Künstliche Intelligenz
Citrix mit teils kritischen Sicherheitslecks in Netscaler und Apps
Vor Sicherheitslücken in mehreren Produkten warnt Citrix aktuell. In Netscaler ADC und Gateway klafft etwa ein kritisches Sicherheitsleck, aber auch der Citrix Secure Access Client und die Workspace App für Windows weisen Schwachstellen auf. Citrix hat aktualisierte Software bereitgestellt, die die Lücken schließt.
In Netscaler ADC und Gateway können Angreifer auf nicht näher erläutertem Wege Speicherbereiche außerhalb vorgesehener Grenzen lesen, was auf unzureichende Prüfung von übergebenen Daten zurückgeht (CVE-2025-5777 / EUVD-2025-18497, CVSS 9.3, Risiko „kritisch„). Zudem nutzt das Netscaler Management Interface unzureichende Zugriffskontrollen und ermöglicht dadurch offenbar unbefugte Zugriffe (CVE-2025-5349 / EUVD-2025-18494, CVSS 8.7, Risiko „hoch„). Die Schwachstellen haben die Entwickler laut Sicherheitsmitteilung in den Versionen Netscaler ADC und NetScaler Gateway 14.1-43.56 sowie 13.1-58.32, Netscaler ADC 13.1-FIPS und 13.1-NDcPP 13.1-37.235 sowie in Netscaler ADC 12.1-FIPS 12.1-55.328 ausgebessert. Auch Secure Private Access on-prem und Secure Private Access Hybrid-Instanzen sind verwundbar.
In einer weiteren Sicherheitswarnung beschreibt Citrix eine Lücke in Netscaler Console und SDX, durch die Angreifer beliebige Daten lesen können (CVE-2025-4365 / EUVD-2025-18493, CVSS 6.9, Risiko „mittel„). Netscaler Console 14.1.47.46 und 13.1.58.32 stopfen das Leck ebenso wie Netscaler SDX (SVM) 14.1.47.46 und 13.1.58.32.
Citrix-Windows-Apps angreifbar
Außerdem berichtet Citrix von einer Sicherheitslücke in Secure Access Client für Windows. Aufgrund unzureichender Rechteverwaltung können lokale Nutzer ihre Rechte zu SYSTEM ausweiten (CVE-2025-0320 / EUVD-2025-18498, CVSS 8.5, Risiko „hoch„). Wie bei den anderen Lücken erörtern die Entwickler nicht, wie das konkret zustande kommt und wie Angriffe aussehen können. Das Problem korrigiert jedoch Citrix Secure Access Client für Windows 25.5.1.15.
Schließlich klafft noch in der Citrix Workspace App für Windows eine Sicherheitslücke. Auch hier nennen die Entwickler nur allgmein eine unzureichende Rechteverwaltung, die Nutzern die Ausweitung ihrer Rechte auf SYSTEM ermöglichen (CVE-2025-4879 / EUVD-2025-18569, CVSS 7.3, Risiko „hoch„). Citrix Workspace App für Windows 2409, 2402 LTSR CU2 Hotfix 1 und 2402 LTSR CU3 Hotfix 1 bringen Fehlerkorrekturen zum Ausbessern der Schwachstelle mit.
Im Februar hatte Citrix zuletzt größere Sicherheitslücken etwa in Netscaler gemeldet. Auch da gab es Schwachstellen im Citrix Secure Access Client – allerdings war die Mac- und nicht wie jetzt die Windows-Version betroffen.
(dmk)
Künstliche Intelligenz
Illegale Drohnenflüge in NRW auf hohem Niveau
In Nordrhein-Westfalen werden zunehmend illegale Drohnenflüge über kritische Infrastruktur registriert. Auch 2025 seien bis zum 10. April bereits 25 solcher Überflüge festgestellt worden, sagte NRW-Staatskanzleichef Nathanael Liminski (CDU) dem Fachmagazin Europäische Sicherheit & Technik.
Im vergangenen Jahr seien im bevölkerungsreichsten Bundesland 64 Drohnenüberflüge über Behörden und Organisationen mit Sicherheitsaufgaben und deren Einsatzorte, über Ministerien, Verfassungsorgane des Bundes oder des Landes, über Flughäfen, Industrieanlagen, Kraftwerke und Krankenhäuser in NRW gemeldet worden – nach 32 im Jahr 2023. „Diese Bedrohung spüren wir in NRW mehr denn je.“
Russische Aggression forciert Suche nach Drohnenabwehr
Zur kritischen Infrastruktur gehören unter anderem Sektoren wie die Energie-, Lebensmittel- und Wasserversorgung, Transport, Gesundheitswesen sowie Telekommunikation. Der CDU-Politiker sieht in dem Anstieg einen klaren Zusammenhang mit der russischen Aggression in der Ukraine und der hybriden Kriegsführung des Kreml. „Je länger der Krieg in der Ukraine dauert, desto wichtiger wird die Fähigkeit, uns vor illegalen Drohnenüberflügen über sensibler Infrastruktur zu schützen“, sagte Liminski, der auch Minister für Bundes- und Europaangelegenheiten, Internationales sowie Medien ist.
