Connect with us

Künstliche Intelligenz

Das heise-security-Webinar zu NTLM & Kerberos


Das Active Directory (AD) bildet das Herzstück fast jeder Unternehmens-IT. Doch dessen Sicherheit fußt auf zwei überalterten und deshalb unsicheren Techniken: der Authentifizierung via NTLM und Kerberos. Wer hier nicht gezielt nachbessert, wird bestraft, denn Kriminelle nutzen diese Schwachstellen routinemäßig, um sich Zugang zu höheren Rechten und wichtigen Daten im Firmennetz zu verschaffen. Unser Webinar zeigt, wo die Probleme liegen, und was Sie dagegen machen können; noch bis zum 31. Januar können Sie Ihr Ticket zum reduzierten Frühbuchertarif buchen.

Weiterlesen nach der Anzeige

Obwohl Microsoft das Ende von Net-NTLM (kurz NTLM) bereits angekündigt hat, bleibt das veraltete Protokoll im Alltag allgegenwärtig – und wird Administratoren wohl noch Jahrzehnte begleiten. Da es sich leicht angreifen lässt, spielt NTLM bei Sicherheitsvorfällen oft eine entscheidende Rolle. Doch auch Kerberos, das eigentlich als sicher gilt, ist von Schwachstellen geplagt. Wegen des von Microsoft eingesetzten, veralteten Verschlüsselungsverfahrens RC4 lassen sich schwache Passwörter damit in kürzester Zeit offline knacken.

Administratoren müssen daher genau verstehen, wo die Schwachstellen beider Protokolle liegen, welche Risiken sie für das eigene Netzwerk bedeuten und wie sie die Gefahren minimieren. Dieses dreistündige heise-security-Webinar erklärt Ihnen nicht nur, warum Kerberos und NTLM weiterhin Probleme bereiten. Referent Frank Ully demonstriert praxisnah, wie Angreifer im AD nicht nur die Kommunikation kapern (Attacker-in-the-Middle, AitM), sondern gezielt Anmeldeversuche erzwingen (Coercion). Er zeigt die verheerenden Folgen von Relaying-Angriffen auf Dateiserver, Domänencontroller und Zertifikatsdienste.

Anschließend erläutert Ully die bewährten Konzepte, um sich schrittweise aus der Gefahrenzone zu bringen. Dazu präsentiert er die notwendigen Gegenmaßnahmen und erklärt, warum deren Umsetzung in der Praxis oft hakt. Das mündet in ein Konzept, mit dem Sie Ihr eigenes Netz schrittweise absichern und verbleibende Restrisiken weitestmöglich einschränken. Ob erfahrener Sicherheitsexperte oder Administrator einer gewachsenen Domäne: Nach diesem Webinar verstehen Sie die Risiken der AD-Authentifizierung und wissen, wie Sie die Lücken effizient schließen.

Das Webinar findet statt am 26. Februar und dauert insgesamt etwa drei Stunden, in denen auch viel Raum für Fragen der Teilnehmer vorgesehen ist. Wie bei allen heise security Events ist die Veranstaltung komplett werbefrei und unabhängig. Sie richtet sich an Administratoren und Sicherheitsverantwortliche in Unternehmen und Behörden aller Größen, die ein AD betreiben. Die Teilnahme kostet aktuell 195 Euro; ab dem 1. Februar erhöht sich der Preis auf 225 Euro. Mitglieder von heise security PRO können natürlich kostenlos daran teilnehmen (ihr erhaltet die Informationen dazu wie üblich über den exklusiven Security-Newsletter am Donnerstag und im PRO-Forum).

Weitere Informationen zum Webinar und die Möglichkeit, sich anzumelden gibt es auf der Webseite zu:

Weiterlesen nach der Anzeige

Die Mitgliedschaft bei heise security PRO umfasst übrigens die kostenlose Teilnahme an allen heise security Webinaren und die alljährliche heise security Tour. Mehr Informationen zu heise security PRO finden Sie hier:


heise Security Pro

heise Security Pro


(ju)



Source link

Künstliche Intelligenz

Sichere Softwareentwicklung: Vorträge für die heise devSec in Marburg gesucht


Am 22. und 23. September findet die heise devSec 2026 statt. Die zehnte Auflage der Konferenz zu sicherer Softwareentwicklung wandert dieses Jahr nach Marburg. Weiterhin lautet das Motto „Sichere Software beginnt vor der ersten Zeile Code“.

