Datenschutz & Sicherheit
AMD und Intel stopfen zahlreiche Sicherheitslücken
Diverse Sicherheitslücken betreffen Hard- und Software von AMD und Intel. Im August stellen beide Hersteller Updates und teils lediglich Informationen dazu bereit. Einige können und sollten Nutzerinnen und Nutzer installieren, für andere sind die Hardwarehersteller in der Pflicht.
Lückenhafte AMD-Hard- und -Software
Mehrere Sicherheitslücken in den GPUs und in den Prozessoren integrierten Pendants von AMD erreichen teils hochriskanten Status. In der Tabelle der Sicherheitsmeldung listet AMD die einzelnen Schwachstellen auf – die bisweilen bis ins Jahr 2021 zurückreichen. Für Data-Center-Graphics-Produkte verteilt AMD teilweise seit September 2024 aktualisierte Treiber, die die Probleme lösen. Für die Endanwender-GPUs stehen für Teile der Lücken bereits seit 2023 Treiber-Updates bereit, die aktuelleren Lücken scheinen jedoch erst jene Treiber zu schließen, die seit Ende Mai dieses Jahres bereitstehen.
Die AMD-Client-Prozessoren weisen ebenfalls diverse Schwachstellen auf, die etwa den System Management Mode (SMM), AMD Security Processor (ASP) und weitere Komponenten betreffen. Hier reichen die Sicherheitsmeldungen aus dem August 2025 ebenfalls teils bis 2021 zurück. Sie betreffen unter anderem Prozessoren der Ryzen-2000-Reihe, jüngere zudem auch die neueren Prozessoren bis hin zur Ryzen AI 300-Baureihe. Diverse Firmware-Microcode-Versionen stehen dafür bereit, die etwa Mainboard-Hersteller in ein BIOS-Update verpflanzen müssen.
Die Serverprozessoren von AMD kommen glimpflicher davon, hier meldet das Unternehmen deutlich weniger Sicherheitslücken, von denen lediglich zwei ein hohes Risiko darstellen. Eine jüngere Lücke aus diesem Jahr ermöglicht lokalen Admins, bösartigen CPU-Microcode zu laden (CVE-2025-0032, CVSS 7.2, Risiko „hoch„). Außerdem können Angreifer mit physischem Zugriff und Ring0-Zugriffsrechten eine unzureichende Prüfung von Daten aus dem Speicherriegel-DIMM-SPD missbrauchen, um dem System Management Mode Code unterzujubeln (CVE-2024-36354, CVSS 7.5, Risiko „hoch„) – was jedoch nicht unbedingt trivial auszuführen klingt. Für diverse Epyc-Prozessoren von 4004 bis 9005 lösen Firmwareupdates das Problem.
AMD berichtet außerdem von einem Forschungspapier, in dem die Analysten dem Zen-4-PSP (Platform Security Processor) durch Aussetzen von Spannungsfehlern (Voltage Fault Injection, VFI) eigenen Code unterjubeln können. Dafür ist lokaler, physischer Zugriff nötig. „Physische Angriffe wie VFI liegen außerhalb des Bedrohungsmodells betroffener AMD-Produkte“, merkt der Hersteller dazu an, weshalb es dafür keine Lösung in Form von Updates gibt. Betroffen sind Epyc Zen 4 und deren Embedded-Geschwister sowie vorhergehende, die AMD Instinct MI-200-, MI-300- und MI-350-Reihe, Ryzen Zen 4 und vorherige, die Ryzen 9000HX- sowie 9000-er und die Embedded-Varianten mit Zen 4 und ältere Fassungen. Zudem Radeon RX 7000/6000/5000/VII/Vega, Radeon Pro W7000/6000/5000/VII/Vega und Radeon Pro V-Baureihen.
