Künstliche Intelligenz
Das heise-security-Webinar zu NTLM & Kerberos
Das Active Directory (AD) bildet das Herzstück fast jeder Unternehmens-IT. Doch dessen Sicherheit fußt auf zwei überalterten und deshalb unsicheren Techniken: der Authentifizierung via NTLM und Kerberos. Wer hier nicht gezielt nachbessert, wird bestraft, denn Kriminelle nutzen diese Schwachstellen routinemäßig, um sich Zugang zu höheren Rechten und wichtigen Daten im Firmennetz zu verschaffen. Unser Webinar zeigt, wo die Probleme liegen, und was Sie dagegen machen können; noch bis zum 31. Januar können Sie Ihr Ticket zum reduzierten Frühbuchertarif buchen.
Weiterlesen nach der Anzeige
Obwohl Microsoft das Ende von Net-NTLM (kurz NTLM) bereits angekündigt hat, bleibt das veraltete Protokoll im Alltag allgegenwärtig – und wird Administratoren wohl noch Jahrzehnte begleiten. Da es sich leicht angreifen lässt, spielt NTLM bei Sicherheitsvorfällen oft eine entscheidende Rolle. Doch auch Kerberos, das eigentlich als sicher gilt, ist von Schwachstellen geplagt. Wegen des von Microsoft eingesetzten, veralteten Verschlüsselungsverfahrens RC4 lassen sich schwache Passwörter damit in kürzester Zeit offline knacken.
Praxisnahe Hilfe
Administratoren müssen daher genau verstehen, wo die Schwachstellen beider Protokolle liegen, welche Risiken sie für das eigene Netzwerk bedeuten und wie sie die Gefahren minimieren. Dieses dreistündige heise-security-Webinar erklärt Ihnen nicht nur, warum Kerberos und NTLM weiterhin Probleme bereiten. Referent Frank Ully demonstriert praxisnah, wie Angreifer im AD nicht nur die Kommunikation kapern (Attacker-in-the-Middle, AitM), sondern gezielt Anmeldeversuche erzwingen (Coercion). Er zeigt die verheerenden Folgen von Relaying-Angriffen auf Dateiserver, Domänencontroller und Zertifikatsdienste.
Anschließend erläutert Ully die bewährten Konzepte, um sich schrittweise aus der Gefahrenzone zu bringen. Dazu präsentiert er die notwendigen Gegenmaßnahmen und erklärt, warum deren Umsetzung in der Praxis oft hakt. Das mündet in ein Konzept, mit dem Sie Ihr eigenes Netz schrittweise absichern und verbleibende Restrisiken weitestmöglich einschränken. Ob erfahrener Sicherheitsexperte oder Administrator einer gewachsenen Domäne: Nach diesem Webinar verstehen Sie die Risiken der AD-Authentifizierung und wissen, wie Sie die Lücken effizient schließen.
Zu 100% unabhängig
Das Webinar findet statt am 26. Februar und dauert insgesamt etwa drei Stunden, in denen auch viel Raum für Fragen der Teilnehmer vorgesehen ist. Wie bei allen heise security Events ist die Veranstaltung komplett werbefrei und unabhängig. Sie richtet sich an Administratoren und Sicherheitsverantwortliche in Unternehmen und Behörden aller Größen, die ein AD betreiben. Die Teilnahme kostet aktuell 195 Euro; ab dem 1. Februar erhöht sich der Preis auf 225 Euro. Mitglieder von heise security PRO können natürlich kostenlos daran teilnehmen (ihr erhaltet die Informationen dazu wie üblich über den exklusiven Security-Newsletter am Donnerstag und im PRO-Forum).
Weitere Informationen zum Webinar und die Möglichkeit, sich anzumelden gibt es auf der Webseite zu:
Weiterlesen nach der Anzeige
Die Mitgliedschaft bei heise security PRO umfasst übrigens die kostenlose Teilnahme an allen heise security Webinaren und die alljährliche heise security Tour. Mehr Informationen zu heise security PRO finden Sie hier:

(ju)
Künstliche Intelligenz
Versteckte Kündigungsgebühren enden für Adobe mit Millionenstrafe
Adobe hat sich mit der US-Regierung im Streit um versteckte Kündigungsgebühren auf die Zahlung einer Geldstrafe von 75 Millionen US-Dollar geeinigt. Zudem muss das Unternehmen manchen Kunden seine Software zeitweise kostenlos zur Verfügung stellen. Adobe zeigt sich über das Ende des Streits erfreut, streitet ein Fehlverhalten aber ab.
Weiterlesen nach der Anzeige
Schon seit 2012 setzt Softwarehersteller Adobe auf das Software-as-a-Service-Modell, bei der Kunden für die Nutzung von Programmen wie Photoshop, Premiere oder InDesign ein Abo abschließen. Für Abonnenten, die im ersten Jahr kündigen wollen, gibt es dabei aber auch böse Überraschungen: Adobe stellt dann eine Kündigungsgebühr in Rechnung, Kostenpunkt: 50 Prozent dessen, was das Abonnement eigentlich noch gekostet hätte. Das können durchaus mal hunderte Euro werden.
