Künstliche Intelligenz
Cisco: Mehrere Produkte mit teils hochriskanten Lücken
Der Netzwerkausrüster Cisco hat am Mittwoch zehn neue Sicherheitsmeldungen herausgegeben. Sie behandeln teils hochriskante Schwachstellen in mehreren Produkten.
Am gravierendsten ist ein Sicherheitsleck in Ciscos Nexus 3000er- und 9000er-Switches. Nicht authentifizierte Angreifer aus dem Netz können eine Schwachstelle in der Intermediate System-to-Intermediate System (IS-IS)-Funktion missbrauchen, um einen Neustart des Prozesses zu provozieren, was einen Geräteneustart verursachen kann. Es handelt sich somit um eine Denial-of-Service-Sicherheitslücke (CVE-2025-20241, CVSS 7.4, Risiko „hoch„).
Die zweite schwerwiegende Schwachstelle betrifft den Virtual Keyboard Video Monitor (vKVM) von Ciscos Integrated Management Controller (IMC). Die Sicherheitslücke liegt in dem Verbindungs-Handling, wodurch nicht authentifizierte Angreifer aus dem Netz Nutzer auf bösartige Webseiten umleiten können (CVE-2025-20317, CVSS 7.1, Risiko „hoch„).
Weitere Schwachstellen mittleren Schweregrads
Cisco hat noch weitere Sicherheitsnotizen zu mittelschweren Schwachstellen herausgegeben.
IT-Verantwortliche sollten prüfen, ob sie die betroffenen Geräte in ihren Netzwerken einsetzen und die bereitstehenden Aktualisierungen zeitnah anwenden.
Zuletzt hatte Cisco Mitte August Sicherheitslücken in Firewalls gestopft. Diese erlaubten Angreifern schlimmstenfalls, verwundbare Geräte vollständig zu kompromittieren.
(dmk)
Künstliche Intelligenz
Cc statt Bcc: Datenpanne um Aufarbeitung von Missbrauch in englischer Kirche
Eine Londoner Anwaltskanzlei hat mit einer Massen-Mail fast 200 Personen bloßgestellt, die über die Aufarbeitung von Missbrauchsfällen in der englischen Kirche auf dem Laufenden bleiben wollten, darunter mutmaßlich auch Opfer. Das hat die Kanzlei Kennedy’s eingestanden und erklärt, dass alle Empfänger und Empfängerinnen für alle anderen sichtbar gemacht wurden – sie wurden also in das Feld Cc eingetragen und nicht Bcc. Ursache sei ein menschlicher Fehler, außer den E-Mail-Adressen seien aber keine weiteren Daten weitergegeben worden. Man bedaure den „schwerwiegenden Fehler“ zutiefst und übernehme die volle Verantwortung.
Verwechselung von CC und BCC sorgt immer wieder für Probleme
Dass E-Mail-Adressen über eine Verwechslung von Cc (Kopie) und Bcc (Blindkopie) offengelegt werden, passiert immer wieder. Vor 13 Jahren etwa sorgte eine falsch adressierte E-Mail für eine E-Mail-Flut im Bundestag. Später hatte eine über eine Mailing-Liste verschickte Spam-Mail ähnliche Folgen. Vor vier Jahren hat ein Bezirksamt aus Berlin per E-Mail die Besucher der Party „Friday Fuck 2-4-1“ im weltbekannten Nachtclub Berghain enttarnt, eigentlich sollten die nur einzeln über Corona-Fälle informiert werden. Wenige Wochen vorher hatte das britische Verteidigungsministerium das Leben von mehr als 250 afghanischen Übersetzern in Gefahr gebracht, als alle ihre Adressen in einer Massenmail sichtbar waren.
Im aktuellen Fall geht es jetzt um die Aufarbeitung von Missbrauchsfällen in der Church of England. Dazu wurde im Juli eine Wiedergutmachung beschlossen, deren Details aber noch nicht feststehen. Wer sich darüber informieren möchte, den hat die Kirche aufgefordert, sich an einem „simplen System zur Benachrichtigung“ zu beteiligen. Das umfasst Benachrichtigungen per E-Mail, und genau das ist nun gehörig schiefgelaufen. Die Kirche hat versichert, keine Kontrolle über das Prozedere zu haben und erklärt, dass die Datenpanne nicht hätte passieren dürfen. Die verantwortliche Anwaltskanzlei hat nach eigener Aussage alle zuständigen Behörden informiert und will umfänglich bei den Ermittlungen helfen. Fragen dazu könne man ihr stellen – per E-Mail.
