Connect with us

Künstliche Intelligenz

Das heise-security-Webinar zu NTLM & Kerberos


Das Active Directory (AD) bildet das Herzstück fast jeder Unternehmens-IT. Doch dessen Sicherheit fußt auf zwei überalterten und deshalb unsicheren Techniken: der Authentifizierung via NTLM und Kerberos. Wer hier nicht gezielt nachbessert, wird bestraft, denn Kriminelle nutzen diese Schwachstellen routinemäßig, um sich Zugang zu höheren Rechten und wichtigen Daten im Firmennetz zu verschaffen. Unser Webinar zeigt, wo die Probleme liegen, und was Sie dagegen machen können; noch bis zum 31. Januar können Sie Ihr Ticket zum reduzierten Frühbuchertarif buchen.

Weiterlesen nach der Anzeige

Obwohl Microsoft das Ende von Net-NTLM (kurz NTLM) bereits angekündigt hat, bleibt das veraltete Protokoll im Alltag allgegenwärtig – und wird Administratoren wohl noch Jahrzehnte begleiten. Da es sich leicht angreifen lässt, spielt NTLM bei Sicherheitsvorfällen oft eine entscheidende Rolle. Doch auch Kerberos, das eigentlich als sicher gilt, ist von Schwachstellen geplagt. Wegen des von Microsoft eingesetzten, veralteten Verschlüsselungsverfahrens RC4 lassen sich schwache Passwörter damit in kürzester Zeit offline knacken.

Administratoren müssen daher genau verstehen, wo die Schwachstellen beider Protokolle liegen, welche Risiken sie für das eigene Netzwerk bedeuten und wie sie die Gefahren minimieren. Dieses dreistündige heise-security-Webinar erklärt Ihnen nicht nur, warum Kerberos und NTLM weiterhin Probleme bereiten. Referent Frank Ully demonstriert praxisnah, wie Angreifer im AD nicht nur die Kommunikation kapern (Attacker-in-the-Middle, AitM), sondern gezielt Anmeldeversuche erzwingen (Coercion). Er zeigt die verheerenden Folgen von Relaying-Angriffen auf Dateiserver, Domänencontroller und Zertifikatsdienste.

Anschließend erläutert Ully die bewährten Konzepte, um sich schrittweise aus der Gefahrenzone zu bringen. Dazu präsentiert er die notwendigen Gegenmaßnahmen und erklärt, warum deren Umsetzung in der Praxis oft hakt. Das mündet in ein Konzept, mit dem Sie Ihr eigenes Netz schrittweise absichern und verbleibende Restrisiken weitestmöglich einschränken. Ob erfahrener Sicherheitsexperte oder Administrator einer gewachsenen Domäne: Nach diesem Webinar verstehen Sie die Risiken der AD-Authentifizierung und wissen, wie Sie die Lücken effizient schließen.

Das Webinar findet statt am 26. Februar und dauert insgesamt etwa drei Stunden, in denen auch viel Raum für Fragen der Teilnehmer vorgesehen ist. Wie bei allen heise security Events ist die Veranstaltung komplett werbefrei und unabhängig. Sie richtet sich an Administratoren und Sicherheitsverantwortliche in Unternehmen und Behörden aller Größen, die ein AD betreiben. Die Teilnahme kostet aktuell 195 Euro; ab dem 1. Februar erhöht sich der Preis auf 225 Euro. Mitglieder von heise security PRO können natürlich kostenlos daran teilnehmen (ihr erhaltet die Informationen dazu wie üblich über den exklusiven Security-Newsletter am Donnerstag und im PRO-Forum).

Weitere Informationen zum Webinar und die Möglichkeit, sich anzumelden gibt es auf der Webseite zu:

Weiterlesen nach der Anzeige

Die Mitgliedschaft bei heise security PRO umfasst übrigens die kostenlose Teilnahme an allen heise security Webinaren und die alljährliche heise security Tour. Mehr Informationen zu heise security PRO finden Sie hier:


heise Security Pro

heise Security Pro


(ju)



Source link

Künstliche Intelligenz

Versteckte Kündigungsgebühren enden für Adobe mit Millionenstrafe


Adobe hat sich mit der US-Regierung im Streit um versteckte Kündigungsgebühren auf die Zahlung einer Geldstrafe von 75 Millionen US-Dollar geeinigt. Zudem muss das Unternehmen manchen Kunden seine Software zeitweise kostenlos zur Verfügung stellen. Adobe zeigt sich über das Ende des Streits erfreut, streitet ein Fehlverhalten aber ab.

