Zum Hauptinhalt Zur Navigation Zur Suche

Programmiersprachen

Chrome hat einen schwerwiegenden Fehler in seinem DRM-Modul. (Bild: Google) (Google)

HTML5 Video: Chrome-Bug hebelt Web-DRM aus

Ein Fehler im DRM-Modul des Chrome-Browsers ermöglicht das Herunterladen von Filmen beim Videostreaming, auch wenn diese eigentlich verschlüsselt sind. Das betroffene Modul lässt sich ebenso in Firefox oder Opera nutzen.
/ 20 Kommentare
Die Golem Newsletter : Das Wichtigste für Techies und IT-Leader auf einen Blick. Jetzt abonnieren
Node.js 6.0 unterstützt fast vollständig ES2015. (Bild: Node.js Foundation) (Node.js Foundation)

Server: Node.js 6.0 bringt sehr viel modernes Javascript

Die neue Version 6.0 von Node.js unterstützt fast komplett den aktuellen Javascript-Standard Ecmascript 2015. Zudem ist die Sicherheit verbessert worden, Module laden schneller und die Version bekommt Langzeitunterstützung. Alte Joyent-Versionen haben bald ausgedient.
/ Kommentare
Google Chrome 49 schließt 26 Sicherheitslücken. (Bild: Kimihiro Hoshino/AFP/GettyImages) (Kimihiro Hoshino/AFP/GettyImages)

Google: Chrome 49 scrollt flüssiger

Pünktlich im Sechs-Wochen-Rhythmus hat Google seinen Browser Chrome in Version 49 veröffentlicht. Herausragende Änderungen sind flüssigeres Scrollen, bessere Datenkompression und Custom CSS für Webentwickler.
/ 86 Kommentare
Mit Hilfe von maskiertem Javascript-Code könnten Angreifer Phishing-Angriffe auf Ebay-Nutzer durchführen. (Bild: Checkpoint) (Checkpoint)

JSFuck: Esoterischer Javascript-Stil ermöglicht XSS bei Ebay

Update Die XSS-Filter von Ebay lassen sich mit Hilfe eines zu Lernzwecken erstellten Javascript-Stils überlisten, um fremden Code auszuführen. Ebay will den Fehler nur halbherzig beheben. Der Entwickler von JSFuck zeigte sich im Gespräch mit Golem.de überrascht von dem Szenario.
/ 67 Kommentare / Von Hauke Gierow
Go ist ein enorm komplexes Brettspiel. (Bild: Nicolas P. Rougier) (Nicolas P. Rougier)

Künstliche Intelligenz: Alpha Go spielt wie ein Japaner

Weltklasse ist Alpha Go noch nicht, aber den Europameister hat das Programm schon besiegt. Die Bewertung der Spiele zeigt: Googles künstliche Intelligenz spielt das komplexe Brettspiel wie ein fähiger Mensch - allerdings fehlt es dem Programm an Kreativität.
/ 57 Kommentare / Von Frank Wunderlich-Pfeiffer
Mit Hilfe manipulierter Captive-Portals konnten Angreifer Daten aus dem Safari-Cookie-Store auslesen. (Bild: Apple) (Apple)

Captive-Portals: Das iPhone verrät Cookies

Die Nutzung von WLANs mit Captive-Portals kann für iPhone-Nutzer zur Sicherheitsgefahr werden. Einen entsprechenden Bug haben israelische Sicherheitsforscher gefunden. Apple hat die Sicherheitslücke mittlerweile behoben.
/ 6 Kommentare
Yahoo hat eine Sicherheitslücke in seinem Webmailer geschlossen. (Bild: Screenshot:Golem.de) (Screenshot:Golem.de)

Security: XSS-Lücke in Yahoo-Mail gefixt

Eine XSS-Lücke in Yahoo-Mail ermöglichte es Angreifern, fremde Accounts zu übernehmen. Sie hätten alle E-Mails der Nutzer weiterleiten und ausgehende E-Mails mit Viren infizieren können, schreibt ein Sicherheitsforscher. Yahoo hat bereits reagiert.
/ Kommentare
Eine japanische Webseite im Firefox mit (links) und ohne (rechts) Webkit-Kompatibilität (Bild: Karl Dubost) (Karl Dubost)

Mozilla: Firefox implementiert Webkit-Funktionen

Viele Webseiten, vor allem für mobile Geräte, nutzen weiterhin die nicht standardisierten Webkit-Präfixe in ihrem Code. Mozilla hat diese für CSS und DOM-APIs nun zur Erhaltung der Kompatibilität gezwungenermaßen auch im Firefox umgesetzt.
/ 18 Kommentare