Weiterlesen nach der Anzeige

Die heise devSec 2026 richtet sich an IT-Profis, die das Thema Security im Blick haben und sich den damit verbundenen Herausforderungen stellen müssen. Vor allem Softwareentwicklerinnen und -architekten, Projektleiter und Teamleiterinnen sowie Sicherheits- und Qualitätsbeauftragte nehmen an der heise devSec teil.

Im Call for Proposals suchen die Veranstalter iX, heise security und dpunkt.verlag bis zum 14. April Vorträge und Workshops unter anderem zu folgenden Themen:

  • Entwurf und sichere Architekturen
  • KI in der Softwareentwicklung
  • Security by Design, Security Engineering
  • Supply Chain Security
  • Sichere Freie und Open-Source-Software und deren Entwicklung
  • Korrekter Einsatz von Kryptografie
  • Compliance-orientierte Entwicklung für deutsche und internationale Märkte
  • DevSecOps
  • Sichere Software und datenschutzkonforme Umsetzung

Erfahrungsberichte sind besonders gern gesehen. Das Programm wird Mitte Mai veröffentlicht. Bis dahin können Frühentschlossene Tickets für die Herbstkonferenz zum besonders günstigen Blind-Bird-Tarif von 1049 Euro kaufen.

Am 11. Mai findet zusätzlich der Special Day „KI und Security“ statt. Er widmet sich einerseits den Angriffsvektoren auf KI-Anwendungen und andererseits Best Practices, Software sicherer mithilfe von KI zu entwickeln.

Weiterlesen nach der Anzeige

Das Programm bietet folgende Vorträge:

  • Security im Spannungsfeld von AI und Dev
  • Sicherheitsnetze für den sicheren Einsatz von Coding-Agenten
  • KI-Code und der Cyber Resilience Act
  • Vibe-Hacking & Security-Agenten
  • LLM-Security: Die OWASP-Liste der Angriffsvektoren
  • Hands-on LLM Security – Schwachstellen und Gegenmaßnahmen

Tickets für die Online-Konferenz sind bis zum 20. April zum Frühbucherpreis von 249 Euro (zzgl. MwSt.) verfügbar. Teams ab drei Personen erhalten im Ticketshop automatisch einen Gruppenrabatt.

Wer über die heise devSec inklusive der Special Days auf dem Laufenden bleiben möchte, kann sich für den Newsletter eintragen.


(rme)



Source link

Weiterlesen

Künstliche Intelligenz

Erstes Produkt seit über einem Jahr: Sonos stellt Amp Multi vor


Über ein Jahr nach Vorstellung des letzten Hardwareprodukts hat Sonos den Amp Multi enthüllt. Das Gerät markiert das Ende einer Produktpause, in der sich das Unternehmen vornehmlich um die Behebung der Softwaremacken gekümmert hat, die im Mai 2024 durch die verfrühte Veröffentlichung der unfertigen Sonos-App entstanden waren. Das führte das Unternehmen in eine tiefe Krise.

Weiterlesen nach der Anzeige

Bei dem neuen Gerät handelt es sich um einen Acht-Kanal-Verstärker, der speziell für den Einsatz in Racks konzipiert wurde. Er reiht sich in die bereits auf dem Markt befindlichen Komponenten wie den 2018 eingeführten Amp und den Port ein. Diese Produkte sollen dazu beitragen, Sonos’ Ökosystem flexibler zu gestalten und es Kundinnen und Kunden ermöglichen, ihre herkömmlichen Lautsprecher in das WLAN-System zu integrieren. Der Amp Multi unterstützt die Rack-Montage und lässt sich in Häusern „verstecken“.


Sonos Amp Multi neben Amp und Port

Sonos Amp Multi neben Amp und Port

Sonos Amp Multi neben Amp und Port.

