Connect with us

Künstliche Intelligenz

Windows: Microsoft patcht Patchday-Patches | heise online


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Für einige Versionen von Windows 10 und 11 hat Microsoft Updates außer der Reihe veröffentlicht. Sie sollen Probleme beheben, die nach den regulären Sicherheitsupdates vom Januar-Patchday aufgetreten sind.

Weiterlesen nach der Anzeige

Einen bekannten Fehler bei Remotedesktop-Verbindungen beheben diese Patches:

  • KB5077744 (Build 26200.7627 und 26100.7627; Windows 11 Version 25H2 und 24H2)
  • KB5077793 (Build 26200.32234; Windows Server 2025)
  • KB5077792 (Build 25398.2096; Windows Server Version 23H2)
  • KB5077800 (Build 20348.4650; Windows Server 2022)
  • KB5077796 (Build 19045.6811 und 19044.6811; Windows 10 Version 22H2 und Enterprise LTSC 2021)
  • KB5077795 (Build 17763.8280; Windows 10 Enterprise LTSC 2019 und Server 2019)

Für Windows 11 in der Version 23H2 steht außerdem dieses Update bereit:

  • KB5077797 (Build 22631.6494; Windows 11 Version 23H2)

Es behebt zusätzlich zum Remotedesktop-Problem noch einen weiteren Fehler mit der Energiesparfunktion, der ebenfalls mit dem Januar-Patchday hinzukam und Probleme beim Herunterfahren und mit dem Ruhezustandsmodus verursacht hat.

Microsoft bezeichnet die Patches als „Out-of-Band“ – also Updates außer der Reihe, die nicht am regulären Patchday (zweiter Dienstag im Monat) erscheinen, sondern unabhängig davon gravierende Fehler schnell beheben sollen. Nicht zu verwechseln sind sie mit den optionalen Preview-Updates, die oft am dritten oder vierten Dienstag im Monat erscheinen (früher auch C- oder D-Patches genannt) und meist eine Vorschau auf nicht sicherheitskritische Änderungen bieten.

Weiterlesen nach der Anzeige


(jss)



Source link

Künstliche Intelligenz

Das Meldeportal in der AWS-Cloud: Warum nur, BSI?


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Das neue Meldeportal des BSI ist da. Es ist als zentrale, gesetzlich vorgesehene Plattform gedacht: zur Registrierung von NIS2-Einrichtungen ebenso wie zur Entgegennahme, Verarbeitung und Koordination von Meldungen – sowohl von KRITIS-Unternehmen, die dazu verpflichtet sind, als auch von anderen Personen. Das Portal nimmt sensible Daten der kritischsten Unternehmen Deutschlands entgegen und ist für diesen Zweck obligatorisch einzusetzen.

Weiterlesen nach der Anzeige


Ein Kommentar von Tobias Glemser

Ein Kommentar von Tobias Glemser

Tobias Glemser ist BSI-zertifizierter Penetrationstester und Geschäftsführer der secuvera GmbH. Seit über 20 Jahren arbeitet er in der Cybersicherheit. Privat ist er unter anderem bei OWASP engagiert.

Die Security-Bubble schreit auf. Der Grund? Das Portal wird bei AWS betrieben. Platt gesagt: Nein, das ist kein Zeichen für die Stärkung der eigenen Digitalindustrie. Und damit auch keines für das, was viele unter nationaler digitaler Souveränität verstehen. Alternativen am deutschen Markt gibt es zuhauf. Sich wie BSI-Präsidentin Claudia Plattner gegenüber heise online auf „eine passende Infrastruktur mit Sicherheitseigenschaften nach dem Stand der Technik“ zurückzuziehen, greift zu kurz.

Rein formal ist alles sauber. Die Datenschutzerklärung des Portals ist transparent und ausführlich. Wenn dort aber steht „Dadurch kann es zu einer Übermittlung der IP-Adresse in die USA kommen“ und gleichzeitig freiwillige Meldungen „einfach und anonym“ erfolgen sollen, zucke ich innerlich zurück. Muss das wirklich sein? Ich denke nicht. Alternativen – siehe oben – gibt es doch.