Weiterlesen nach der Anzeige

Schon seit 2012 setzt Softwarehersteller Adobe auf das Software-as-a-Service-Modell, bei der Kunden für die Nutzung von Programmen wie Photoshop, Premiere oder InDesign ein Abo abschließen. Für Abonnenten, die im ersten Jahr kündigen wollen, gibt es dabei aber auch böse Überraschungen: Adobe stellt dann eine Kündigungsgebühr in Rechnung, Kostenpunkt: 50 Prozent dessen, was das Abonnement eigentlich noch gekostet hätte. Das können durchaus mal hunderte Euro werden.

Zudem gestaltet sich der Kündigungsprozess nicht gerade einfach: Laut der US-Handelsaufsicht zwingt Adobe Abonnenten, die online kündigen wollen, unnötigerweise durch zahlreiche Seiten zu klicken. Zudem sollen während Abonnenten, die telefonisch kündigen, auf „Widerstand und Verzögerungen seitens der Adobe-Mitarbeiter“ stoßen.

Für zwei Verantwortliche bei Adobe endete das vor Gericht: Den beiden Führungskräften David Wadhwani, Präsident des Geschäftsbereichs Digitale Medien, und Maninder Sawhney, Senior Vice President im Bereich Digital Sales, sowie Adobe als Unternehmen wurde im Sommer 2024 vorgeworfen, Verbraucher durch „versteckte Vorfälligkeitsentschädigungen und zahlreiche Kündigungshürden in einjährige Abonnements gelockt“ zu haben. Über die teuren Kündigungsgebühren im ersten Jahr seien die Verbraucher nicht ausreichend informiert worden, in einer Pressemitteilung zur jetzigen Einigung des US-Justizministeriums heißt es, die Hinweise darauf seien durch „Hyperlinks und Kleingedrucktes“ verschleiert worden.

2024 reichte das US-Justizministerium auf Hinweis der Handelsaufsicht eine Klage beim Bundesgericht für den nördlichen Bezirk von Kalifornien in San José ein. Adobe soll demnach gegen den Restore Online Shoppers’ Confidence Act von 2010 verstoßen haben, ein US-Gesetz, das Kunden vor versteckten Gebühren beim Online-Shopping schützen soll.

Mit der jetzigen Einigung kam der Rechtsstreit zu einem Ende, auch für die beiden Führungskräfte. In einem Statement streitet Adobe jegliches Fehlverhalten ab, zeigt sich aber erfreut über das Ende des Rechtsstreits. Zudem kündigt das Unternehmen an, die Kunden zu kontaktieren, denen es seine Software jetzt vorübergehend kostenlos anbieten will.

Weiterlesen nach der Anzeige

Adobe machte zuletzt rund 96 Prozent seines Umsatzes mit dem SaaS-Geschäft, wie aus dem ersten Geschäftsquartalsbericht 2026 hervorgeht. Demnach erzielte das Unternehmen einen Rekordumsatz von 6,4 Milliarden Dollar, was einem Wachstum von 12 Prozent gegenüber dem Vorjahreszeitraum, beziehungsweise elf Prozent bei konstanter Wechselkursentwicklung entspricht. Der verwässerte Gewinn pro Aktie belief sich nach GAAP auf 4,60 US-Dollar und nach Non-GAAP auf 6,06 US-Dollar.

Adobe-CEO Shantanu Narayen kündigte diese Woche seinen Rücktritt an, sobald ein Nachfolger gefunden ist. Narayen will aber weiterhin Vorstandsmitglied bei Adobe bleiben. Er führte bei Adobe auch das Abomodell für Softwareprodukte ein, was dem Unternehmen großen wirtschaftlichen Erfolg bescherte. Nach seiner Rücktrittsankündigung fiel die Adobe-Aktie am Freitag um 7,58 Prozent.

Lesen Sie auch


(nen)



Source link

Weiterlesen

Künstliche Intelligenz

betterCode() Testing 2026: Programm und Online-Workshops stehen fest


Am 8. Juni 2026 veranstalten iX und dpunkt.verlag die betterCode() Testing 2026. Die Online-Konferenz widmet sich der Frage, wie sich Softwarequalität in einer Zeit sichern lässt, in der KI immer mehr Code erzeugt und Entwicklungsprozesse verändert. Kooperationspartner der Veranstaltung ist Testing-Experte und Podcaster Richard Seidl. Ergänzend zum Konferenztag bieten mehrere Online‑Workshops Gelegenheit, einzelne Themen zu vertiefen.

Weiterlesen nach der Anzeige

Mit der zunehmenden Verbreitung von KI‑gestützter Entwicklung stehen Teams vor neuen Herausforderungen. Code entsteht schneller, stammt teilweise aus automatisierten Systemen und ist nicht immer vollständig nachvollziehbar. Die betterCode() Testing 2026 greift diese Veränderungen auf und zeigt, welche Rolle Testing, Testautomatisierung und menschliche Expertise in modernen Entwicklungsprozessen spielen. Die Veranstaltung richtet sich insbesondere an Tester:innen, Testmanager:innen, Testautomatisierer:innen und Quality Engineers.