(Bild: Sonos)

Der neue Verstärker kann Sonos zufolge bis zu vier Audio-Zonen abdecken, technisch basiert das Produkt auf Class-D-Verstärkern mit GaN-Technologie und Post-Filter-Feedback (PFFB). Dies soll für eine hohe Effizienz und präzise Audiowiedergabe sorgen. Sonos gibt die Leistung mit jeweils 125 W pro Kanal an. Das kompakte Gehäuse benötigt trotz der recht hohen Leistung keinen Lüfter und nutzt stattdessen ein thermisch optimiertes Design für passive Kühlung, erklärt das Unternehmen.

Der Amp Multi verfügt ferner über die Funktion „ProTune“, die es Expertinnen und Experten ermöglichen soll, „den Sound für niederohmige Passivlautsprecher zu optimieren“ und die Wiedergabe auf die Platzierung und Raumakustik abzustimmen. ProTune bietet zudem eine Reihe manueller Steuerungen, darunter einen 10-Band-parametrischen Equalizer sowie einstellbare Pegel- und Verzögerungsanpassungen für individuell anpassbaren Klang.

Weiterlesen nach der Anzeige


Sonos Amp Multi Rückseite

Sonos Amp Multi Rückseite

Die Rückseite des Sonos Amp Multi.

(Bild: Sonos)

Neben Ethernet verfügt das Gerät über Wi-Fi 6 und Unterstützung für Apples AirPlay 2. Es lasse sich flexibel konfigurieren, sodass jeder Ausgang einer beliebigen Zone zugewiesen werden kann, erklärt Sonos. Laut Hersteller soll der Verstärker im Laufe der nächsten Monate in den Handel kommen. Erhältlich ist er nur bei Sonos-Experten und nicht über die Sonos-Webseite. Einen Preis nennt das Unternehmen auch noch nicht.


(afl)



Source link

Weiterlesen

Künstliche Intelligenz

Lego Smart Play: Fünf weitere Star-Wars-Sets angekündigt


Lego hat fünf weitere Star-Wars-Sets angekündigt, die mit den elektronischen Bausteinen der Smart-Play-Reihe ausgestattet sind. Die fünf zusätzlichen Sets ergänzen die drei auf der CES 2026 angekündigten Smart-Play-Pakete mit Star-Wars-Lizenz. Alle werden zum 1. März veröffentlicht.

Weiterlesen nach der Anzeige

Laut Lego ist das Smart-Play-System die „größte Innovation“ seit der Einführung der Minifiguren im Jahr 1978. Zehn Jahre Entwicklungszeit und 25 Patente sollen in der Technik stecken: Ein 2×4-Stein mit integrierter Elektronik erkennt Bewegungen, generiert Sounds, steuert LEDs und kommuniziert drahtlos mit anderen Legosteinen – ohne App-Zwang, Bildschirme oder externe Controller. Für die Benutzer sieht das alles aus wie ein normaler Legostein.

Neu wurden folgende Star-Wars-Sets mit Lego Smart Play angekündigt:

Sie ergänzen die bereits zur CES 2026 vorgestellten Star-Wars-Sets:

Weiterlesen nach der Anzeige

Das Smart-Play-System besteht aus drei Komponenten: Der Smart Brick (2×4-Stein) bildet das zentrale elektronische Element mit Sensorik, ASIC, Funk, Audio und LEDs. Dazu kommen Smart Tags (2×2-Fliesen, also ohne Noppen) als passive ID-Träger, die vom Smart Brick ausgelesen werden, sowie smarte Minifiguren, die äußerlich normalen Minifiguren entsprechen, aber einen internen Chip zur Identifikation tragen.

Im Gegensatz zu den zur CES 2026 vorgestellten Sets haben die fünf neuen Modelle keinen Smart Brick an Bord, sind also eigenständig nicht in vollem Funktionsumfang nutzbar. Sie sind als Ergänzung zu anderen Sets gedacht, die mit Smart Brick ausgeliefert werden. Einzeln kann man einen Smart Brick derzeit nicht bestellen.


(dahe)



Source link

Weiterlesen

Beliebt