Insgesamt will Microsoft in diesem Monat 21 Sicherheitslücken in Windows, in Office, im Internet Explorer, in .Net und in Silverlight beseitigen. Dazu werden in der kommenden Woche neun Patches veröffentlicht.
Über eine schwere Sicherheitslücke in PHP 5.3.9 lässt sich Code einschleusen und ausführen, auch von entfernten Rechnern. Mit der Sicherheitserweiterung Suhosin lässt sich die Lücke schließen.
Das Steering-Komitee des Fedora-Projekts hat weitere Komponenten festgelegt, die in Fedora 17 alias Beefy Miracle eingebaut werden. Darunter ist die kommende Version 2.8 der Bildbearbeitung Gimp mit dem Ein-Fenster-Modus.
Das freie PHP-basierte Framework Limbas 2.3 zum Erstellen von Datenbankanwendungen unterstützt Microsoft SQL. Außerdem werden Feldtypen flexibler gehandhabt.
Das aktuelle PHP 5.3.9 enthält einen Bugfix, der DoS-Angriffe über Hash-Kollisionen verhindern soll. Außerdem wurden zahlreiche Änderungen am FastCGI Process Manager vorgenommen.
Im Tiobe-Index der beliebtesten Programmiersprachen für 2011 befindet sich Java erneut auf dem ersten Platz. Den größten Zuwachs hat dem Index zufolge Objective-C, gefolgt von C#.
28C3 Durch Hash-Kollisionen können Webserver lahmgelegt werden. Betroffen sind fast alle Webserver etwa mit PHP, ASP.Net und Java. Die Kollisionen können durch POST-Abfragen ausgelöst werden.
Red Hat hat einen ersten Meilenstein seiner Programmiersprache Ceylon veröffentlicht. Die Sprache ist zur Entwicklung großer Projekte in Teams ausgelegt und lehnt sich in ihrer Syntax an Java sowie C# an. In Ceylon geschriebene Programme werden in einer Java-VM ausgeführt.
Wegen einer Sicherheitslücke in der von Oracle vertriebenen Java-Version werden die entsprechenden Pakete aus den Ubuntu-Repositories entfernt.
Ein Entwickler hat eine Sicherheitslücke im Betriebssystem vom Kindle Touch entdeckt, Amazons erstem E-Book-Reader mit Touchscreen. Er hat einen Jailbreak bereitgestellt, mit dem sich das Gerät entsperren lässt.
Facebook hat mit der Hiphop Virtual Machine und Hiphop Bytecode einen JIT-Compiler für PHP entwickelt, der bei Facebook bereits im Einsatz ist. Die Lösung soll die Vorteile statisch kompilierten Codes mit denen eines Interpreters vereinen.
In einem Rechtsstreit zwischen SAS Institute und World Programming plädiert EU-Generalanwalt Yves Bot gegen einen Urheberrechtschutz für Programmiersprachen und Programmfunktionen.
Vor zwei Jahren hat Google seine Programmiersprache Go vorgestellt, Anfang 2012 soll mit Go 1 eine erste stabile Version der Sprache veröffentlicht werden.
Das PHP-Team hat Version 5.4 in Form eines ersten Release Candidate veröffentlicht. PHP 5.4 RC1 soll vor allem zum Testen dienen. Neue Funktionen soll es nicht mehr geben.
Wer Java auf seinem Mac benutzt, sollte ein Update machen. Eine neue Version beseitigt zahlreiche gefährliche Sicherheitslücken in der Laufzeitumgebung.
Das ISO-Abbild von Ubuntu 12.04 könnte um 50 MByte vergrößert werden und würde damit auf keine Standard-CD mehr passen. Und das, obwohl das Mono-Framework und die Anwendungen Banshee und Tomboy entfernt werden.
Wie bereits angekündigt, soll JavaFX künftig unter dem Namen OpenJFX als Open-Source-Projekt weitergeführt werden. Oracle hat nun weitere Details zur Übergabe an die Community erläutert.