Die Veranstalter haben zusammen mit Richard Seidl ein buntes Programmpaket geschnürt, das aus sechs Vorträgen und einer Paneldiskussion besteht. Den Konferenztag eröffnet Richard Seidl (Richard Seidl Consulting) mit seinem Vortrag „Schluss mit Qualitätstheater – Was Testing im KI‑Zeitalter wirklich braucht“. Darin geht es um die Frage, welche Formen von Qualitätssicherung unter den Bedingungen von KI‑generiertem Code tatsächlich wirksam sind.

Maud Schlich (The Qualiteers) zeigt anschließend, wie sich exploratives Testen gezielt einsetzen lässt, um Software auch dort zu prüfen, wo automatisierte Tests an Grenzen stoßen.

Benjamin Hummel (CQSE) beschäftigt sich in seinem Vortrag „Copiloten für Agenten: Qualitätssicherung in der Ära der Coding Agents“ mit der Rolle von KI‑gestützten Entwicklungswerkzeugen und deren Auswirkungen auf Teststrategien.

Am Nachmittag stellt Dehla Sokenou (Workplace Solutions) Gamification‑Ansätze in der Qualitätssicherung vor und zeigt, wie spielerische Elemente Teams beim Testen unterstützen können. Florian Fieber (TestSolutions) betrachtet anschließend die Zusammenarbeit zwischen menschlichen Testerinnen und Testern und KI‑Systemen unter dem Titel „Kollaborative Intelligenz: Menschliche Tester im Zeitalter der KI“.

Den Abschluss bildet eine Paneldiskussion zur praktischen Umsetzung von Testautomatisierung, moderiert von Richard Seidl. Ausgewählte Experten aus der Branche geben Einblicke in ihren Arbeitsalltag als Testerinnen und Tester.

Weiterlesen nach der Anzeige

Neben dem Konferenztag planen die Veranstalter mehrere Online‑Workshops, in denen Teilnehmende einzelne Themen intensiver bearbeiten können:

  • 12. Juni 2026, halbtags „Teststrategie reloaded“ mit Richard Seidl
  • 18. Juni 2026, ganztags: „So geht’s: Exploratives Testen schlau einsetzen“ mit Maud Schlich
  • 19. Juni 2026, halbtags: „Let’s play! Gamification selbst anwenden“ mit Dehla Sokenou

Tickets für die Online-Workshops sind über den Ticketshop auf der offiziellen Website erhältlich.

Die betterCode() Testing 2026 findet vollständig online statt. Die Teilnahme erfolgt direkt im Browser, ohne zusätzliche Softwareinstallation. Während der Veranstaltung können sich Teilnehmende per Chat und Video austauschen; im Anschluss stehen Aufzeichnungen der Vorträge sowie die Präsentationen zur Verfügung. Tickets gibt es bis zum 10. Mai 2026 zum Frühbuchertarif für 249 Euro (alle Preise zzgl. 19 % MwSt.). Danach erhöht sich der Preis auf 299 Euro pro Ticket.

Weitere Informationen zum Programm, zu Tickets und zu den Workshops finden Interessierte auf der Konferenzwebsite der betterCode() Testing 2026.


(mdo)



Source link

Weiterlesen

Künstliche Intelligenz

Internetblockade im Iran geht in die dritte Woche


Die Internetblockade im Iran geht in die dritte Woche. Die auf Internetsperren spezialisierte Organisation Netblocks schrieb auf X, dass die Konnektivität weiterhin bei nur einem Prozent des normalen Niveaus liege. Die Bevölkerung könne nur ein eingeschränktes Intranet nutzen, während staatlich genehmigte Nutzer uneingeschränkten Zugang zum globalen Netz erhielten.

Weiterlesen nach der Anzeige

Netblocks kritisierte in dem Post: „Während authentische Stimmen zum Schweigen gebracht werden und die Zivilbevölkerung ohne wichtige Informationen bleibt, füllt ein stetiger Strom von Inhalten, die das Regime genehmigt hat, die Lücke.“

Ein User schrieb auf X, die Abschaltung des Internets helfe dabei, die Berichterstattung zu kontrollieren, und verhindere, dass sich die Menschen organisierten oder frei äußern könnten.

Ein kleiner Teil des Militär- und Machtapparats im Iran nutzt das Internet weiter ohne Einschränkungen. Seit Jahren verfügt ein privilegierter Kreis über sogenannte „weiße SIM-Karten“, die ermöglichen, ohne Sperren und Restriktionen online zu gehen. Auch iranische Medien publizieren ihre Nachrichten auf Telegram und X, die eigentlich gesperrt sind.


(nen)



Source link

Weiterlesen

Beliebt