Künstliche Intelligenz
Einsteigerwebinar zu Wazuh: Erste Schritte mit dem SIEM ohne Cloudzwang
Wazuh ist ein Tausendsassa – es übernimmt die Funktion eines SIEM (Security Information Event Management, kann aber auch als EDR/XDR (Endpoint/eXtended Detection and Response) dienen und so Ihr Netzwerk sicherer machen. Zudem analysiert es angeschlossene Rechner auf Sicherheitslücken, hilft beim Patch-Management und lässt sich im Eigenbetrieb hosten.
Weiterlesen nach der Anzeige
Derlei Funktionsumfang macht den Einstieg anspruchsvoll. Deswegen haben wir gemeinsam mit Dominik Sigl ein zweistündiges Webinar für die ersten Schritte konzipiert. Das Ziel: Jeder Teilnehmer kann nach der Veranstaltung eine fundierte Entscheidung treffen, ob Wazuh etwas für ihn ist oder nicht. Unser Dozent, einer der „Wazuh Ambassadors“ in Deutschland, ordnet dazu zunächst die Position Wazuhs im Ökosystem der Sicherheits-Tools ein und demonstriert mit einer Beispiel-Instanz, wozu die Software fähig ist. Denn Wazuh ist vielseitig und beherrscht nicht nur sichere Protokollierung, sondern kann auch Angriffe erkennen und Gegenmaßnahmen einleiten.
Einen Cloudzwang wie viele andere SIEMs kennt Wazuh nicht. Es lässt sich auf eigenen Servern betreiben, sodass sensible Log-Daten im eigenen Rechenzentrum bleiben. Wer schnell ins Tun kommen will, kann sogar schnell einen Docker-Container anstarten. Wie Sie diesen „Proof of Concept“ bewerkstelligen, um praktische Erfahrungen zu sammeln, vermittelt Dominik Sigl im Webinar ebenfalls.
Wer bald bucht, spart
Das rund zweistündige Webinar am 11. März 2026 richtet sich an Systemarchitekten, Sicherheitsverantwortliche und Firewall-Admins, die über den Tellerrand kommerzieller Lösungen schauen möchten. Es wurde von der heise-security-Redaktion zusammen mit den Referenten konzipiert und ist damit – wie alle heise-security-Events – unabhängig und keine Werbeveranstaltung.
Das Webinar kostet im Vorverkauf 175 Euro. Mitglieder von heise security PRO können natürlich kostenlos teilnehmen. Es handelt sich beim Webinar um eine Wiederholung des Webinars vom vergangenen November, das wegen des großen Andrangs recht früh ausverkauft war. Zur Anmeldung geht es hier entlang: Einführung in das Opensource-SIEM Wazuh
Exklusiv für heise security PRO
Im Webinar gehen wir natürlich auch auf Fragen der Teilnehmer ein – in der vorigen Ausgabe ging es im Chat sehr lebhaft zu und unsere Teilnehmenden hatten reichlich Fragen. Oft ergeben die sich aber erst, wenn sich das Gelernte etwas gesetzt hat und man Dinge selbst umsetzen will. Deshalb bieten wir im Nachgang exklusiv für alle Mitglieder von heise security PRO zusätzliche Unterstützung an. Der Referent Dominik Sigl beantwortet im Nachgang zwei Wochen lang in unserem PRO-Forum konkrete Fragen zu Inhalten des Webinars.
Weiterlesen nach der Anzeige
Und heise security PRO bietet Sicherheitsverantwortlichen noch mehr, um ihren Job besser zu erledigen: die kostenlose Teilnahme an allen heise- security-Webinaren und der jährlichen Tour, den Austausch mit der heise-security-Redaktion und anderen Security-Professionals im PRO-Forum und den wöchentlichen, exklusiven security-PRO-Newsletter. Schauen Sie es sich doch einfach mal an.
(cku)
Künstliche Intelligenz
Google Fitbit Air: Neuer bildschirmloser Tracker kommt bald
Seit Oktober 2025 ist klar, dass Google an einem neuen Fitbit-Tracker arbeitet, der in diesem Jahr auf den Markt kommen soll. Informationen von 9to5Google zufolge verfolgt der Hersteller dabei eine neue Strategie: Nur die Hardware soll unter der Fitbit-Marke laufen, während die Software und darunter liegenden Dienste unter Google-Flagge fahren könnten.
Weiterlesen nach der Anzeige
Armband mit Sensoren
Laut 9to5 Google wird das neue Fitbit-Gadget den Namen Google Fitbit Air tragen und ähnlich wie das Armband von Whoop und den Mitbewerbern wie Amazfit sowie Polar komplett ohne Bildschirm daherkommen. Fitbit nutzt den Namenszusatz „Air“ schon vorher für seine smarte Waage Aria Air, die 2019 auf den Markt kam. In diesem Zusammenhang bezieht sich das „Air“ womöglich auf das reduzierte Design des Wearables.