Galileo Computing hat das Java-Standardwerk "Java ist auch eine Insel" von Christian Ullenboom in der mittlerweile 10. Auflage als Openbook zum kostenlosen Download veröffentlicht. Die Neuauflage widmet sich auch den Neuerungen von Java 7.
Mit dem Framework CakePHP 2.0 lassen sich nun auch native Funktionen von PHP 5 nutzen. Neue Bibliotheken und verbesserte Funktionen sollen die Entwicklung vereinfachen.
Im PHP-Framework Adventure 1.14 sind die Linkgeneratorkomponente und der Ein- und Ausgabefilter neu entworfen worden, um die Generierung von URL-Layouts zu vereinfachen. Zudem erhält Adventure PHP eine generische Login-Funktionalität.
Er gilt als einer der Erfinder von Unix und entwickelte die Programmiersprache C. Nun ist Dennis MacAlistair Ritchie gestorben. Ihm zu Ehren melden sich heute fast alle Programmiersprachen mit "Hello world".
Zum Oktober-Patchday beseitigt Microsoft kritische Sicherheitslücken im .Net-Framework, in Microsoft Silverlight und im Internet Explorer. Zudem schließt der heute Nacht veröffentlichte Patch sechs weitere Sicherheitslücken.
Die Standardisierungsorganisation ISO/IEC hat mit C++11 die erste grundlegende Überarbeitung der Programmiersprache C++ seit 1998 als ISO-/IEC-Standard veröffentlicht. Die neue Version wurde unter dem Codenamen C++0x entwickelt.
Google hat wie erwartet mit Dart eine neue Sprache zur strukturierten Webprogrammierung als Alternative zu Javascript vorgestellt. Entwickelt haben sie unter anderem V8-Entwickler Lars Bak und Gilad Bracha, Erfinder von Newspeak und Mitautor der Java-Spezifikation.
Rémi Forax will mit PHP-Reboot eine der populärsten Programmiersprachen neu erfinden. Er verspricht weniger $-Zeichen und Semikolons und Sicherheit von Hause aus.
Oracle hat JavaFX 2.0 veröffentlicht und gleichzeitig angekündigt, die Plattform der OpenJDK-Community zu übergeben. Künftig werden JavaFX-UI-Elemente direkt in Java entwickelt.
Oracle hat die Pläne für Java 8 genauer dargestellt. Während bei Java 7 noch wenig geändert wurde, soll Java 8 mit der Einführung der Projekte Lambda und Jigsaw wieder deutlich anders ausfallen.
Microsoft hat ein Weißbuch für Symbian-Qt-Entwickler veröffentlicht, in dem API-Übersetzungen von Qt auf Windows Phone 7 beschrieben werden. Außerdem soll eine Roadshow in Europa und Australien Entwickler für Windows Phone 7 anwerben.
Google stellt im Oktober eine neue Skriptsprache vor. Dart soll der Nachfolger von Javascript werden.
Nach einer Abstimmung unter PHP-Entwicklern will das Projekt künftig Git als Versionsverwaltung verwenden. Die Mehrheit für Git war eindeutig.
Oracle will Java SE und das Java Developer Kit nicht länger unter der Operating System Distributor License for Java vertreiben. Damit dürfen Linux-Distributionen die offiziellen Java-Bibliotheken nicht mehr selbst zu Paketen schnüren und vertreiben.
Wegen eines Fehlers in der Funktion crypt() warnen die Entwickler vor PHP 5.3.7. Anwender sollten auf das nächste Update warten.
Die zahlreichen Bugfixes in PHP 5.3.7 soll die serverseitige Skriptsprache stabilisieren. Gleichzeitig läuft der Support für PHP 5.2 aus.
C++0x ist von der Normierungsorganisation ISO als Standard angenommen worden. Die neue Version der Programmiersprache C++ wird voraussichtlich C++11 heißen.
Der Schweizer Entwickler Mario Torre will zusammen mit Clemens Eisserer einen Weg gefunden haben, um Java-Applikationen auf dem iPad auszuführen. Auch unter Android sollen sich auf diesem Weg normale Java-Programme nutzen lassen.
