Künstliche Intelligenz
Kritische Entra-ID-Lücke machte alle Tenants global kompromittierbar
Microsofts Identitäts- und Zugriffsverwaltungsdienst Entra ID war kaputt. Angreifer hätten mit vergleichsweise wenig Aufwand an einer „kritischen“ Sicherheitslücke ansetzen können. Davon waren global alle Entra-ID-Tenants betroffen. Microsoft hat die Schwachstelle im Juli dieses Jahres geschlossen. Nun führt ein Sicherheitsforscher Hintergründe zur Lücke aus.
Durch das erfolgreiche Ausnutzen der Schwachstelle war ein Admin-Zugriff auf beliebige Tenants möglich. Weil weltweit unter anderem große Unternehmen Entra ID nutzen, hätten Attacken weitreichende Folgen haben können.
Hintergründe
In einem ausführlichen Beitrag erläutert ein Sicherheitsforscher von Outsidersecurity das Sicherheitsproblem. Er gibt an, die „kritische“ Schwachstelle (CVE-2025-55241) mit Höchstwertung (CVSS Score 10 von 10) im Juli dieses Jahres entdeckt und umgehend an Microsoft gemeldet zu haben. Er schreibt, dass Microsoft die Schwachstelle innerhalb weniger Tage geschlossen hat. Dafür mussten Entra-ID-Tenants nichts tun. Offensichtlich wurde das Problem serverseitig gelöst.
Um die Lücke auszunutzen, mussten Angreifer aber die Tenant-ID und die NetID eines Nutzers kennen. Doch beides lässt sich dem Forscher zufolge mit vergleichsweise wenig Aufwand herausfinden. Dass das keine so große Hürde sein kann, unterstützt auch die kritische Einstufung der Schwachstelle.
Kombinierter Angriff
Dem Sicherheitsforscher zufolge fußt eine Attacke auf zwei Grundlagen: Der erste Ansatzpunkt ist ein undokumentierter Token zur Identitätsfeststellung mit der Bezeichnung „Actor Token“. Diesen nutzt Microsoft in seinem Backend für Service-to-Service-Kommunikation.
Die zweite Komponente ist die eigentliche Schwachstelle in der Azure AD Graph API (Legacy), die solche Tokens nicht ausreichend überprüft. Demzufolge hätten sich Angreifer damit ausgerüstet als Admin für beliebige Tenants ausgeben können. Der Sicherheitsforscher führt aus, dass diese Tokens aufgrund ihrer Beschaffenheit an allen Sicherheitsrichtlinien vorbeischlüpfen, sodass es keine Gegenmaßnahme gab.
Nach erfolgreichen Attacken hätten Angreifer vollen Zugriff auf Entra-ID-Tenants gehabt. So hätten sie unter anderem persönliche Informationen und BitLocker-Schlüssel einsehen und die volle Kontrolle über Services wie SharePoint Online erlangen können. Erschwerend kommt hinzu, dass ein Angreifer mit einem Actor Token keine Spuren in Logs hinterlässt.
Microsoft gibt an, dass ihnen keine derartigen Attacken bekannt sind. Der Sicherheitsforscher führt in seinem Bericht weitere technische Hintergründe aus. In einer Warnmeldung listet Microsoft weitere Details auf.
(des)
Künstliche Intelligenz
Schweizer Regierung rudert zurück: E-Gesundheitsdossier statt E-Patientendossier
Zurück auf Start lautet die Devise des Bundesrats, der Schweizer Regierung. Denn das seit Jahren geplante und entwickelte und vor nicht allzu langer Zeit realisierte elektronische Patientendossier (EPD) soll wieder abgeschafft und durch ein neues Konzept ersetzt werden. Nie hat sich das EPD breit etablieren können, gerade mal 125.000 Bürgerinnen und Bürger der Schweiz – bei gut 9 Mio. Einwohnern – haben ein Patientendossier eröffnet, so die Bundesrätin Baume-Schneider am Mittwoch vor den Medien. Das sei „sehr unbefriedigend“.
