Connect with us

Künstliche Intelligenz

Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps


Vor Sicherheitslücken in mehreren Produkten warnt Citrix aktuell. In Netscaler ADC und Gateway klafft etwa ein kritisches Sicherheitsleck, aber auch der Citrix Secure Access Client und die Workspace App für Windows weisen Schwachstellen auf. Citrix hat aktualisierte Software bereitgestellt, die die Lücken schließt.

In Netscaler ADC und Gateway können Angreifer auf nicht näher erläutertem Wege Speicherbereiche außerhalb vorgesehener Grenzen lesen, was auf unzureichende Prüfung von übergebenen Daten zurückgeht (CVE-2025-5777 / EUVD-2025-18497, CVSS 9.3, Risiko „kritisch„). Zudem nutzt das Netscaler Management Interface unzureichende Zugriffskontrollen und ermöglicht dadurch offenbar unbefugte Zugriffe (CVE-2025-5349 / EUVD-2025-18494, CVSS 8.7, Risiko „hoch„). Die Schwachstellen haben die Entwickler laut Sicherheitsmitteilung in den Versionen Netscaler ADC und NetScaler Gateway 14.1-43.56 sowie 13.1-58.32, Netscaler ADC 13.1-FIPS und 13.1-NDcPP 13.1-37.235 sowie in Netscaler ADC 12.1-FIPS 12.1-55.328 ausgebessert. Auch Secure Private Access on-prem und Secure Private Access Hybrid-Instanzen sind verwundbar.

In einer weiteren Sicherheitswarnung beschreibt Citrix eine Lücke in Netscaler Console und SDX, durch die Angreifer beliebige Daten lesen können (CVE-2025-4365 / EUVD-2025-18493, CVSS 6.9, Risiko „mittel„). Netscaler Console 14.1.47.46 und 13.1.58.32 stopfen das Leck ebenso wie Netscaler SDX (SVM) 14.1.47.46 und 13.1.58.32.

Außerdem berichtet Citrix von einer Sicherheitslücke in Secure Access Client für Windows. Aufgrund unzureichender Rechteverwaltung können lokale Nutzer ihre Rechte zu SYSTEM ausweiten (CVE-2025-0320 / EUVD-2025-18498, CVSS 8.5, Risiko „hoch„). Wie bei den anderen Lücken erörtern die Entwickler nicht, wie das konkret zustande kommt und wie Angriffe aussehen können. Das Problem korrigiert jedoch Citrix Secure Access Client für Windows 25.5.1.15.

Schließlich klafft noch in der Citrix Workspace App für Windows eine Sicherheitslücke. Auch hier nennen die Entwickler nur allgmein eine unzureichende Rechteverwaltung, die Nutzern die Ausweitung ihrer Rechte auf SYSTEM ermöglichen (CVE-2025-4879 / EUVD-2025-18569, CVSS 7.3, Risiko „hoch„). Citrix Workspace App für Windows 2409, 2402 LTSR CU2 Hotfix 1 und 2402 LTSR CU3 Hotfix 1 bringen Fehlerkorrekturen zum Ausbessern der Schwachstelle mit.

Im Februar hatte Citrix zuletzt größere Sicherheitslücken etwa in Netscaler gemeldet. Auch da gab es Schwachstellen im Citrix Secure Access Client – allerdings war die Mac- und nicht wie jetzt die Windows-Version betroffen.


(dmk)



Source link

Weiterlesen
Kommentar schreiben

Leave a Reply

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Künstliche Intelligenz

EnergyKit: iPhone-Apps sollen lernen, grünen Strom zu verwenden


Das Stromnetz liefert zu unterschiedlichen Zeiten einen unterschiedlichen Strommix. Je nach Wetter oder Auslastung kann es mal grüne Energie aus Wind-, Sonnen- oder Wasserkraft sein, manchmal aber eher schmutziger Strom aus Kohle und Erdgas. In den USA hat Apple daher schon mit iOS 16 innerhalb von Apple Home eine Funktion integriert, die Vorhersagen für das lokale Stromnetz an die Nutzer ausgeben: die sogenannte Grid Forecast. So sollen User mit möglichst klimafreundlicher Energie ihr Gerät laden. Mit dem neuen Framework EnergyKit kommt diese Art der Stromnetzüberwachung nun auch direkt in Apps von Entwicklern.