Microsoft hat in diesem Monat 13 Patches veröffentlicht, um insgesamt 22 Sicherheitslücken zu beseitigen. Acht von ihnen können zur Schadcodeausführung missbraucht werden. Allein für die Windows-Plattform wurden acht Patches veröffentlicht.
Oracle hat Java SE 7 zum Download freigegeben, das erste große Update der Java Standard Edition unter Leitung von Oracle. Vorher erschien schon das Java Development Kit 7.
Oracle hat pünktlich die finale Version des Java Developer Kit 7 freigegeben. JDK 7 enthält etliche Sicherheitsfunktionen sowie eine überarbeitete Dateisystem-Schnittstelle. Der Garbage-First-Collector ersetzt den Concurrent-Mark-Sweep-Collector.
Die Mono-Firma Xamarin hat das erste Update für Monotouch seit seiner Gründung veröffentlicht. Neben einigen Bugfixes enthält Monotouch 4.0.4.1 eine neue Funktion, die Verwendung von Code für Windows Phone 7 vereinfachen soll.
Xamarin, die Firma hinter Mono, ist eine Partnerschaft mit Suse eingegangen, die der Firma des Mono-Gründers Miguel di Icaza mit einer Lizenz unbefristeten Zugang zum geistigen Eigentum in Bezug auf Mono garantiert.
Der Interessenverbund deutschsprachiger Java User Groups (iJUG) hat sich gegen eine Abspaltung einer freien Java-Version ausgesprochen. Der iJUG verlangt allerdings von Oracle ein Entgegenkommen.
SAP und Oracle sind nicht nur Konkurrenten, die vor Gericht um Schadensersatz in Milliardenhöhe streiten, die beiden sind ab sofort auch noch engere Partner, denn SAP beteiligt sich an Oracles Open-Source-Projekt OpenJDK.
Die Entwickler von GNU Hurd planen die offizielle Unterstützung des Kernels in Debian 7 Wheezy. Dazu werden Prämien ausgeschrieben und Java wird als GsoC-Projekt auf Hurd portiert.
Der JBoss Application Server 7 soll schneller starten und weniger Speicher verbrauchen als sein Vorgänger. Dazu haben die Entwickler den Java-Anwendungsserver modularisiert.
Oracle hat einen ersten und womöglich letzten Release Candidate der Java-Entwicklungsumgebung JDK 7 freigegeben. JDK 7 RC enthält keine wesentlichen Änderungen. Sollten keine gravierenden Fehler gefunden werden, wird es auch keine weiteren Vorabversionen mehr geben.
Mit Zend Server 5.5 erhält der PHP-basierte Anwendungsserver sein erstes Update seit Februar 2010. Schwerpunkt in Zend Server 5.5 ist der automatische Einsatz und die Verteilung von Anwendungen.
Unter dem Namen Indigo haben die Entwickler die Open-Source-IDE und Werkzeugsammlung Eclipse 3.7 freigegeben. Künftig gibt es Versionen speziell für Tester, für die Businessplattform Scout sowie für die Entwicklung mit mehreren Programmiersprachen.
Die Entwickler stellen zehn neue Funktionen für PHP vor, über die sie abstimmen wollen: Funktionen mit einer Mehrheit sollen in PHP 5.4 implementiert werden, dessen Alphaphase für August 2011 geplant ist.
Die freie Onlinebankingsoftware Hibiscus 2.0 unterstützt mTan sowie Chip-Tan und vervollständigt damit ihre Unterstützung für sämtliche TAN-Verfahren. Aus dem Plugin für das Java-basierte Jameica-Framework kann künftig auch direkt gedruckt werden.
Microsoft hat wie angekündigt 16 Patches veröffentlicht, um insgesamt 34 Sicherheitslecks zu beseitigen. Besonders viele Fehler betreffen die Windows-Plattform Office sowie den Internet Explorer.
E-Mail an news@golem.de