Weiterlesen nach der Anzeige
Und viel zu wenige Arztpraxen und Gesundheitseinrichtungen nutzen das EPD. Doch nur solche, die seit 2022 neu zugelassen wurden, sind überhaupt dazu verpflichtet. Allerdings müssen sich alle Krankenhäuser und Pflegeeinrichtungen dem EPD anschließen.
2017 trat das Bundesgesetz über das elektronische Patientendossier (EPDG) in Kraft, welches die rechtlichen Rahmenbedingungen für die Einführung und Verbreitung des EPD festlegt, das der Gesetzgeber seit Ende 2020 schrittweise einführt.
Doch „die aktuellen Systeme haben kaum nützliche Funktionen und sind technisch veraltet.“ Manche verfügten noch nicht einmal über eine Stichwortsuche, so Elisabeth Baume-Schneider. Sie ist Bundesrätin im Eidgenössischen Departement des Innern und damit auch für Gesundheitsfragen zuständig.
Um das problembehaftete und kaum genutzte EPD zu verbessern, beschloss der Bundesrat bereits 2022, das entsprechende Gesetz komplett zu überarbeiten. Der Umfang und die meisten der neuen, tragenden Pfeiler einer „Totalrevision“ des Bundesgesetzes wurden Ende September 2024 von Baume-Schneider vorgestellt und haben sich nun zu einem Vorschlag der Regierung für ein neues Bundesgesetz über das elektronische Gesundheitsdossier (EGDG) herauskristallisiert. Noch handelt es sich um einen Gesetzesentwurf, der zuallererst von den beiden Räten, den Kammern des Schweizer Parlaments angenommen werden muss. Es ist ein Neustart, für den auch der Namenswechsel hin zum elektronischen Gesundheitsdossier (E-GD) stehe, so verkündet es der Bundesrat.
Zentralisierung geplant
Zu dem vor gut einem Jahr vorgestellten Totalrevisions-Vorhaben gehörte etwa eine vielfach vorgeschlagene und geforderte Zentralisierung der Informatiksysteme, die nun definitiv kommen soll. Die technische Plattform dafür will der Bund zur Verfügung stellen.
Weiterlesen nach der Anzeige
Das soll auch die Probleme bei der Interoperabilität zwischen den einzelnen EPD-Akteuren sowie den Datenaustausch und Kompatibilitäten verbessern. Bisher ist das EPD ein Zusammenschluss einzelner autonomer Projekte.
Opt-out auch für die Schweiz geplant
Gesundheitsfachpersonen und ihre Organisationen schließen sich in einem technisch-organisatorischen Verbund zusammen, der „EPD-Gemeinschaft“ genannt wird – mit teilweise unterschiedlichen technischen Infrastrukturen bei den einzelnen Stakeholdern. Das EPD ist heute auf einer Opt-in-Basis verfügbar, sprich der oder die PatientIn muss eines relativ aufwendig beantragen. Künftig soll es, wie bei einer Organspende, ein Widerspruchsrecht geben (Opt-out).
Auch sollen künftig alle Leistungserbringer im Gesundheitssystem das E-GD nutzen müssen, wenn sie über die obligatorische Krankenversicherung abrechnen. Der Bundesrat rechnet nun damit, dass das neue elektronische Gesundheitsdossier im Jahr 2030 wieder an den Start gehen kann. Sofern das Parlament dem EGDG zustimmt.
(mack)
Künstliche Intelligenz
Bildaufhübscher: Elgato Facecam 4K im Test
Die Webcam der Corsair-Tochter eignet sich zwar auch für Videokonferenzen, hat aber vor allem Gamer im Fokus, die Spiele live übertragen und kommentieren. Denn neben einer hohen Bildwiederholrate und 4K-Auflösung bringt sie eine Funktion von Fotokameras mit.
Optik mit Wechselfiltern
Das Kunststoffgehäuse fällt mit 10 Zentimetern Länge und fünf Zentimetern Breite recht wuchtig aus. Die Kamera wiegt aber erstaunlich wenig und hält über die mitgelieferte Halterung ebenso sicher an einem MacBook-Display wie an einem dickeren Monitor.
Alternativ passt sie auch auf Stative mit Viertelzollgewinde. Die Linse ist von einem großen Ring umgeben. An diesen lassen sich Filter mit 49-mm-Gewinde von herkömmlichen Kameraobjektiven stecken.
