Connect with us

Künstliche Intelligenz

Dell schließt unzählige Sicherheitslücken in Avamar, iDRAC und NetWorker


Die Entwickler von Dell haben in Avamar und NetWorker massenhaft Schwachstellen in Komponenten wie Apache Tomcat und Spring Security geschlossen, die die Backuplösungen nutzen. Die Server-Fernverwaltung iDRAC bekommt ebenfalls ein Sicherheitsupdate.

Weiterlesen nach der Anzeige

In drei Warnmeldungen listet Dell die nun geschlossenen Sicherheitslücken in Komponenten von Drittanbietern auf, die Avamar und NetWorker betreffen.

Darunter fallen Komponenten wie Apache HTTP Server, Expat, OpenSSL und Vim. Der Großteil der geschlossenen Lücken stammt aus dem Jahr 2025. Darunter sind auch „kritische“ Schwachstellen (etwa Samba CVE-2025-10230), über die Schadcode auf Systeme gelangen kann. Es wurden aber auch Lücken geschlossen, die schon über zehn Jahre alt sind (zum Beispiel Apache HttpClient CVE-2015-5262 „mittel“).

Server-Admins sollten iDRAC-Service-Module für Linux und Windows auf den aktuellen Stand bringen. Geschieht das nicht, können sich Angreifer mit niedrigen Nutzerrechten aufgrund von Fehlern bei der Zugriffskontrolle höhere Nutzerrechte verschaffen (CVE-2026-23856). In einer Warnmeldung versichern die Entwickler, das Sicherheitsproblem in der Ausgabe 5.4.1.1 gelöst zu haben. Alle vorigen Versionen sollen verwundbar sein.

Weiterlesen nach der Anzeige


(des)



Source link

Künstliche Intelligenz

Verkehrsminister beschließen Preisindex für Deutschlandticket


Die Verkehrsminister haben einen Preisindex für das Deutschlandticket vom kommenden Jahr an beschlossen. Wie hoch der Preis 2027 ist, soll spätestens Ende September feststehen, wie Bayerns Verkehrsminister Christian Bernreiter (CSU), Vorsitzender der Verkehrsministerkonferenz, in Lindau sagte.

Weiterlesen nach der Anzeige

Er sagte, er könne Entwarnung geben, dass es keine Erhöhung um eine zweistellige Prozentzahl gebe. Die saarländische Verkehrsministerin Petra Berg (SPD) sagte, der Preis werde attraktiv bleiben.

Mit dem Index soll die politische Festlegung des Preises enden. Preissteigerungen sollen dann nicht mehr ausgefochten, sondern auf Basis einer Formel erhoben werden. Der Kostenindex enthält Personal-, Energie- und allgemeine Kosten. Dazu kommt unter anderem ein Dämpfungsfaktor, der höhere Verkaufszahlen beim Ticket berücksichtigen soll. Möglich ist theoretisch auch, dass der Preis des Tickets zu einem Jahreswechsel unverändert bleibt.

Zum Jahresbeginn stieg der Preis des Deutschlandtickets auf 63 Euro im Monat. Zuvor zahlten Nutzer für das bundesweit gültige Ticket im Nah- und Regionalverkehr 58 Euro im Monat. Zu Jahresbeginn 2025 war der Preis von zuvor 49 Euro angehoben worden.

Das Deutschlandticket gibt es seit Mai 2023. Das monatlich kündbare Abo hat rund 14 Millionen Nutzer und ermöglicht bundesweit Fahrten im Regional- und Nahverkehr. Es hat zuvor bestehende Tarifstrukturen erheblich vereinfacht. Weil das Ticket günstiger ist als bisherige regionale Abos, kommt es zu Einnahmeausfällen bei Verkehrsunternehmen. Deswegen geben Bund und Länder pro Jahr jeweils 1,5 Milliarden Euro. Die Verkehrsminister hatten sich im September geeinigt, diese Finanzierung bis 2030 zu verstetigen.


(dahe)



Source link

Weiterlesen

Künstliche Intelligenz

iX-Workshop: Cloud Security Masterclass – Angriff und Verteidigung in AWS


Häufig sind es Fehlkonfigurationen, die Angreifern den Zugang zu Cloud-Umgebungen erleichtern, auch bei AWS. Entwicklungsfehler, unzureichende Härtung sowie Standardeinstellungen, die eher auf Funktionalität als auf Sicherheit ausgerichtet sind, erhöhen das Risiko, dass Angreifer einzelne Anwendungen, Ressourcen und Identitäten kompromittieren können.