Zahlreiche Sicherheitsprobleme bei Intel-Produkten
In der Nacht zum Mittwoch hat auch Intel zahlreiche Sicherheitsmitteilungen veröffentlicht, mehr als 30 Stück insgesamt. Davon stechen lediglich einige mit ihrem Schweregrad „hohes Risiko“ heraus. Einige Intel-Ethernet-Treiber für Linux ermöglichen demnach das Ausweiten der Rechte am System, Informationsabfluss oder einen Denial-of-Service. Insbesondere im Kernel-Mode-Treiber für Ethernet-Karten der Intel-700-Series können angemeldete Angreifer Versionen vor der aktuellen 2.28.5 ihre Rechte ausweiten (CVE-2025-24486, CVE-2025-25273, CVSS 7.8, Risiko „hoch„; CVE-2025-21086, CVSS 7.5, Risiko „hoch„). Es handelt sich um Bestandteile der Xeon-D-2100-Prozessoren sowie C620-Chipsätze. Eine der Lücken mit niedrigerer Risikoeinstufung betrifft zudem die Versionen des Ethernet-Treibers für die I350-Baureihe und wird mit Version 5.19.2 oder neuer geschlossen.
Für die Intel-WLAN-Treiber für Wi-Fi 6E AX211, Wi-Fi 7 BE200, BE201 und BE202 stellt das Unternehmen zudem die aktualisierte Version 23.110.0.5 bereit. Angreifer können aufgrund unzureichender Zustandsprüfungen einen Denial-of-Service in den Vorgängerversionen provozieren (CVE-2025-20625, CVSS 7.4, Risiko „hoch„). In einigen IPUs und Chipsätzen können Angreifer ihre Rechte ausweiten, da eine Race-Condition zwischen einer Prüfung und der Nutzung einer nicht näher genannten Information in der Converged Security and Management Engine (CSME) besteht. Dadurch können angemeldete Nutzer ihre Rechte ausweiten (CVE-2025-20037, CVSS 7.2, Risiko „hoch„). Zwei etwas weniger gravierende Lücken betreffen zudem die Server Platform Services (SPS) und Active Management Technology (AMT) sowie Intel Standard Manageability. Die hochriskante Lücke betrifft die Intel Core Ultra-Prozessoren der Baureihen 1 und 2. Die Firmware-Updates auf Version 18.1.18, 19.0.5 sowie 20.0.5 bessern die Fehler aus.
Für die Probleme, die mit Treiberupdates lösbar sind, sollten Betroffene die aktualisierten Treiber herunterladen und installieren. Wo Firmwareupdates nötig sind, sollten sie hingegen die Hersteller-Webseiten ihrer Systeme konsultieren, ob dort etwa BIOS-Updates für ihre Systeme verfügbar sind.
(dmk)
Datenschutz & Sicherheit
Cyberattacke wirkt am Flughafen BER nach einer Woche immer noch
Obwohl inzwischen Mitarbeiter des Dienstleisters Collins Aerospace vor Ort am Berliner Flughafen BER arbeiten, kommt es dort weiterhin zu Einschränkungen. Collins war am Freitag der vorigen Woche Opfer einer Cyberattacke geworden, bei der Ransomware zum Einsatz kam. In Großbritannien gab es auch eine erste Festnahme in der Sache.
Am gestrigen Samstag warnte ein Sprecher des BER gegenüber der dpa bereits vor Verzögerungen. Die traten auch prompt ein: am Sonntag wurden bis mittags acht Ankünfte und sechs Abflüge gestrichen. Insgesamt waren rund 600 Flüge für 88.000 Passagiere geplant. Wann alles wieder funktioniert, dazu gab der Sprecher keine Prognose ab.
Online-Check-in bleibt Mittel der Wahl
Die Probleme werden weiterhin durch Ausfälle der Collins-Systeme für Check-in, Boarding und die Gepäckaufgabe verursacht. Wer nur mit seinem Ticket an den Flughafen kommt, und sich an einem Schalter anstellt, muss sich daher auf Wartezeiten einstellen. Nach Beobachtungen von heise online am Samstag vor Ort haben die Mitarbeiter die Abwicklung der Vorgänge mit Stift und Papier inzwischen aber gut im Griff.
Schlauer ist es dennoch, wie schon von Anfang an empfohlen, einen Online-Check-in sowie die Gepäckabgabe an den Automaten des BER zu verwenden. Dabei kommen andere Systeme als die von Collins zum Einsatz.