Konkrete Details zur Hardware gibt es derzeit nicht, allerdings ist bereits bekannt, wie es aussehen wird. Denn der NBA-Basketballspieler Stephen Curry, der seit August 2025 als „Performance Advisor“ für Googles Wearable-Produkte fungiert, trägt das Gadget offenbar bereits. Das Fitbit Air besteht demzufolge tatsächlich nur aus Armband und Sensoren. Wie bei den bildschirmlosen Modellen der Mitbewerber werden sämtliche Tracking- und Gesundheitsdaten nur in der App aufbereitet angezeigt.
Rebranding bei der Software
Während der Tracker unter der Marke Fitbit laufen soll, könnte das Abomodell von Fitbit Premium den 9to5Google-Informationen zufolge derweil in Google Health umbenannt werden. Ebenso könnte der persönliche Gesundheitscoach von Fitbit, der sich derzeit in der öffentlichen Testphase befindet, im Zuge der Einführung des neuen Armbands in „Google Health Coach“ umgetauft werden.
Sollte sich dies bestätigen, könnte das darauf hindeuten, dass Google die Marke Fitbit in gewisser Weise weiter in den Hintergrund schiebt, indem es seinen eigenen Namen bei neuen Produkten in den Vordergrund rückt. Fitbit-Smartwatches wie die Modelle der Sense-Reihe sind zugunsten von Googles Pixel Watches eingestellt worden.
Weiterlesen nach der Anzeige
Lesen Sie auch
Dies hatte auch Sandeep Waraich, Produkt-Lead der Pixel-Wearables im August 2024, gegenüber Engadget bestätigt. Damals sagte er, Fitbit konzentriere sich bei der Entwicklung auf „minimalistische, langlebige Tracker“, „für die die Marke zum Synonym geworden ist“.
Wann Google seinen ersten bildschirmlosen Tracker vorstellen wird, ist noch unklar. Eine Möglichkeit wäre die Enthüllung im Zuge der Entwicklerkonferenz Google I/O am 19. und 20. Mai. Denkbar wäre aber auch die Vorstellung zusammen mit dem Pixel 11 und der Pixel Watch 5, die im Laufe des August erfolgen könnte. Die überarbeitete Fitbit-App mit Gesundheitscoach kann bereits auch in Deutschland in der Public Preview ausprobiert werden.
(afl)
Künstliche Intelligenz
Mac mini und Mac Studio vergriffen: Apple gehen manche Macs aus
Bei Apples Desktop-Macs spitzt sich die Liefersituation immer mehr zu, auch beim neuen MacBook Neo gibt es mehrwöchige Wartezeiten. Mac mini und Mac Studio sind inzwischen beim Hersteller durch die Bank sogar gar nicht mehr sofort erhältlich. Erst ab Anfang bis Mitte Juni kann Apple nach eigener Prognose manche Modelle wieder verschicken. Bei größeren Speicherkonfigurationen verzichtet das Unternehmen sogar auf eine geschätzte Lieferzeit und listet diese lapidar als „nicht verfügbar“.
Weiterlesen nach der Anzeige
Apple hat sich zu den Engpässen bislang nicht geäußert, im Handel sind insbesondere die Basiskonfigurationen von Mac mini (ab 646 €) und Mac Studio (ab 2070,25 €) derzeit noch zu finden, auch in Deutschland – allerdings zu wieder steigenden Preisen.
MacBook Neo trifft auf Nachfrage
Beim MacBook Neo scheint Apple mit der hohen Nachfrage des vergleichsweise günstigen Einstiegsmodells zu kämpfen, das erst seit Kurzem auf dem Markt ist. Es soll in wenigen Wochen – ab Anfang bis Mitte Mai – wieder lieferbar und in Apple-Läden zur Abholung erhältlich sein. Das gilt sowohl für die Basiskonfiguration mit 256 GByte SSD als auch das 512-GByte-Modell in allen Farbvarianten.
Über die Gründe für die massiven Lieferprobleme bei Mac mini und Mac Studio sind sich Beobachter uneins. Klar ist, dass bei beiden Produktreihen ein Upgrade mit M5-Chips fällig bis überfällig ist: Den Mac mini M4/M4 Pro gibt es in der aktuellen Konfiguration bereits seit Herbst 2024, den Mac Studio M4 Max plus M3 Ultra seit etwas mehr als einem Jahr. Nach Informationen von Bloombergs Mark Gurman rechnet Apple intern nun allerdings damit, einen neuen Mac Studio erst im Oktober auf den Markt bringen zu können und nicht schon zur Jahresmitte. Auch das erwartete MacBook-Pro-Redesign mit Touchscreen komme durch Probleme in der Lieferkette wohl „ein wenig später“.
