// HEISE ONLINE — MOBILE & WEB
heise+ | Cyber Resilience Act: Pipeline für die CRA-Meldepflicht
Eine automatisierte Build-Pipeline mit SBOM, Sigstore-Signaturen und SBOM-Bestandsplattform schafft die nötige Datenbasis für die Meldepflicht.
Moderne Webanwendungen auf Basis von Node.js beziehen ihre Funktion aus einigen Hundert bis weit über tausend npm-Paketen. Bewusst ausgewählt hat das Entwicklungsteam davon nur einen Bruchteil, der überwiegende Teil kommt über Abhängigkeiten automatisch dazu. Jedes dieser Pakete darf bei der Installation eigene Skripte ausführen, bei npm bis Version 11 standardmäßig und ungefragt. Diese Kombination aus Komplexität und automatischer Codeausführung macht die npm-Registry seit Jahren zum bevorzugten Angriffsziel.
Welches Spiel läuft gerade auf der Steam Machine? Ein ESP32 und ein vierfarbiges E-Ink-Display machen die Antwort direkt an der Front sichtbar.
Portable Akkus tanken unterwegs Geräte. Bringen sie USB-C und Power Delivery mit, geht das schnell und klappt selbst mit stromhungrigen iPads oder MacBooks.
Beim Hype um hohe DC-Ladeleistungen wird das AC-Laden häufig vergessen. Dabei ist es günstiger, es gibt deutlich mehr Ladesäulen und weitere Vorteile.
Breite Streuung, geringe Kosten: Die seit Mitte August 2026 verfügbaren Vanguard-ETFs auf den FTSE Global All Cap im Vergleich.
Den Energiegehalt von Batterien wirtschaftlich nutzen, um mit dem E-Auto am Strommarkt teilzunehmen? Der Rollout ist zäh, doch das dürfte sich rasch ändern.
Der erste große Angriff autonomer KI-Agenten auf eine fremde Infrastruktur zeigt im Brennglas, was auf die IT zukommt.
Alle Themen der kommenden iX im Überblick. Erscheint monatlich.
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.