Systeme müssen neu aufgesetzt werden.
Wie das Portal Airliners bereits am Mittwoch unter Berufung auf einen BER-Sprecher berichtete, arbeiten inzwischen fünf Mitarbeiter von Collins vor Ort. Der dpa teilte der Flughafen am darauffolgenden Wochenende mit, dass insgesamt 20 IT-Experten des Dienstleisters im Einsatz sind – offenbar arbeiten aber nicht alle direkt in Berlin.
Die Systeme, so die Agentur weiter, müssten neu aufgebaut werden. Für die Gepäckabfertigung sei ein vorläufiges Alternativsystem zum Laufen gebracht worden. Die vollständige Wiederherstellung aller Funktionen könne noch mehrere Tage dauern, hieß es am Sonntag weiter. Daher sollten sich Reisende wohl auch Anfang der kommenden Woche auf Verzögerungen am BER einstellen – und vor allem den Online-Check-in nutzen.
Lesen Sie auch
(nie)
Datenschutz & Sicherheit
Breakpoint: Individuell uniform
Soziale Medien leben von Wiederholung. Der Algorithmus belohnt, was schon funktioniert hat, und macht es sichtbarer. Wer mithalten will, muss nachahmen. Das Versprechen von TikTok und Instagram klingt zunächst nach Freiheit: Jeder kann alles sein, jederzeit. Doch was wir tatsächlich sehen, sind dieselben Sounds, dieselben Outfits, dieselben Witze. Der Versuch, einzigartig zu sein, mündet in Uniformität.
Wer in sozialen Medien unterwegs ist, der kann sich jeden Tag eine neue Box aussuchen, in die er hineinpasst oder von der er sich abgrenzen möchte: Kleidungstrends werden aufs Genaueste benannt, Verhaltensweisen und Charaktereigenschaften werden kategorisiert, klassifiziert und anderen zur Schau gestellt, damit sie es bewerten. So sollen wir etwa „clean Girls“ oder „messy Girls“, Person „Type A“ oder „Type B“ sein. Deine Kategorie darfst du dir selbst aussuchen – solange du dich jener Kästen bedienst, die bereits existieren.
Diese Kategorien klingen nach Selbstverwirklichung, nach der Möglichkeit, sich neu zu erfinden. Tatsächlich aber sind sie Schablonen. Und wer eine Schablone wählt, landet zwangsläufig in der Masse derjenigen, die dieselbe gewählt haben.
Die Veralgorithmisierung von Trends
Das ist kein Wunder, denn die Algorithmen von Instagram und TikTok leben von Trends. Wo 2016 noch heute als peinlich betrachtete Bilder gepostet wurden – von der Klassenfahrt, dem misslungenen Kochversuch oder der Jugendparty, die um 5 Uhr morgens auf einem Aldi-Parkplatz endete -, da wiederholen heute hunderttausende Accounts den immer gleichen Content. Der gleiche Konversationsverlauf und die gleiche Storyline sind aber spätestens beim zweiten Video uninteressant. Und die immer gleiche Pointe verliert dann auch ihren Witz.
Auf diese Weise werden gerade auch typische Subkulturen zu Trends veralgorithmisiert. Jeder möchte anders sein und dadurch werden alle zunehmend gleicher. Wenn ich durch Berlin Neukölln laufe, tragen dort alle die gleichen abgelaufenen Adidas Sambas oder Retro-Lederstiefel, kombiniert mit einer 90s Trainingsjacke und irgendwie immer zu vielen Halsketten. In Köln Ehrenfeld sehen die Menschen genauso aus. Und in Hamburg Altona auch.
Sich davon zu befreien, ist in einer Zeit kaum möglich, in der große Teile unserer Freizeit und unseres Soziallebens im Konsum sozialer Medien und der Kommunikation darüber bestehen. Auch mir fällt das schwer. Diesen Text schreibe ich, während ich in einer 90s Trainingsjacke und Adidas Sambas im Zug sitze (auf dem Weg nach Hamburg Altona).