(mho)
Künstliche Intelligenz
Kubernetes 1.34 stabilisiert Dynamic Resource Allocation
Die neue Kubernetes-Version 1.34 steht als finales Release bereit und macht Dynamic Resource Allocation (DRA) allgemein verfügbar – was unter anderem neue Konfigurationsmöglichkeiten für GPUs und TPUs eröffnet. Insgesamt bringt das Release 58 Neuerungen: 23 Features gelten nun als stabil, während 22 die Beta- und 13 die Alpha-Phase erreicht haben. Unterdessen hat Metal3.io den Status als CNCF Incubating Project erreicht.
Dynamic Resource Allocation erreicht Stabilität
Die Dynamic Resource Allocation (DRA) ist nun als stabiles Feature allgemein verfügbar. Wie das Kubernetes-Team in der Ankündigung auf GitHub mitteilt, soll DRA mächtigere Wege für das Auswählen, Zuweisen, Teilen und Konfigurieren von Geräten wie Graphics Processing Units (GPUs), Tensor Processing Units (TPUs) und Network Interface Cards (NICs) eröffnen.
Auch im Alpha- und Beta-Status gibt es Neuerungen für DRA: Als Beta-Feature ermöglicht der kontrollierte Admin-Zugriff via adminAccess
-Feld in ResourceClaims
oder ResourceClaimTemplates
Cluster-Operatoren den Zugriff auf Geräte, die sich bereits für Monitoring oder Diagnostik in Verwendung befinden. Die Alpha-Features betreffen unter anderem die Observability des Gesundheitsstatus von Geräten und erweitertes Ressourcen-Mapping.
Zu den weiteren stabilen Features in diesem Release zählt das Erstellen von Ersatz-Pods durch Job-Controller. In der Standardeinstellung erstellen diese sofort einen Ersatz-Pod, wenn ein Pod zu terminieren beginnt. Dadurch laufen beide Pods gleichzeitig, was zu Schwierigkeiten – etwa nicht genügend verfügbaren Nodes für den Ersatz-Pod oder Problemen im Umgang mit Machine-Learning-Frameworks wie TensorFlow und JAX – führen kann. Das Kubernetes-Team schafft daher mit dem Feature .spec.podReplacementPolicy
in Jobs Abhilfe. Damit lässt sich festlegen, Ersatz-Pods erst dann zu erstellen, wenn ein Pod komplett terminiert ist (.status.phase: Failed.
), mithilfe der Einstellung .spec.podReplacementPolicy: Failed
.
Metal3.io jetzt im Inkubator der CNCF
Das Technical Oversight Committee (TOC) der Cloud Native Computing Foundation (CNCF) hat Metal3.io in den CNCF-Inkubator aufgenommen. Einst aus einer Zusammenarbeit von Red Hat und Ericsson im Jahr 2019 entstanden, befand sich Metal3.io (ausgesprochen „metal cubed“) seit 2020 in der CNCF-Sandbox. Es handelt sich dabei um ein Open-Source-Projekt, das ein Set aus Tools anbietet, um Bare-Metal-Infrastruktur unter Verwendung von Kubernetes zu verwalten.
Laut TOC-Sponsor Ricardo Rocha widmet sich Metal3.io einem kritischen Bedürfnis der Cloud-nativen Infrastruktur, indem es Bare Metal so verwaltbar und Kubernetes-nativ wie jede andere Plattform mache. Durch das stetige Wachstum, die technische Reife und die starke Integration in das Kubernetes-Ökosystem sei es Rocha zufolge eine klare Wahl für die Inkubation gewesen. Auf der Roadmap für 2025 stehen unter anderem Support für Multi-Tenancy und für weitere Architekturen jenseits von x86_64, zum Beispiel ARM.
(mai)
Künstliche Intelligenz
Skylo will Satellitensprachanrufe kommerziell verfügbar machen
Skylo hat die ersten Sprachanrufe über das „schmalbandige nicht-terrestrische Netzwerk“ (Non-Terrestrial Network (NTN)) des Unternehmens durchgeführt. Das hat der Kommunikationsanbieter mitgeteilt und erklärt, man könne „eine Kapazität von mehreren zehn Millionen Anrufen pro Monat und Region über den bestehenden, kommerziell verfügbaren Satellitennetzwerkdienst“ liefern.