Der Fairness halber: Das BSI beziehungsweise seine Präsidentin unterscheidet schon seit Längerem zwischen „digital souverän“ und „digital autark“. Internationale Produkte sollen daher so eingebettet werden können, dass „Datenabfluss technisch unmöglich“ ist, wie Frau Plattner im BSI-Cybernation-Blog zur digitalen Souveränität schreibt. Das ist ein nachvollziehbarer Ansatz.

Warum im Falle des Portals nicht konsequent der erste Punkt der Doppelstrategie, den „EU-Markt und die eigene Digitalindustrie“ zu stärken, verfolgt wurde, bleibt bislang unkommentiert. Hier wünsche ich mir dringend einen Nachsatz bei dem zentralen und gesetzlich verpflichtenden Portal für KRITIS-Betreiber.

Auch technisch wirft die Umsetzung Fragen auf, selbst wenn eine Analyse naturgemäß nur eingeschränkt möglich ist. Warum etwa die security.txt nicht RFC-konform implementiert wurde – immerhin Stand der Technik, den das BSI in seinen FAQ für den Umgang mit Schwachstellen selbst empfiehlt –, erschließt sich mir nicht. Offensichtlich kommt zudem die Web Application Firewall (WAF) von AWS zum Einsatz.

Weiterlesen nach der Anzeige

Üblicherweise terminiert eine WAF den verschlüsselten Datenstrom, damit sie den Inhalt analysieren kann. Auch die Vorfallsmeldung eines KRITIS-Unternehmens. Wie unter diesen Voraussetzungen sichergestellt wird, dass ein „Datenabfluss technisch unmöglich“ ist, interessiert mich als Informatiker brennend. Gleiches gilt für die Persistenz der Daten auf AWS und ihre Weiterverarbeitung in nachgelagerten Fachverfahren.

Das bestehende Portal MIP-2 wird übrigens von der Swiss IT Security Deutschland GmbH betrieben – immerhin in Schweizer Hand – und steht KRITIS-Betreibern „voraussichtlich sogar bis 31.12.2026“ zur Verfügung. Funfact am Rande: Im Zuge der Recherche für diese Zeilen habe ich eine klassische Webschwachstelle in MIP-2 gefunden. Gemeldet habe ich sie lieber PGP-verschlüsselt per E-Mail statt über das neue Portal. Nur wenn ich mich selbst darum kümmere, ist technisch sichergestellt, dass ein „Datenabfluss technisch unmöglich“ bleibt. Schade eigentlich.

Dieser Kommentar ist das Editorial zur neuen iX-Ausgabe 02/2026, die ab 22. Januar 2026 erhältlich ist.


(axk)



Source link

Weiterlesen

Künstliche Intelligenz

„Fallout Shelter“: Amazon macht „Fallout“ zur Reality-Serie ​ ​


close notice

This article is also available in
English.

It was translated with technical assistance and editorially reviewed before publication.

Amazon macht „Fallout“ nach dem Erfolg der gleichnamigen Serie auch zur Reality-Show. In „Fallout Shelter“ müssen sich Show-Teilnehmer in einem Vault in verschiedenen Wettbewerben duellieren. Die Reality-Serie soll zehn Folgen umfassen und auf Amazon Prime Video zu sehen sein.

Weiterlesen nach der Anzeige

Derzeit sucht Amazon nach Teilnehmern für „Fallout Shelter“. Wer mitspielen will, muss mindestens 21 Jahre alt sein und in die USA sowie ins Vereinigte Königreich reisen dürfen. Gefilmt wird voraussichtlich im Juni 2026 für drei Wochen, heißt es in dem Casting-Aufruf.