Wie Apple auf der Entwicklerkonferenz WWDC 2025 ankündigte, soll es Developern erstmals möglich sein, ihren Nutzern dabei zu helfen, „die Stromnutzung zu optimieren“. Dies könne Menschen dabei helfen, ihre „Haushaltsgeräte zu betreiben oder Elektrofahrzeuge aufzuladen, wenn der Strom sauberer und günstiger“ ist, schreibt Apple. EnergyKit kann auch dazu verwendet werden, individuelle Ladekalender zu generieren.

Damit geht Apple erstmals über die bisherige Stromnetzvorhersagen hinaus, die es bislang nur in der Home-Anwendung, die Teil von iOS ist, gab. In einem ersten Schritt soll EnergyKit in Apps zur Steuerung von E-Auto-Ladeinfrastrukturen und smarten Thermostaten (beim Heizen und Kühlen mit Strom) integrierbar sein. Dazu gibt der Nutzer seinen jeweiligen Ort an, damit Apple seine Grid-Forecast-Daten an die App schickt. Diese gibt dann aus, wie grün die aktuelle Energieversorgung ist und kann gegebenenfalls automatisch Anpassungen vornehmen.

Bislang ist unklar, ob und wann Apple die Stromnetzvorhersage auch nach Europa bringt. Die Daten sind zudem zunächst nur eine Prognose, müssen also nicht unbedingt zu den aktuellen Echtbedingungen passen. Apple ist dennoch überzeugt, dass die Kundschaft so klimafreundlicher agieren kann.

Neben der Einführung von EnergyKit für Apps wird auch die Energieverwaltung in der Home-App selbst verbessert, damit Nutzer gegebenenfalls schneller reagieren können. Mit iOS 26 kann man künftig den durchschnittlichen Stromverbrauch und die aktuelle Strompreisphase anzeigen lassen, sofern es dafür Datenquellen gibt.


(bsc)



Source link

Weiterlesen

Künstliche Intelligenz

Trotz ablaufender Frist: Zwei Drittel der großen Webshops nicht barrierefrei


Auch kurz vor Inkrafttreten des neuen Barrierefreiheitsstärkungsgesetzes bietet ein Großteil der größeren Webshops in Deutschland ihre digitalen Produkte und Dienstleistungen noch immer nicht barrierefrei an. Dies ergab eine Studie, die von Google, der Förderorganisation „Aktion Mensch“ und der Stiftung Pfennigparade in Berlin vorgestellt wurde. Danach sind nur knapp ein Drittel der 65 meistbesuchten Online-Shops in Deutschland über die Tastatur – und damit ohne Maus – bedienbar.

Für viele Menschen mit Behinderung ist die Tastaturbedienbarkeit eine grundlegende Voraussetzung für den barrierefreien Zugang. Der Wert hat sich im Vergleich zum Vorjahr immerhin spürbar verbessert. 2024 waren nur 20 Prozent der populären Webshops barrierefrei.

Den Shop-Betreibern droht künftig eine hohe Geldstrafe, wenn sie ihr Angebot nicht barrierefrei betreiben. Am 28. Juni endet nämlich die Umsetzungsfrist der EU-Richtlinie zur Barrierefreiheit von Produkten und Dienstleistungen. EU-Mitgliedstaaten müssen demnach sicherstellen, dass bestimmte Produkte und Dienstleistungen – darunter der Online-Handel – barrierefrei zugänglich sind. In Deutschland wird die Richtlinie durch das Barrierefreiheitsstärkungsgesetz umgesetzt.

Das Gesetz verpflichtet Unternehmen dazu, die betroffenen Produkte und Dienstleistungen an die gesetzlichen Vorgaben zur Barrierefreiheit anzupassen. Ausgenommen sind kleine Dienstleister mit weniger als zehn Beschäftigten und einem Umsatz unter zwei Millionen Euro sowie reine B2B-Angebote. Bei Nichterfüllung drohen Geldstrafen von bis zu 100.000 Euro.

Die Hürden in den Online-Shops betreffen viele Menschen: In Deutschland leben 7,8 Millionen Menschen mit anerkannter Schwerbehinderung, darunter rund 350.000 Menschen mit Blindheit oder Sehbehinderung.