Eine eigene Strategie zur Drohnenabwehr habe die Landesregierung bislang nicht entwickelt. Das Thema werde aber mit zunehmender Dringlichkeit behandelt. Dazu gehöre der enge Austausch mit anderen Ländern. Drohnenabwehr dürfe kein Flickenteppich sein. „Wir brauchen einheitliche Standards, kompatible Systeme und eine länderübergreifende Lageanalyse“, unterstrich der Staatskanzleichef.
(olb)
Künstliche Intelligenz
Microsoft 365 Copilot für Fortgeschrittene: Profiwissen in fünf Sessions
Werden Sie zum Profi für Microsoft 365 Copilot – als Nutzer und Admin. Verstehen Sie die vielseitigen Einsatzmöglichkeiten von Copilot in allen M365-Apps Ihres Unternehmens. In unserem fünfteiligen Classroom Microsoft 365 Copilot für Fortgeschrittene – Profiwissen für Admins und Anwender im Unternehmen erhalten Sie einen tiefgehenden Einblick in das umfassende KI-Ökosystem von Microsoft. Spezifische Anwendungsfälle für Copilot sowie Expertenwissen zur Administration und Integration von Copilot in Ihre Unternehmensstrategie stehen dabei im Fokus.
Als Einstieg in den Classroom legt unser Experte den Schwerpunkt auf die Analyse von Microsoft Copilot und dessen Integration in Microsoft 365 und Edge. Dabei demonstriert er anschaulich, wie Unternehmen diese Tools effizient einsetzen. Er erläutert praxisnah, wie der Copilot in Anwendungen wie Teams, Excel, Word und weiteren Tools den Arbeitsalltag erleichtert und für mehr Produktivität sorgt.
Microsoft 365 Copilot im Unternehmen
Im weiteren Verlauf des Classrooms konzentriert sich unser Experte auf Sicherheits- und Datenschutzaspekte bei der Einführung von Copilot. Dabei baut er auf den alltäglichen Einsatzfällen von Microsofts KI in Unternehmen auf. Er geht detailliert auf Pflichten und Möglichkeiten für Unternehmen ein, die diese berücksichtigen müssen, um sensible Daten zu schützen. Hier nimmt sich unser Experte ausreichend Zeit, um alle relevanten Details zu betrachten und auf Fragen der Teilnehmenden einzugehen.
Abschließend steht der strategische Einsatz von KI als Wettbewerbsvorteil im Mittelpunkt. Unser Experte betrachtet die Herausforderungen einer umfassenden KI-Transformation. Bei der Umsetzung nimmt das AI Competence Center (AICC) eine besondere Rolle ein. Dieses ist für die Steuerung und Priorisierung von nachhaltigen Innovationen zuständig.
E-Mail-Adresse
Ausführliche Informationen zum Versandverfahren und zu Ihren Widerrufsmöglichkeiten erhalten Sie in unserer Datenschutzerklärung.
Nach Abschluss des Classrooms, sind Sie in der Lage, den Microsoft 365 Copilot stärker in Ihrem Unternehmen einzusetzen und durch effizientere Abläufe zu profitieren. Die Termine sind:
- 04. November: Einführung in KI, Microsoft Copilot für Edge und Microsoft 365 Copilot
- 18. November: Microsoft 365 Copilot aus Nutzersicht entdecken und verstehen
- 25. November: Microsoft 365 Copilot optimal nutzen und mit versteckten Optionen ausreizen
- 02. Dezember: Sicherer Einsatz von Microsoft 365 Copilot im Unternehmen
- 09. Dezember: KI-Governance-Modell für Admins und KI-Strategie – AICC, Transformation und strategische KI-Projekte
Praxis- und Expertenwissen – live und für später
Die Sessions haben eine Laufzeit von jeweils vier Stunden und finden von 9 bis 13 Uhr statt. Alle Teilnehmenden können sich nicht nur auf viel Praxis und Interaktion freuen, sondern haben auch die Möglichkeit, das Gelernte mit allen Aufzeichnungen und Materialien im Nachgang zu wiederholen und zu vertiefen. Fragen werden direkt im Live-Chat beantwortet und Teilnehmer können sich ebenfalls untereinander zum Thema austauschen. Der nachträgliche Zugang zu den Videos und Übungsmaterialien ist inklusive. Weitere Informationen und Tickets finden Interessierte auf der Website des Classrooms.