Der Drang zur Konformität
Dabei besteht in diesem Drang zur Konformität ein Widerspruch zum neoliberalen Werbeversprechen sozialer Medien: einem scheinbar schier unerschöpflichen Individualismus. In meiner letzten Kolumne schrieb ich darüber, dass Inhalte in sozialen Medien zunehmend suggerieren, wir sollten uns von der Gemeinschaft loslösen, nur noch unseren eigenen Selbstbedürfnissen nachgehen und dadurch immer freier, unabhängiger und individueller werden.
Doch ein solcher Individualismus scheitert an sich selbst. Wer einen Trend bricht, riskiert Unsichtbarkeit. Der Algorithmus bevorzugt, was schon funktioniert. Also belohnt er Wiederholung, Konformität, Kopie. Und so scrollen wir durch Feeds, in denen dieselben Songs, dieselben Outfits, dieselben Typisierungen endlos variieren, wie ein digitales Déjà-vu.
Während also alle immer individueller werden wollen – und das etwa durch vermeintliche Loslösung von sozialen Normen, Abnabelung von anderen und die Übernahme subkultureller Mode auszudrücken versuchen -, passen sie sich tatsächlich immer weiter stärker aneinander an. Weil sie alle das Gleiche tun. Dieser fehlgeschlagene Individualismus führt im Ergebnis zu immer mehr Anpassung.
Egal ob Vereinzelung oder trendige Konformität – selbstbestimmter werden wir dadurch nicht. Vielmehr bildet dieser als Individualismus gelabelte Widerspruch zwei Seiten der gleichen Medaille.
Wir sind ein spendenfinanziertes Medium
Unterstütze auch Du unsere Arbeit mit einer Spende.
Berechenbare Gleichförmigkeit
Diese Entwicklung ist sicher nichts völlig Neues an sich. Etwas anderes zu behaupten, wäre Kulturpessimismus. Schon immer gab es Trends, denen – insbesondere Jugendliche – in Massen gefolgt sind und die wenig später wieder verflogen waren. Und dennoch wirken soziale Medien in besonderer Weise als Katalysator ebenjener Kultur der Gleichförmigkeit. Nie zuvor waren wir so vernetzt wie heute. Und nie zuvor wurde Konformität so sehr mit Aufmerksamkeit belohnt.
All das geht so weit, dass selbst politische Subkulturen inzwischen vor allem als Stil und Trend wahrgenommen werden denn als politische Ausdrucksform. So etwa Punk oder Metal, die historisch immer gesellschaftskritisch waren und ihre Abneigung gegen die Mainstream-Gesellschaft und Mitte-Politik durch bewusst abweichende Musik und Mode gezeigt haben.
Heute wird auf Instagram und Co argumentiert, dass Punk nur eine von vielen Arten sei, sich zu kleiden – und bei der Politik solle man sich doch bitteschön raushalten. Dabei ist Punk nichts weniger als der innerliche und äußere Widerstand gegen das angeblich Altbewährte, soziale Ungleichheit und ein Bürgertum, das am liebsten das Handeln der Menschen vorhersehen und beherrschen können würde.
Diese neue Art der Konformität kommt Letzterem dabei nicht ungelegen. Wenn alle das Gleiche tragen, sich gleich verhalten und zumindest oberflächlich das Gleiche wollen, dann sind sie berechenbarer. Für einen Markt, der uns in der einen Woche Millionen Labubus und in der Woche darauf kiloweise Dubai-Schokolade verkaufen will. Selbstbestimmung und -verwirklichung werden so der Logik des Marktes unterworfen. Er produziert, kopiert und reproduziert das, was die Konsumenten der eigenen TikToks und Reels massenhaft nachfragen.
Trends zu folgen, ist verständlich. Ich tue das auch. Die Person neben mir im Zug tut es. Und du wahrscheinlich auch. Das ist völlig in Ordnung. Nur eines wäre verfehlt: Diese Uniformität individuell zu nennen.
