Software

Microsoft schließt Cross-Site-Scripting-Lücke in Office 365

Ein Patch steht offenbar schon seit Dezember zur Verfügung. Der Entdecker der Lücke hat aber erst jetzt Details dazu veröffentlicht. Demnach war er in der Lage, mittels eingeschleusten JavaScript-Codes einen neuen Administrator anzulegen. weiter

Cisco: Java ist das bei Kriminellen beliebteste Einfallstor

Die Cisco-Tochter Sourcefire meldet einen Anteil von 91 Prozent - berücksichtigt dabei aber nur noch Microsoft Office und Adobe Reader. Ciscos eigene Sicherheitsabteilung meldet einen Spitzenwert von 14 Prozent von Java. Drei Viertel der Cisco-Kunden setzen noch Java 6 ein. weiter

W3C veröffentlicht Entwurf für NFC-Webstandard

Webseiten könnten damit NFC-Tags lesen und schreiben, Nachrichten über NFC senden und empfangen sowie eine WLAN- oder Bluetooth-Verbindung über NFC initiieren. Ein Abschluss ist offenbar nicht mehr für 2014 vorgesehen. Firefox OS und Tizen haben auch schon NFC-Zugriff für Web-Apps spezifiziert. weiter

Adobe Photoshop unterstützt 3D-Druck

Die integrierten 3D-Tools sind vor allem dafür gedacht, vorhandene Modelle automatisch für den Ausdruck vorzubereiten. Adobe sieht Photoshop als "idealen Zwischenschritt zwischen dem Entwurf von 3D-Modellen und ihrem Druck". Es geht Partnerschaften mit dem Druckerhersteller MakerBot und dem Dienstleister Shapeways ein. weiter

IBM stellt Architektur X6 für x86-Systeme vor

Mit der sechsten Generation verspricht der Anbieter einen Leistungsschub für System-x- und PureSystems-Server. Eckpunkte sind verstärkte Flash-Integration und Abwärtskompatibilität zu früheren Generationen. So soll ein schrittweises Upgrade möglich werden. weiter

Entwickler: Blackberry World nimmt demnächst Android-Apps auf

Eine neue Firmware-Version für das Q5, Q10, Z10 und Z30 stellt demnächst Kompatibilität her. Eine Portierung mit Blackberrys Android-Player ist dann angeblich nicht mehr erforderlich. Eine Integration von Google Play ist dagegen nicht zu erwarten. weiter

Twitter erzwingt SSL-Verschlüsselung bei API-Zugriffen

Vor einem Monat hatte es Entwickler erstmals informiert. Nach einem Blackout Day gab es gestern noch eine letzte Warnung. Ab heute werden Klartext-Zugriffe abgewiesen. Für Endanwender ist schon seit 2011 der Einsatz von HTTPS verpflichtend. weiter

Blackberry-CEO: BES könnte Windows Phone unterstützen

John Chen sagt: "BES holt Geld herein. Es wächst nur nicht. Wir brauchen neue Features und Funktionen." Kompatibilität zu Windows Phone ist eine, die mit "BES 11, 12, 13, 14" kommen könnte. Die aktuelle Versionsnummer ist die 10. weiter

WordPress-Gründer Mullenweg wird CEO von Automattic

Er tauscht mit Vorgänger Toni Schneider einfach die Plätze. Schneider kümmert sich künftig um neue Produkte. "Intern ist das kein große Änderung, da unsere Rollen immer ziemlich im Fluss waren, und ich habe ihn in letzter Zeit öfter vertreten." weiter

Mobile App-Nutzung steigt 2013 um 115 Prozent

Das größte Wachstum erzielen Messaging- und Social-Apps wie Facebook-Messenger, SnapChat und WhatsApp. Ihre Nutzung verdreifacht sich gegenüber 2012. Produktivitätsanwendungen und Spiele legen um 150 beziehungsweise 66 Prozent zu. weiter