(cbo)
Künstliche Intelligenz
„Total Victory“: Gericht weist Google-Berufung im Epic-Rechtsstreit zurück
Tim Sweeney freut es: „Total victory“, tweetet der Epic-Chef nach der jüngsten Entscheidung des The Ninth Circuit Court of Appeals, der in der Nacht zum Freitag deutscher Zeit Googles Berufung im App-Store-Streit abgewiesen hat.
Im Dezember 2023 hatte ein Geschworenengericht Epic in allen Punkten recht gegeben, nachdem das Unternehmen hinter „Fortnite“ und der Unreal Engine Google vor Gericht das Ausnutzen seines Android-Monopols und geschäftsfeindliche Praktiken vorgeworfen hatte. Einige Monate später legte Richter James Donato die Konsequenzen dieses Urteils fest: Google muss seinen Play Store für alternative Stores öffnen. Zudem müssen standardmäßig alle Apps auch in alternativen Stores verfügbar sein, solange die Entwickler das nicht aktiv ausschlagen.
Gegen das Urteil ging Google Ende 2024 in Berufung. Auch deshalb wurden die Bestimmungen aus Donatos Urteil bislang nicht vollzogen. Diese Aussetzung soll nach dem Urteil des Appeals Courts ein Ende haben, bestätigte eine Epic-Sprecherin dem Technikmagazin The Verge. Demnach könnte sich der Play Store in naher Zukunft massiv ändern.
Google will erneut in Berufung gehen
„Diese Entscheidung wird die Sicherheit der Nutzer signifikant verletzen“, schreibt Google in einem Statement an The Verge. Zudem untergrabe die Entscheidung die Innovation auf der Android-Plattform und verringere Entscheidungsmöglichkeiten für Nutzer. Google will daher erneut gegen das Urteil vorgehen – dann wäre voraussichtlich der Supreme Court, der oberste Gerichtshof der Vereinigten Staaten, am Zug.
Epic hatte Google und Apple 2020 verklagt. Während die Klage gegen Apple weitgehend verloren ging, feierte das Tech-Unternehmen gegen Google größere Erfolge. US-Richter kritisierten vor allem milliardenschwere Absprachen mit Geräteherstellern wie Samsung. Google habe sie am Umsatz der Play-Store-Verkäufe beteiligt. Im Gegenzug mussten sich die Hersteller bereit erklären, dem Play Store auf ihren Geräten den Vorzug zu geben.
Seit dem vergangenen Sommer gibt es einen eigenen Epic-Store auch für Android-Geräte. Bislang musste man ihn allerdings als APK installieren, außerdem war das App-Angebot überschaubar. Das könnte sich bald ändern: Epic-Chef Tim Sweeney hat bereits angekündigt, den Epic Games Store nun auch über den Play Store vertreiben zu wollen.
Update
02.08.2025,
14:23
Uhr
Das Berufungsgericht hat am Freitag die Bestimmungen aus dem Urteil gegen Google doch noch ausgesetzt, weil der Konzern weiterhin dagegen vorgehen will. Mit der Gewährung des Antrags von Google auf eine administrative Aussetzung hat der Konzern nun bis zum 8. August Zeit, um beim Gericht zu beantragen, die Bestimmungen auch für die Dauer eines Gangs vor das nächsthöhere Berufungsgericht auszusetzen.
(dahe)
-
Datenschutz & Sicherheitvor 2 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
Online Marketing & SEOvor 2 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Apps & Mobile Entwicklungvor 2 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
Digital Business & Startupsvor 1 Monat
10.000 Euro Tickets? Kann man machen – aber nur mit diesem Trick
-
UX/UI & Webdesignvor 2 Monaten
Philip Bürli › PAGE online
-
Digital Business & Startupsvor 1 Monat
80 % günstiger dank KI – Startup vereinfacht Klinikstudien: Pitchdeck hier
-
Apps & Mobile Entwicklungvor 1 Monat
Patentstreit: Western Digital muss 1 US-Dollar Schadenersatz zahlen
-
Social Mediavor 2 Monaten
LinkedIn Feature-Update 2025: Aktuelle Neuigkeiten