Datenschutz & Sicherheit
Die Woche, in der Trump die Antifa zur Terrorgruppe erklärte
Liebe Leser*innen,
jetzt bin ich also Terrorist. Zumindest laut Donald Trump. Der hat nämlich diese Woche „die Antifa“ in den USA als terroristische Organisation eingestuft. Ungarns Ministerpräsident Viktor Orbán hat bereits angekündigt, dass dies auch in seinem Land gelten soll. Das niederländische Parlament will auf Antrag von Geert Wilders eine entsprechende Einstufung prüfen. Die AfD-Co-Vorsitzende Alice Weidel forderte sie 2024 auch für Deutschland.
Trump schwadroniert davon, dass die Antifa eine Organisation sei. Aber Antifa ist keine Organisation, schon gar keine nationale. Antifa ist eine internationale Bewegung, die alle umfasst, die sich gegen Faschismus einsetzen – antifaschistisch eben. Faschismus bezeichnet etwa nationalistische Bewegungen, die autoritäre Regimes errichten wollen, die nach innen Minderheiten verfolgen und nach außen militaristische Strategien.
Trump, Orbán und Weidel eint mindestens die nationalistische Orientierung und der Kampf gegen Minderheiten. Wohl deshalb sehen sie „die Antifa“ als Feind. Anti-Demokrat*innen haben in der Vergangenheit immer wieder gezeigt, dass sie am liebsten alle aus dem Weg schaffen würden, die sich ihren autoritären Träumen in den Weg stellen.
Antifa, das sind nicht nur die schwarzvermummten Demospitzen. Jeder Mensch, der Demokratie und Rechtsstaat liebt, sollte Antifa sein und sich dem aufkeimenden Faschismus entgegenstellen. 1932, vor 93 Jahren, gründeten Menschen die Antifaschistische Aktion, weil sie die Gräuel der Nazis vor deren Machtergreifung vorausahnten. Sie wollten den Aufstieg des Faschismus verhindern.
Antifa, das waren die Geschwister Scholl, die US-amerikanischen Soldaten, die in der Normandie landeten, und die Menschen, die Verfolgte versteckten und unterstützten. Antifa ist heute das Bundesverfassungsgericht, wenn es Grundrechte hochhält. Antifa ist nach Selbstaussage auch der Verfassungsschutz Niedersachsen und Antifa sind alle Menschen, die auf Anti-Nazi-Demos gehen. Antifa bin auch ich – weil ich verhindern will, dass den Rechtsextremen, falls sie an die Macht kommen, ein hochentwickelter Überwachungsapparat schlüsselfertig ausgehändigt wird.
Ich kämpfe gegen Videoüberwachung, Netzsperren und all die anderen Kontrollwerkzeuge nicht zuletzt deshalb, weil ich autoritären und totalitären Bestrebungen die Waffen nehmen oder gar nicht in die Hand geben will, die diese zur Kontrolle und Gleichschaltung der Bevölkerung benötigen. Weil ich eine offene und freie Gesellschaft will.
Was die historischen Nazis an Leid über die Welt gebracht haben, ist unfassbar. Das darf sich niemals wiederholen. Deshalb bin ich Antifaschist, deshalb bin ich Antifa.
Martin
Wir sind ein spendenfinanziertes Medium
Unterstütze auch Du unsere Arbeit mit einer Spende.
-
UX/UI & Webdesignvor 1 Monat
Der ultimative Guide für eine unvergessliche Customer Experience
-
UX/UI & Webdesignvor 4 Wochen
Adobe Firefly Boards › PAGE online
-
Social Mediavor 1 Monat
Relatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
Entwicklung & Codevor 1 Monat
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 4 Wochen
EventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events
-
UX/UI & Webdesignvor 2 Wochen
Fake It Untlil You Make It? Trifft diese Kampagne den Nerv der Zeit? › PAGE online
-
Digital Business & Startupsvor 3 Monaten
10.000 Euro Tickets? Kann man machen – aber nur mit diesem Trick
-
Apps & Mobile Entwicklungvor 2 Monaten
Firefox-Update 141.0: KI-gestützte Tab‑Gruppen und Einheitenumrechner kommen