Weiterlesen nach der Anzeige

In dem Workshop Angriffe auf und Absicherung von Amazon Web Services (AWS) lernen Sie die Techniken der Angreifer kennen und erfahren, mit welchen Sicherheitsmaßnahmen Sie Ihre AWS-Dienste und Cloud-Identitäten besser schützen und so potenzielle Angriffe frühzeitig erkennen und abwehren können.

Dabei setzen Sie sich mit verschiedenen Angriffsszenarien und Sicherheitsstrategien auseinander. Sie werden in die wichtigsten Methoden wie unautorisierte Informationsbeschaffung, initiale Kompromittierung von AWS-Identitäten und Privilegieneskalation eingeführt. Sie erfahren auch, wie wichtig es ist, die Angriffspfade zwischen lokalen Umgebungen und der AWS-Cloud zu verstehen. Beim Aufspüren von Fehlkonfigurationen lernen Sie, wie Sie diese beheben und Sicherheitsfunktionen aktivieren können. Frank Ully zeigt Ihnen, wie Sie Angriffe auf Ihre AWS-Umgebung erkennen und wie Sie CloudTrail, CloudWatch und GuardDuty konfigurieren und einsetzen, um Sicherheitsprotokolle zu analysieren und auf Sicherheitsvorfälle zu reagieren.

Mai
07.05. – 08.05.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 09. Apr. 2026
Juli
23.07. – 24.07.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 25. Jun. 2026
Oktober
15.10. – 16.10.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 17. Sep. 2026

Der Workshop richtet sich an Administratoren, IT-Sicherheitsverantwortliche und Security-Fachleute, die sich intensiver mit Angriffen auf und Absicherung von Amazon Web Services (AWS) auseinandersetzen wollen. Referent ist Frank Ully, erfahrener Pentester und Principal Consultant Cybersecurity bei der Corporate Trust Business Risk & Crisis Management GmbH in München.


Upgrade for Skills

Upgrade for Skills


(ilk)



Source link

Weiterlesen

Künstliche Intelligenz

Mac & i 2/2026: Apple Creator Studio, MacBook Air im Test, Sport-Apps


Die Mac & i Ausgabe 2/2026 bekommen Sie ab sofort im gut sortierten Kiosk, im Bahnhofsbuchhandel sowie gedruckt und als PDF im heise shop. Im Heft besprechen wir unter anderem folgende Themen:

Weiterlesen nach der Anzeige

Die einen freuen sich, dass sie Final Cut & Co. für einen Monat lang günstig buchen können. Die anderen ärgern sich über unterschiedliche App-Versionen und nervige Abo-Aufforderungen. Wir haben ausgerechnet, für wen sich das Abo lohnt und was es zu beachten gibt. Außerdem haben wir die aktualisierten Apps des Bundles getestet, von Pages über Final Cut bis hin zu Pixelmator Pro.

So spannend waren Mac-Tests schon lange nicht mehr: Apple hat mit dem MacBook Neo eine neue Produktreihe eingeführt – überraschend günstig, äußerlich hochwertig, im Inneren mit einem iPhone-Chip. Geht das Konzept auf? Das haben wir ebenso geprüft wie das neue MacBook Air und das Pro, das noch mehr als bisher auf Leistung statt Effizienz setzt.



Blick in die Mac & i Ausgabe 2/2026.

In Gang kommen, dranbleiben, sich verbessern: Die Apple Watch unterstützt dabei, Fitnessziele zu erreichen. Wir liefern Tipps für die Training-App und empfehlen weitere Apps für den Sport. Zudem stellen wir eine wissenschaftliche Studie vor, die die Qualität der Herzfrequenzmessung der Apple Watch unter die Lupe nimmt.

Weiterlesen nach der Anzeige

  • Wie gut wir den AirTag 2 finden
  • Einstieg in Kurzbefehle
  • KI-Kurzbefehle selbst bauen
  • Smart-Home mit Ikea: günstig und gut?
  • Was Ihnen Smart Gardening bringt
  • iPhone ohne iCloud: Was geht, was nicht?
  • Tschüss USA – gute Apps aus Europa
  • Apple Studio Display mit Thunderbolt 5 im Test
  • Wetterstationen mit iPhone-Anbindung
  • 5G-Router für mobiles WLAN
  • Höhen und Tiefen: 50 Jahre Apple

…und vieles mehr.

Die Mac & i können Sie im heise Shop erwerben (in den ersten Tagen nach der Veröffentlichung versandkostenfrei), im Browser lesen oder in der Mac & i-App für iPhone und iPad, Android-Geräten und Kindle Fire laden.

Unter dem Dach von heise conferences bieten wir Online-Live-Webinare an. Eine ständig aktualisierte Übersicht finden Sie auf der Mac & i Webinarseite. Die nächsten Termine:


(tre)



Source link

Weiterlesen

Beliebt