behauptung zu stützen, was zur schnellen Entfernung des Inhalts und zur Sperrung des Benutzers führte. Dieser Vorfall unterstreicht die wiederkehrenden Bedenken hinsichtlich des Versagens der Plattform, wiederholte Lecks sensibler Informationen zu verhindern. Frühere Lecks enthielten Details zum Challenger-2-Panzer, zum Leclerc-Hauptkampfpanzer und zu chinesischen Munitionssystemen. Experten warnen davor, dass solche nicht autorisierten Offenlegungen erhebliche rechtliche Risiken bergen und die operative Sicherheit militärischer Plattformen gefährden können.

Mehr lesen
Technologie geheimer Leak
1 2 559 560 561 563 565 566 567 595 596