Zudem gestaltet sich der Kündigungsprozess nicht gerade einfach: Laut der US-Handelsaufsicht zwingt Adobe Abonnenten, die online kündigen wollen, unnötigerweise durch zahlreiche Seiten zu klicken. Zudem sollen während Abonnenten, die telefonisch kündigen, auf „Widerstand und Verzögerungen seitens der Adobe-Mitarbeiter“ stoßen.
Adobe-Verantwortliche vor Gericht
Für zwei Verantwortliche bei Adobe endete das vor Gericht: Den beiden Führungskräften David Wadhwani, Präsident des Geschäftsbereichs Digitale Medien, und Maninder Sawhney, Senior Vice President im Bereich Digital Sales, sowie Adobe als Unternehmen wurde im Sommer 2024 vorgeworfen, Verbraucher durch „versteckte Vorfälligkeitsentschädigungen und zahlreiche Kündigungshürden in einjährige Abonnements gelockt“ zu haben. Über die teuren Kündigungsgebühren im ersten Jahr seien die Verbraucher nicht ausreichend informiert worden, in einer Pressemitteilung zur jetzigen Einigung des US-Justizministeriums heißt es, die Hinweise darauf seien durch „Hyperlinks und Kleingedrucktes“ verschleiert worden.
2024 reichte das US-Justizministerium auf Hinweis der Handelsaufsicht eine Klage beim Bundesgericht für den nördlichen Bezirk von Kalifornien in San José ein. Adobe soll demnach gegen den Restore Online Shoppers’ Confidence Act von 2010 verstoßen haben, ein US-Gesetz, das Kunden vor versteckten Gebühren beim Online-Shopping schützen soll.
Kunden sollen kontaktiert werden
Mit der jetzigen Einigung kam der Rechtsstreit zu einem Ende, auch für die beiden Führungskräfte. In einem Statement streitet Adobe jegliches Fehlverhalten ab, zeigt sich aber erfreut über das Ende des Rechtsstreits. Zudem kündigt das Unternehmen an, die Kunden zu kontaktieren, denen es seine Software jetzt vorübergehend kostenlos anbieten will.
Weiterlesen nach der Anzeige
Adobe machte zuletzt rund 96 Prozent seines Umsatzes mit dem SaaS-Geschäft, wie aus dem ersten Geschäftsquartalsbericht 2026 hervorgeht. Demnach erzielte das Unternehmen einen Rekordumsatz von 6,4 Milliarden Dollar, was einem Wachstum von 12 Prozent gegenüber dem Vorjahreszeitraum, beziehungsweise elf Prozent bei konstanter Wechselkursentwicklung entspricht. Der verwässerte Gewinn pro Aktie belief sich nach GAAP auf 4,60 US-Dollar und nach Non-GAAP auf 6,06 US-Dollar.
Adobe-CEO Shantanu Narayen kündigte diese Woche seinen Rücktritt an, sobald ein Nachfolger gefunden ist. Narayen will aber weiterhin Vorstandsmitglied bei Adobe bleiben. Er führte bei Adobe auch das Abomodell für Softwareprodukte ein, was dem Unternehmen großen wirtschaftlichen Erfolg bescherte. Nach seiner Rücktrittsankündigung fiel die Adobe-Aktie am Freitag um 7,58 Prozent.
Lesen Sie auch
(nen)
Künstliche Intelligenz
betterCode() Testing 2026: Programm und Online-Workshops stehen fest
Am 8. Juni 2026 veranstalten iX und dpunkt.verlag die betterCode() Testing 2026. Die Online-Konferenz widmet sich der Frage, wie sich Softwarequalität in einer Zeit sichern lässt, in der KI immer mehr Code erzeugt und Entwicklungsprozesse verändert. Kooperationspartner der Veranstaltung ist Testing-Experte und Podcaster Richard Seidl. Ergänzend zum Konferenztag bieten mehrere Online‑Workshops Gelegenheit, einzelne Themen zu vertiefen.
Weiterlesen nach der Anzeige
Mit der zunehmenden Verbreitung von KI‑gestützter Entwicklung stehen Teams vor neuen Herausforderungen. Code entsteht schneller, stammt teilweise aus automatisierten Systemen und ist nicht immer vollständig nachvollziehbar. Die betterCode() Testing 2026 greift diese Veränderungen auf und zeigt, welche Rolle Testing, Testautomatisierung und menschliche Expertise in modernen Entwicklungsprozessen spielen. Die Veranstaltung richtet sich insbesondere an Tester:innen, Testmanager:innen, Testautomatisierer:innen und Quality Engineers.
Ein Blick ins Programm
Die Veranstalter haben zusammen mit Richard Seidl ein buntes Programmpaket geschnürt, das aus sechs Vorträgen und einer Paneldiskussion besteht. Den Konferenztag eröffnet Richard Seidl (Richard Seidl Consulting) mit seinem Vortrag „Schluss mit Qualitätstheater – Was Testing im KI‑Zeitalter wirklich braucht“. Darin geht es um die Frage, welche Formen von Qualitätssicherung unter den Bedingungen von KI‑generiertem Code tatsächlich wirksam sind.
