Anzeige: Business-E-Mails rechtssicher archivieren und verschlüsseln

E-Mails stellen Unternehmen in Sachen Sicherheit und Compliance vor Herausforderungen. Mit der Retarus Secure Email Platform lässt sich E-Mail-Kommunikation optimal schützen. (Datenschutz, Security)

E-Mails stellen Unternehmen in Sachen Sicherheit und Compliance vor Herausforderungen. Mit der Retarus Secure Email Platform lässt sich E-Mail-Kommunikation optimal schützen. (Datenschutz, Security)

Zahlungssystem Wero gestartet: Banken wollen Alternative zu Paypal, Visa und Mastercard

Zum Start des Bezahlsystems Wero fehlen noch viele Banken. Das ist nicht der alleinige Grund, dass es noch Jahre dauern wird, bis Wero eine Kreditkarte ersetzen kann. (Zahlungssysteme, Paypal)

Zum Start des Bezahlsystems Wero fehlen noch viele Banken. Das ist nicht der alleinige Grund, dass es noch Jahre dauern wird, bis Wero eine Kreditkarte ersetzen kann. (Zahlungssysteme, Paypal)

SUV: Skoda Elroq soll bis zu 560 km Reichweite bieten

Skoda hat erste Bilder und Eckdaten des Elroq veröffentlicht. Das SUV baut auf VWs MEB-Plattform auf und soll im Herbst 2024 erscheinen. (Skoda, Auto)

Skoda hat erste Bilder und Eckdaten des Elroq veröffentlicht. Das SUV baut auf VWs MEB-Plattform auf und soll im Herbst 2024 erscheinen. (Skoda, Auto)

Probefahrt mit dem Audi Q6 E-Tron: Ein neues Kapitel made in Ingolstadt

Audi hat für die PPE-Plattform von Software bis Batterie alles überarbeitet. Trotz Verbesserungen überrascht die mittlere SUV-Größe mit ihrem Verbrauch. Ein Bericht von Dirk Kunde (Audi, Elektroauto)

Audi hat für die PPE-Plattform von Software bis Batterie alles überarbeitet. Trotz Verbesserungen überrascht die mittlere SUV-Größe mit ihrem Verbrauch. Ein Bericht von Dirk Kunde (Audi, Elektroauto)

Anzeige: So wird Microsoft 365 sicher

Für Unternehmen ist es keine triviale Aufgabe, Microsoft-365-Umgebungen abzusichern. Im Security-Workshop der Golem Karrierewelt erhalten IT-Admins das Rüstzeug für die effektive Absicherung von Unternehmensumgebungen. (Golem Karrierewelt, Microsoft)

Für Unternehmen ist es keine triviale Aufgabe, Microsoft-365-Umgebungen abzusichern. Im Security-Workshop der Golem Karrierewelt erhalten IT-Admins das Rüstzeug für die effektive Absicherung von Unternehmensumgebungen. (Golem Karrierewelt, Microsoft)

Firefly is building fast and breaking things on path to a reusable rocket

“For our base design, we’re designing around return to launch site propulsive landing.”

A test version of Firefly's Miranda engine fires up on a test stand in Briggs, Texas.

Enlarge / A test version of Firefly's Miranda engine fires up on a test stand in Briggs, Texas. (credit: Firefly Aerospace)

BRIGGS, Texas—The new medium-lift rocket under development by Firefly Aerospace and Northrop Grumman will eventually incorporate a recoverable booster that will return to its launch site in Virginia for reuse.

Firefly has previously suggested rocket reuse is on the roadmap for the new rocket—known, for now, only as the Medium Launch Vehicle (MLV)—but officials revealed new details of the plan during a recent visit by Ars to Firefly's rocket factory in rural Central Texas.

“Northrop and Firefly have a similar perspective and that is, for that class of rocket, reusability is a requirement for a bunch of reasons," said Bill Weber, Firefly's CEO. "Economically, it becomes an advantage because we don't have to go build additional floor space ... Similarly, the pricing structure for customers starts to get super competitive, which we absolutely love, and we’ll be right in the middle of.”

Read 33 remaining paragraphs | Comments

3 million iOS and macOS apps were exposed to potent supply-chain attacks

Apps that used code libraries hosted on CocoaPods were vulnerable for about 10 years.

3 million iOS and macOS apps were exposed to potent supply-chain attacks

Enlarge (credit: Aurich Lawson)

Vulnerabilities that went undetected for a decade left thousands of macOS and iOS apps susceptible to supply-chain attacks. Hackers could have added malicious code compromising the security of millions or billions of people who installed them, researchers said Monday.

The vulnerabilities, which were fixed last October, resided in a “trunk” server used to manage CocoaPods, a repository for open source Swift and Objective-C projects that roughly 3 million macOS and iOS apps depend on. When developers make changes to one of their “pods”—CocoaPods lingo for individual code packages—dependent apps typically incorporate them automatically through app updates, typically with no interaction required by end users.

Code injection vulnerabilities

“Many applications can access a user’s most sensitive information: credit card details, medical records, private materials, and more,” wrote researchers from EVA Information Security, the firm that discovered the vulnerability. “Injecting code into these applications could enable attackers to access this information for almost any malicious purpose imaginable—ransomware, fraud, blackmail, corporate espionage… In the process, it could expose companies to major legal liabilities and reputational risk.”

Read 16 remaining paragraphs | Comments