Samsung dementiert Datenleck in seiner Sicherheitslösung Knox

Der Entdecker der Lücke nutzt angeblich eine Netzwerkfunktion von Android auf eine nicht vorgesehene Weise. Laut Google und Samsung ist weder Knox noch Android fehlerhaft. Samsung rät zur Einrichtung eines VPN-Tunnels für jede in Knox installierte App. weiter

Samsung bildet Wehrdienstleistende zu Programmierern aus

Von 150 Kandidaten pickt sich der Konzern künftig jährlich 100 heraus. Das Praktikum soll ihre Chancen auf dem Arbeitsmarkt verbessern. Eine Übernahme wird nicht garantiert. Ähnliche Kooperationen mit anderen Firmen sind einem Sprecher der Armee zufolge geplant. weiter

Facebook übernimmt auf Diskussionsforen spezialisiertes Start-up Branch

Die neun Mitarbeiter werden zum Grundstock einer neuen Abteilung "Facebook Conversations" mit Sitz in New York. Sie sollen ihre Forumssoftware im Facebook-Maßstab neu aufbauen. Sie ermöglicht beispielsweise Verzweigungen für interessante Nebenthemen einer Konversation. weiter

Nach NSA-Affäre: Mozilla plant Echtheitsprüfung für Firefox

Nutzer sollen die Möglichkeit erhalten, ihre Firefox-Version mit dem Quellcode zu vergleichen. Mozilla will so mögliche staatlich angeordnete Manipulationen wie Hintertüren aufdecken. Die Quelloffenheit seines Browsers sieht es hier als Vorteil gegenüber IE, Chrome und Safari an. weiter

Oracle kündigt Patches für 36 Lücken in Java 7 SE an

34 Java-Schwachstellen lassen sich aus der Ferne und ohne Eingabe von Anmeldedaten ausnutzen. Insgesamt bringt Oracles Januar-Patchday 144 Fixes für 47 Produkte. Wahrscheinlich folgt zeitnah ein Java-Update für Mac OS X. weiter

CES: Alternativer Windows-App-Store Pokki eröffnet Android-Abteilung

Sein Empfehlungsmechanismus berücksichtigt auch das Geräteformat und die bevorzugte Ausrichtung. Damit bringt sich Betreiber Sweetlabs besonders für Al-in-One-Systeme mit Windows und Android ins Gespräch. Lenovo installiert Pokki auf Windows-8-Modellen vor. weiter

Citrix übernimmt App-Virtualisierungsoptimierer Framehawk

Seine Plattform verbessert vor allem das Nutzererlebnis bei schlechter Verbindungsqualität. Citrix will sie mit seiner eigenen Technik HDX zusammenführen, die in XenApp und XenDesktop steckt. Dem Verbindungsproblem hatte sich Citrix mit dem Kauf von Bytemobile 2012 schon von anderer Seite genähert. weiter

Windows 8.1 Update 1 kommt angeblich Anfang April

Ein Bericht aus Russland legt einen ersten Screenshot vor. Er zeigt allerdings keine neuen Funktionen oder Designänderungen, sondrn nur die Build-Nummer. Eine Vorabversion geht demnach noch im Januar an "Gold"-Partner. Das RTM erfolgt Anfang März. weiter

Red Hat engagiert sich für CentOS

Vom RHEL-"Nachbau" soll es zum Innovationsmotor mit eigener Roadmap werden. Red Hat hofft auf eine breitere Positionierung und mehr Geschwindigkeit etwa in der Zusammenarbeit mit Projekten wie OpenStack, RDO, Gluster, OpenShift Origin und oVirt. weiter

Oracle kauft Netzwerkvirtualisierer Corente

Es ergänzt sein Cloud-Angebot damit um softwaredefinierte Netze. LAN-Virtualisierung hatte sich Oracle 2012 mit Xsigo zugekauft. Corentes Cloud Service Exchange stellt es nun als WAN-Virtualisierung daneben. Das Unternehmen wurde 2007 gegründet. weiter