Umfrage: Wie läuft die E-Rechnung in der Praxis?Bei der E-Rechnungspflicht stoßen Betriebe auf einige Hürden. Der Verein eurofactura ruft Firmen auf, in einer Umfrage aus ihrer Praxis zu berichten.
ePA für alle: „25 Seiten schreiben, um zu erklären, wie man Dokumente hochlädt“Für Krankenhäuser wachsen die Anforderungen im IT-Bereich, nicht zuletzt wegen der E-Patientenakte. Das wurde beim Jubiläum der KH-IT deutlich.
1.1.1.1 prüft DNS jetzt mit Post-Quanten-KryptografieCloudflare hat ML-DSA-44-Validierung für seinen DNS-Resolver 1.1.1.1 aktiviert. Das soll DNS-Antworten vor Quanten-Angriffen schützen.
Google, OpenAI, Anthropic: Interne Sicherheits-Gespräche wohl schon seit JuliAngeblich sprechen Google, OpenAI und Anthropic schon seit Juli miteinander über eine Sicherheitsorganisation. Sie soll die KI-Entwicklung kontrollieren.
KI absichern und belegen: OWASP veröffentlicht neue HilfeDas OWASP GenAI Security Project veröffentlicht den „Crosswalk“, der KI-Risiken mit Compliance-Anforderungen aus 25 Regelwerken verknüpft.
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysierenSchritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
Details zu neuen Macs: Genlock, Portverwirrung und teurer als ein KleinwagenMac Studio M5 Max und M5 Ultra sowie Mac mini M6 und M5 Pro kommen nicht nur bei den Chips mit Veränderungen. Ein Überblick über die Details.
Mehr als ein grüner Linter-Check: weitere Faktoren guter SoftwareentwicklungEin grüner Linter-Check bedeutet nicht, dass eine API fachlich überzeugt. Architektur erfordert mehr als Automatisierung, sie braucht Kontext und Verantwortung.
Fehler in HTML, CSS und Accessibility – 87 Prozent der Top-Seiten fehlerhaftViele der Top-Webseiten halten sich nicht an die Standards. Das kann zu Problemen mit der Barrierefreiheit oder der KI-Kommunikation führen.
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysierenSchritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
IETF 126: Was KI für die Standardisierung bedeutetDie IETF beschäftigt sich verstärkt mit KI. Auf dem 126. Treffen in Wien wurden erste Weichen gestellt, um Protokolle für KI-Agenten zu definieren.
Minimus stellt tausende CVE-freie Container-Images kostenlos bereitEntwickler erhalten uneingeschränkten Zugriff auf tausende nahezu CVE-freie Images aus dem Minimus-Katalog distroloser, gehärteter Container-Images.
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysierenSchritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
Western Digital rüstet Enterprise-Festplatten gegen QuantenangriffeAngreifer sammeln heute signierte Daten, um sie später mit Quantenrechnern zu knacken. WD reagiert und tauscht die kryptografischen Signaturen aus.
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysierenSchritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
CVSS: NIST schränkt Bewertung von IT-Sicherheitslücken einDas US-amerikanische NIST betreibt die Schwachstellendatenbank NVD. Der Rückstau an Analysen ist groß, die Kritik des Rechnungshofes harsch.
Projekt E-Auto: Verbrenner auf Elektroantrieb umrüstenDer Einstieg zur Umrüstung ist leichter denn je. Wir zeigen, welche Autos sich eignen, welche Komponenten zusammenpassen und wie man den TÜV besteht.
Grundschutz++: BSI nennt Termin für Zertifizierung ab 2027Das BSI hat offene Fragen zum neuen Grundschutz++ geklärt. Ab Anfang 2027 kann nach dem neuen Standard zertifiziert werden, WiBA-Checklisten bleiben erhalten.
iX-Workshop IT-Sicherheit: Pentests methodisch planen, anfordern und analysierenSchritt für Schritt zum sicheren System: Penetrationstests methodisch planen, beauftragen und auswerten, um Schwachstellen in der eigenen IT aufzuspüren.
Wenn KI-Agenten Ihr Geld ausgeben: So soll Agentic Commerce funktionierenBequem oder gefährlich? Wenn Software Produkte auswählt und bezahlt, geben Nutzer Kontrolle ab. Wir erklären die Technik dahinter und zeigen Risiken auf.
Bis zu 5200 Euro monatlich: Unterstützung für Open-Standards-MaintainerOpen-Source-Maintainer, die sich bei den Normierungsorganisationen wie IETF einbringen wollen, können sich von der Sovereign Tech Agency Unterstützung holen.
Google Chrome macht Cookie-Klau unter Windows sinnlosCyberangreifer sehen es auf Session-Cookies ab, mit denen sie Zugang erhalten. Google aktiviert in Chrome für Windows nun einen Schutz. macOS folgt.