„Fallout Shelter“ (nicht zu verwechseln mit dem gleichnamigen Mobilspiel von Bethesda) wird von Studio Lambert produziert. Das Team steckt auch hinter der Reality-Umsetzung von „Squid Game“, deren Teilnehmer zum Teil massive Kritik an den Drehs äußerten: An einem verlassenen Militärflughafen nördlich von London mussten Teilnehmer etwa stundenlang bei Temperaturen um den Gefrierpunkt stillstehen. Mehrfach mussten Teilnehmer von Notfallsanitätern versorgt werden, berichtete unter anderem die Sun. „Sie haben uns wie Pferde bei einem Pferderennen behandelt“, sagte eine Person dem Rolling Stone.

Voraussichtlich werden Amazon und Studio Lambert trotzdem keine Probleme haben, ausreichend Interessenten für die Reality-Show aufzutreiben. Immerhin winkt dem Gewinner ein „riesiger Cash-Preis“ – die genaue Summe wird noch nicht genannt.

„Angesiedelt in den bombensicheren Bunkern von Vault-Tec versetzt ‚Fallout Shelter‘ eine vielfältige Gruppe von Teilnehmern in eine immersive Welt, in der viel auf dem Spiel steht“, schreibt Amazon in der Ankündigung der Serie. „Fallout Shelter“ sei vom schwarzen Humor der Serie inspiriert und soll Teilnehmer vor eine Reihe anspruchsvoller Herausforderungen stellen. Auch moralische Dilemmata müssen die Spieler demnach lösen. Wann „Fallout Shelter“ ausgestrahlt wird, ist noch nicht bekannt.

Weiterlesen nach der Anzeige


(dahe)



Source link

Weiterlesen

Künstliche Intelligenz

Netflix: Keine Änderung an Kino-Zeitfenster nach Warner-Kauf


Netflix versucht, die Sorge zu zerstreuen, dass die Übernahme des Hollywood-Urgesteins Warner Brothers die Zukunft der Filmtheater-Branche torpedieren könnte. Der Streaming-Riese werde das Kino-Geschäft von Warner keinen Risiken aussetzen, versicherte Co-Chef Ted Sarandos in einem Interview der New York Times. So werde man etwa das bisherige Zeitfenster von etwa 45 Tagen, die Filme exklusiv in Kinos laufen, beibehalten.

Weiterlesen nach der Anzeige

Netflix hatte in der Vergangenheit wenig Begeisterung für Filmtheater gezeigt. Auf Fragen dazu antworteten Manager stets, dass es für die Firma wichtiger sei, Filme für hunderte Millionen Streaming-Kunden zu veröffentlichen, als sie in Kinos zu bringen. Zur Verkündung der Warner-Übernahmepläne hatte Sarandos noch signalisiert, dass Netflix von einer schrittweisen Veränderung der Zeiträume ausgehe, die Filme nur im Kino zu sehen seien. Amerikanische Kinobetreiber sorgen sich, dass ihnen bei kürzeren Exklusivfenstern überlebenswichtige Einnahmen entgehen könnten. Filme von Warner waren zuletzt ein wichtiger Stützpfeiler für das Geschäft der Kinos.

Sarandos betonte, dass Netflix nach einer Warner-Übernahme auch die Nummer eins im Kino-Geschäft sein wolle. „Wir wollen gewinne“ sagte er, und zwar sowohl am ersten Wochenende eines Films als auch bei den Einnahmen an den Kinokassen insgesamt. Durch Einblick in die Warner-Bilanzen habe Netflix festgestellt, dass das Kino-Geschäft des Hollywood-Konzerns besser laufe als man es angenommen habe.

Netflix will das Studio- und Streaming-Geschäft von Warner Brothers in einem 83 Milliarden Dollar schweren Deal kaufen – ohne die aktuell noch zum Konzern gehörenden Fernsehsender wie CNN. Der Rivale Paramount dagegen bietet 108,4 Milliarden Dollar für das gesamte heutige Unternehmen Warner Bros. Discovery. Das Warner-Management entschied sich für das Netflix-Gebot, Paramount wandte sich danach direkt an die Aktionäre. Der Ausgang des Bieter-Wettstreits ist noch offen.

Lesen Sie auch


(nie)



Source link

Weiterlesen

Beliebt