Das war die Leseprobe unseres heise-Plus-Artikels „Bildaufhübscher: Elgato Facecam 4K im Test“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Renault Twingo: Wiederkunft als Elektroauto
Weiterlesen nach der Anzeige
Renault hat das Design des ab 1993 erfolgreichen Ur-Twingo wiederbelebt. Nur, dass der Twingo ab 2026 vier Türen hat und ausschließlich elektrisch fährt. Einen offiziellen Preis gibt es bisher nicht, aber der französische Konzern verspricht rund 20.000 Euro. Für das Geld gibt es naturgemäß keine Reichweitenrekorde, sondern 263 km nach WLTP-Norm. Das ist ähnlich viel oder wenig wie bei der Konkurrenz in diesem Segment: Der Citroën ë-C3 zum Beispiel kostet 19.900 Euro und bietet 212 km Aktionsdistanz. Und wie weit genau der VW ID.1 kommen wird, wissen wir noch nicht, weil wir auf den kleinen Volkswagen bis Ende 2027 warten müssen.
(Bild: Florian Pillau )
Die Rahmendaten des Renault Twingo bieten das, was viele europäische Kunden von einem zeitgemäßen Kleinwagen erwarten: Die Länge beträgt 3,79 Meter, nahe der 3,83 Meter des Hyundai Inster, der wiederum ab 23.900 Euro für 327 km und ab 25.400 Euro für 370 km in Preis und Reichweite etwas höher positioniert ist. Der Twingo ist mit 1,72 Metern genau zehn Zentimeter schmaler als der VW ID.1 und 1,49 Meter hoch, der Radstand liegt bei 2,49 Metern.
Vier Farben, zwei Ausstattungsvarianten
Um den niedrigen Preis zu ermöglichen, hat Renault die Variantenvielfalt reduziert. Es gibt vier Farben: Rot, Grün, Gelb und Schwarz. Und mit Evolution (Basis) und Techno werden lediglich zwei Ausstattungsvarianten angeboten. Serienmäßig sind 16-Zoll-Felgen mit Reifen der Dimension 195/60 R16. Als Option stehen 18-Zoll-Felgen mit 205/45 R18 zur Wahl. Keinen Unterschied in der Ausstattung gibt es bei den Anzeigen: Im Cockpit zeigt ein Sieben-Zoll-Screen die Geschwindigkeit und weitere Parameter an, in der Mitte kommt ein Multimediadisplay mit zehn Zoll Diagonale hinzu, und wie im Renault 5 und Renault 4 hat ein Pionier der elektronischen Musik, Jean-Michel Jarre, die Begrüßungsmelodie komponiert.

Renault
)
Für den Alltag als Kurzstreckenfahrzeug und Pendlermobil zählen Variabilität und Nutzbarkeit mehr als ein schöner Jingle: Der Wendekreis ist mit 9,87 Meter trotz Frontantrieb klein, und der Kofferraum hat ein Volumen von bis zu 360 Liter – was sich auf eine ganz nach vorn gerückte Rücksitzbank beziehen dürfte, denn diese lässt sich um 17 Zentimeter verschieben. Eingerechnet ist dabei ein 50 Liter fassendes Fach unter dem Ladeboden. Beifahrer- und Rückbanksitzlehne sind umlegbar. So können Gegenstände bis rund zwei Meter Länge transportiert werden.
Weiterlesen nach der Anzeige
Elektromotor mit 60 kW Leistung
Zum Antrieb: Der Elektromotor im Renault Twingo leistet 60 kW. Der Beschleunigungswert bis 100 km/h für das nur 1200 Kilogramm schwere Elektroauto beträgt 12,1 Sekunden, und bei 130 ist Schluss. Zum Luftwiderstandsbeiwert macht der Hersteller keine Angabe, aber zum wichtigeren cA-Wert, bei dem auch die Stirnfläche berücksichtigt wird: 0,66. Die Traktionsbatterie des Renault Twingo hat 27,5 kWh Netto-Energieinhalt. Das System ist aus LFP-Zellen (für Lithium-Eisenphosphat) aufgebaut, die ohne Modulebene ins Gehäuse integriert sind (Cell-to-Pack). Diese Bauweise ist in diesem Segment üblich, weil sie robust und preisgünstig ist.