Maud Schlich (The Qualiteers) zeigt anschließend, wie sich exploratives Testen gezielt einsetzen lässt, um Software auch dort zu prüfen, wo automatisierte Tests an Grenzen stoßen.
Benjamin Hummel (CQSE) beschäftigt sich in seinem Vortrag „Copiloten für Agenten: Qualitätssicherung in der Ära der Coding Agents“ mit der Rolle von KI‑gestützten Entwicklungswerkzeugen und deren Auswirkungen auf Teststrategien.
Am Nachmittag stellt Dehla Sokenou (Workplace Solutions) Gamification‑Ansätze in der Qualitätssicherung vor und zeigt, wie spielerische Elemente Teams beim Testen unterstützen können. Florian Fieber (TestSolutions) betrachtet anschließend die Zusammenarbeit zwischen menschlichen Testerinnen und Testern und KI‑Systemen unter dem Titel „Kollaborative Intelligenz: Menschliche Tester im Zeitalter der KI“.
Den Abschluss bildet eine Paneldiskussion zur praktischen Umsetzung von Testautomatisierung, moderiert von Richard Seidl. Ausgewählte Experten aus der Branche geben Einblicke in ihren Arbeitsalltag als Testerinnen und Tester.
Weiterlesen nach der Anzeige
Vertiefende Workshops im Juni
Neben dem Konferenztag planen die Veranstalter mehrere Online‑Workshops, in denen Teilnehmende einzelne Themen intensiver bearbeiten können:
- 12. Juni 2026, halbtags „Teststrategie reloaded“ mit Richard Seidl
- 18. Juni 2026, ganztags: „So geht’s: Exploratives Testen schlau einsetzen“ mit Maud Schlich
- 19. Juni 2026, halbtags: „Let’s play! Gamification selbst anwenden“ mit Dehla Sokenou
Tickets für die Online-Workshops sind über den Ticketshop auf der offiziellen Website erhältlich.
Teilnahme und weitere Informationen
Die betterCode() Testing 2026 findet vollständig online statt. Die Teilnahme erfolgt direkt im Browser, ohne zusätzliche Softwareinstallation. Während der Veranstaltung können sich Teilnehmende per Chat und Video austauschen; im Anschluss stehen Aufzeichnungen der Vorträge sowie die Präsentationen zur Verfügung. Tickets gibt es bis zum 10. Mai 2026 zum Frühbuchertarif für 249 Euro (alle Preise zzgl. 19 % MwSt.). Danach erhöht sich der Preis auf 299 Euro pro Ticket.
Weitere Informationen zum Programm, zu Tickets und zu den Workshops finden Interessierte auf der Konferenzwebsite der betterCode() Testing 2026.
(mdo)
Künstliche Intelligenz
Internetblockade im Iran geht in die dritte Woche
Die Internetblockade im Iran geht in die dritte Woche. Die auf Internetsperren spezialisierte Organisation Netblocks schrieb auf X, dass die Konnektivität weiterhin bei nur einem Prozent des normalen Niveaus liege. Die Bevölkerung könne nur ein eingeschränktes Intranet nutzen, während staatlich genehmigte Nutzer uneingeschränkten Zugang zum globalen Netz erhielten.
Weiterlesen nach der Anzeige
Netblocks kritisierte in dem Post: „Während authentische Stimmen zum Schweigen gebracht werden und die Zivilbevölkerung ohne wichtige Informationen bleibt, füllt ein stetiger Strom von Inhalten, die das Regime genehmigt hat, die Lücke.“
Ein User schrieb auf X, die Abschaltung des Internets helfe dabei, die Berichterstattung zu kontrollieren, und verhindere, dass sich die Menschen organisierten oder frei äußern könnten.
Ein kleiner Teil des Militär- und Machtapparats im Iran nutzt das Internet weiter ohne Einschränkungen. Seit Jahren verfügt ein privilegierter Kreis über sogenannte „weiße SIM-Karten“, die ermöglichen, ohne Sperren und Restriktionen online zu gehen. Auch iranische Medien publizieren ihre Nachrichten auf Telegram und X, die eigentlich gesperrt sind.
(nen)
-
Künstliche Intelligenzvor 2 MonatenSchnelles Boot statt Bus und Bahn: Was sich von London und New York lernen lässt
-
Social Mediavor 2 WochenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 1 MonatCommunity Management zwischen Reichweite und Verantwortung
-
Künstliche Intelligenzvor 3 Wochen
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Künstliche Intelligenzvor 3 MonatenDigital Health: „Den meisten ist nicht klar, wie existenziell IT‑Sicherheit ist“
-
Social Mediavor 3 MonatenDie meistgehörten Gastfolgen 2025 im Feed & Fudder Podcast – Social Media, Recruiting und Karriere-Insights
-
UX/UI & Webdesignvor 1 MonatEindrucksvolle neue Identity für White Ribbon › PAGE online
-
Künstliche Intelligenzvor 3 MonatenEMEC vereint Gezeitenkraft, Batteriespeicher und H₂-Produktion in einer Anlage