Telefonie über Satellit
Skylo ist eines von mehreren Unternehmen wie SpaceX, AST SpaceMobile und Globalstar, die darum wetteifern, Satelliten-zu-Telefon-Konnektivität auf den Markt zu bringen. Derzeit sind solche Satelliten-zu-Telefon-Dienste – auch der von Skylo – primär auf Textnachrichten, dem Versenden kleiner Datenmengen und dem Teilen des Standorts beschränkt, um so beispielsweise auch ohne Mobilfunkverbindung in Notfällen um Hilfe rufen zu können. Schon im März kündigte der CEO von Skylo eine Erweiterung auf Satellitentelefonie an.
Lesen Sie auch
Dabei ist Satellitentelefonie schwieriger zu realisieren als herkömmliche Telefonie über klassische Mobilfunknetzwerke, da Signale aus der Erdumlaufbahn in der Regel schwächer als die von Mobilfunkmasten sind. Zudem verfügen Smartphones in der Regel nicht über starke Antennen oder die Sendeleistung, um eine Satellitenverbindung aufrechtzuerhalten.
KI soll helfen
Das Problem will Skylo behoben haben: Das Unternehmen gibt an, die Anruf-Funktion durch ein „neu entwickeltes Skylo Voice Gateway“ ermöglicht zu haben, das „fortschrittliche, KI-native Sprachcodecs nutzt, um ein hochwertiges Kommunikationserlebnis zu gewährleisten, indem es den Datenverbrauch und die Anrufqualität optimal aufeinander abstimmt“. Laut Skylo konnte eine „mehr als zehnfache Verbesserung der Datennutzung im Vergleich zu bestehenden Mobilfunkverbindungen“ erreicht werden.
Empfohlener redaktioneller Inhalt
Mit Ihrer Zustimmung wird hier ein externer Inhalt geladen.
Laut Unternehmen übersetzt der Skylo Voice Gateway die „physikalische Schicht der Satellitenverbindung in die Standard-SIP/RTP-Protokolle, die von den Kernnetzen der Mobilfunknetzbetreiber verwendet werden“, um so in die Netze und Geräte der Mobilfunknetzbetreiber integriert werden zu können. Mit dem Dienst ebne es den Weg für Mobilfunknetzbetreiber, Verbrauchern und Unternehmen Sprachverbindungen über das Satellitennetzwerk bereitzustellen.
Das Unternehmen hat zusammen mit seinen Partnern einen Vorschlag für NTN-native Sprachverbindungen bei der 3GPP-Normungsorganisation eingereicht. Dieser wurde offiziell als 3GPP-Arbeitspunkt für Release 20 genehmigt.
Ferner arbeitet Skylo mit Mobilfunknetzbetreibern sowie Geräte- und Chipherstellern zusammen, um standardbasierte Direct-to-Device-Dienste unter Verwendung des Mobilfunk-Satellitendienstes (MSS) von Satellitenpartnern wie Viasat zu ermöglichen, erklärt das Unternehmen. Zu Skylos Partnern gehören unter anderem die Deutsche Telekom, der Chipentwickler Qualcomm, und Samsung sowie Telefónica. Aber auch Google setzt bei seinen Pixel-Geräten bei der SOS-Notruffunktion auf das Netzwerk des Unternehmens.
Während die Deutsche Telekom und Telefónica auf Skylo setzen, wettet Vodafone auf AST Spacemobile. Die US-Tochter der Deutschen Telekom, T-Mobile, hat sich derweil mit Musks Starlink für Satellitentelefonie zusammengetan.
(afl)
-
Datenschutz & Sicherheitvor 3 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
UX/UI & Webdesignvor 1 Woche
Der ultimative Guide für eine unvergessliche Customer Experience
-
Apps & Mobile Entwicklungvor 3 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
Online Marketing & SEOvor 3 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Digital Business & Startupsvor 2 Monaten
10.000 Euro Tickets? Kann man machen – aber nur mit diesem Trick
-
Entwicklung & Codevor 1 Woche
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Social Mediavor 1 Woche
Relatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
UX/UI & Webdesignvor 3 Monaten
Philip Bürli › PAGE online