Der Innenraum lässt sich unter anderem über die App vorheizen. Das ist ein Komfortplus, und es kann die Reichweite verlängern. Wunderdinge sollte allerdings niemand erwarten: Bei großer Kälte oder schneller Fahrt könnten von den 263 Kilometern Normreichweite auch mal 100 Kilometer übrig bleiben.
DC-Laden serienmäßig
Das Laden funktioniert AC-seitig an der Wallbox serienmäßig mit 11 kW Leistung. Nach circa zweieinhalb Stunden ist die Traktionsbatterie geladen. Auch das DC-Laden mit bis zu 50 kW ist in jedem Twingo installiert; der Ladevorgang von 10 auf 80 Prozent dauert circa 30 Minuten. Renault gibt außerdem an, dass das AC-Ladegerät grundsätzlich bidirektional ausgelegt ist. Mit einem Adapter an der Ladebuchse können externe Geräte mit bis zu 3,7 kW versorgt werden.

Renault
)
Wenn hier das bidirektionale Laden für die Teilnahme am Strommarkt vorbereitet wird, wäre das ideal. Das ist bisher aus der Pressemitteilung nicht eindeutig erkennbar. Ganz klar ist dagegen, dass es verschiedene Modi in der Bremsenergierückgewinnung geben wird, wenn auch nur im Techno. Die Rekuperation ist in vier Stufen bis zum One-Pedal-Drive über Lenkradwippen verstellbar. Für den Evolution bleibt immerhin die Möglichkeit, im Bergabfahrmodus B die Bremsenergierückgewinnung zu verstärken.
Routenplaner mit Vorkonditionierung
Keineswegs selbstverständlich ist der Routenplaner, der Google Maps nutzt. Er umfasst sogar eine Vorkonditionierung, also das gezielte Vorheizen der Batteriezellen für den Ladevorgang. Diese Funktion ist bei den verbauten LFP-Zellen besonders wichtig, weil die Performance bei Kälte sonst einbricht. Anders als der Citroën ë-C3 (Test) ist der Renault Twingo mit Assistenzsystemen erhältlich, die über die gesetzlichen Verpflichtungen hinausgehen: Eine adaptive Geschwindigkeitsregelung gibt es bei Citroën nicht. Im Twingo Techno ist sie serienmäßig. Die Ausstattung „Techno“ bietet zusätzlich eine Klimaautomatik statt einer manuellen Klimaanlage, eine Rückfahrkamera, einen Regensensor, getönte hintere Scheiben und mehr.
Einfach abschaltbares Piepsen
Außerdem hat Renault wieder einen Abschaltknopf links neben dem Lenkrad ins Armaturenbrett eingebaut, über den fünf Assistenzsysteme mit einem Druck deaktiviert werden können. Also etwa die akustische Warnung beim Überschreiten des Tempolimits oder die Spurhaltung.
Der neue Twingo ist fraglos eine Bereicherung im Kleinwagensegment. Die Variabilität des Innenraums, die vertraute Grundform und die Möglichkeit, diesen Renault auf Wunsch mit etlichen Extras auszustatten, werden viele Käufer abholen. Besonders Volkswagen wird sich den Twingo genau ansehen, um mit dem ID.1 nicht ins Hintertreffen zu geraten.
Mehr Artikel zum Thema Renault
(fpi)
-
UX/UI & Webdesignvor 3 MonatenDer ultimative Guide für eine unvergessliche Customer Experience
-
UX/UI & Webdesignvor 2 MonatenAdobe Firefly Boards › PAGE online
-
Social Mediavor 3 MonatenRelatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
Apps & Mobile Entwicklungvor 2 MonatenGalaxy Tab S10 Lite: Günstiger Einstieg in Samsungs Premium-Tablets
-
UX/UI & Webdesignvor 3 WochenIllustrierte Reise nach New York City › PAGE online
-
Entwicklung & Codevor 3 MonatenPosit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 2 MonatenEventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events
-
UX/UI & Webdesignvor 2 MonatenFake It Untlil You Make It? Trifft diese Kampagne den Nerv der Zeit? › PAGE online