Für die aktuelle Studie untersuchten Experten 65 besonders populäre Online-Shops. Ein wichtiges Ergebnis: Nur 20 Websites (30,8 Prozent) ließen sich über die Tastatur und somit ohne Maus bedienen. Die Tastaturbedienbarkeit ist aber für viele Menschen mit Behinderung eine Grundvoraussetzung für barrierefreie Nutzung. Zudem bieten die meisten getesteten Webseiten keinen sichtbaren Tastaturfokus. Dies erschwert es Menschen mit eingeschränktem Sehvermögen, das aktuell ausgewählte Element zu erkennen.

Ebenfalls auf der Mängelliste der Tester: fehlende Kontraste, was die Lesbarkeit von Texten oder Identifikation wichtiger Symbole einschränke, sowie falsche oder unlogische Tab-Reihenfolgen, die es für Menschen mit Behinderung teilweise unmöglich machen, durch die Online-Shops zu navigieren und Produkte auszuwählen. Auch eingeblendete Inhalte wie Banner oder Cookie-Overlays, die den Hauptinhalt der Webseite verdecken und sich nicht ohne weiteres schließen lassen, schafften Hürden.

Christina Marx, Sprecherin der Aktion Mensch, sagte: „Die Zeit der Ausreden ist vorbei – in wenigen Tagen müssen digitale Angebote barrierefrei sein.“ Die Ergebnisse der Studie seien alarmierend: Zu viele Unternehmen nähmen mögliche Bußgelder in Kauf und schlössen noch immer Menschen mit Behinderung und damit potenzielle Kunden aus. „Dabei liegt es auch in ihrem eigenen Interesse, dies zu ändern – denn von einem barrierefreien, komfortablen Zugang zu Webseiten profitieren letztlich alle.“


(axk)



Source link

Weiterlesen

Künstliche Intelligenz

Samsung Galaxy S25 Edge: Besonders dünnes Smartphone im Test


Ein besonders dünnes Smartphone – hat danach wirklich jemand gefragt? In Gesprächen, Foren und Umfragen stehen meist andere Dinge weit oben auf der Prioritätenliste für ein Smartphone, vor allem ein starker Akku, eine gute Kamera und ein robustes Gehäuse. Samsung lehnt sich also mit dem ab 1249 Euro teuren Galaxy S25 Edge, dem vierten Modell der aktuellen Galaxy-S-Klasse, weit aus dem Fenster.

Das Design des Edge orientiert sich an den anderen drei S25-Geräten. Samsung hat das Gehäuse aus einem Materialmix bestehend aus Glas, Aluminium und Titan gestaltet und nach IP68 gegen das Eindringen von Staub und Wasser abgedichtet. Die Verarbeitung ist makellos, das Smartphone macht einen hochwertigen und durchaus stabilen Eindruck, der flachen Silhouette zum Trotz.

Und wie flach ist das Edge nun? Die Zahlen sind die eine Seite der Medaille, denn 5,8 Millimeter klingt erst einmal sehr schlank für ein Smartphone. Doch diese Angaben sind bei allen Herstellern irreführend, denn die dickste Stelle ist der Kamerabuckel, und da misst das Galaxy S25 Edge 10,1 Millimeter, eine ganze Menge mehr. Flacher als die meisten modernen Smartphones ist das Edge trotzdem, doch es geht noch schlanker. Das Motorola Moto Z aus dem Jahr 2016 (!) ist mit 5,2 Millimeter dünner, selbst an der Kamera misst es nur 7,3 Millimeter. Beim Oppo Find N5, einem modernen Foldable, ist der USB-C-Port der limitierende Faktor, es ist aufgeklappt unverschämte 4,2 Millimeter dünn. Am Kamerabuckel haben wir 8,9 Millimeter gemessen. Geschlossen ist das Oppo mit knapp 14 Millimeter natürlich ein fetterer Brocken. Es geht also noch schlanker als bei Samsung, zu den flachsten Smartphones zählt das Edge trotzdem.


Das war die Leseprobe unseres heise-Plus-Artikels „Samsung Galaxy S25 Edge: Besonders dünnes Smartphone im Test“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.



Source link

Weiterlesen

Beliebt