Speicherkrise und KI-Agenten
Analysten vermuten, dass die große Speicherkrise jetzt auch vor Apple nicht mehr Halt macht und der Hersteller die verfügbaren Kapazitäten lieber für seine populären Laptop-Reihen verwendet. Zudem wird immer wieder spekuliert, dass KI-Enthusiasten Restbestände des Mac mini M4 in größeren Mengen kaufen, um diesen als Assistenten im OpenClaw-Stil einzusetzen.
Weiterlesen nach der Anzeige
Im Unterschied zu anderen Herstellern hat Apple seine Preise für Speicher bislang nicht erhöht, allerdings waren Apples Upgrade-Preise für SSD und Arbeitsspeicher lange berühmt-berüchtigt, extrem weit über den marktüblichen Preisen zu liegen. Nachträgliches Selbstaufrüsten ist bei Apple-Geräten schon lange nicht mehr vorgesehen, auch nicht bei Desktop-Macs. Nur für SSD-Upgrades gibt es einzelne Bastellösungen.
(lbe)
Künstliche Intelligenz
Ungepatchte Windows-Zero-Days RedSun, UnDefend und BlueHammer werden attackiert
IT-Sicherheitsforscher melden Angriffe im Internet auf die teils ungepatchten Sicherheitslücken BlueHammer, RedSun und UnDefend. Die betreffen den Windows Defender und ermöglichen etwa die Ausweitung der Rechte zu Admin oder gar System.
Weiterlesen nach der Anzeige

Trotz aktuellem Patch-Stand zum Meldungszeitpunk funktioniert etwa der RedSun-Exploit noch immer.
(Bild: heise medien / Christopher Kunz)
Erste Angriffe auf die BlueHammer-Lücke erfolgten offenbar bereits ab Freitag, den 10. April, wie aus einer knappen Analyse durch die HuntressLabs auf X hervorgeht. Die Lücke wurde kurz vor dem davorliegenden Wochenende bekannt und setzt beim Windows-Defender-Update-Prozess an. Immerhin, am Patchday vergangene Woche hat Microsoft die Schwachstelle mit dem Eintrag CVE-2026-33825 gefixt, außerdem hat der Defender Erkennungen für die bekannten Exploits erhalten.
Anders sieht es etwa mit RedSun und UnDefend aus. Die Analysten von HuntressLabs melden auf X, dass alle drei Lücken angegriffen werden. Allerdings stehen für RedSun und UnDefend noch keine Hotfixes bereit, sie lassen sich zum Meldungszeitpunkt weiter missbrauchen.
Rechteausweitung und Update-Blockade
Alle drei Zero-Days hat der Nutzer mit dem Handle „Nightmare-Eclipse“ auf GitHub veröffentlicht. Hinter RedSun verbirgt sich ein Angriff, der eine Datei mit der „Cloud Files API“ schreibt, im Anschluss eine Race Condition mit den Windows-Schattenkopien gewinnt und dadurch ausführbare Dateien im Systemverzeichnis von Windows platzieren kann. Damit lassen sich dann SYSTEM-Rechte erlangen.
Etwas weniger Beachtung fand die „UnDefend“-Zero-Day-Lücke. Dadurch können Angreifer mit gewöhnlichen Rechten im System den Windows Defender lahmlegen. Im passiven Modus hindert der Exploit den Defender daran, neue Aktualisierungen zu erkennen und zu installieren. Damit kann der Defender nicht vor neuen Bedrohungen schützen. Im aggressiven Modus versucht UnDefend, den Windows Defender ganz zu deaktivieren. Das klappt aber nur, wenn Microsoft ein größeres Plattform-Update verteilt, das etwa die zentrale Komponente MsMpEng.exe und andere Binärdateien ersetzt. Zugleich hat „Nightmare-Eclipse“ eine Methode gefunden, durch die die EDR-Konsole (Endpoint Detection and Response) dann trotzdem ausgibt, dass Windows Defender läuft und aktuell ist – das findet er jedoch zu gefährlich, sodass der Code (noch) nicht öffentlich ist.
Unklar ist, wie weitreichend die beobachteten Angriffe sind. Derzeit bleibt nur zu hoffen, dass Microsoft die Schwachstellen in Kürze ebenfalls ausbessert.
Weiterlesen nach der Anzeige
(dmk)
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 2 MonatenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 2 MonatenCommunity Management zwischen Reichweite und Verantwortung
-
UX/UI & Webdesignvor 3 MonatenEindrucksvolle neue Identity für White Ribbon › PAGE online
-
Entwicklung & Codevor 1 MonatCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 3 MonatenInterview: Massiver Anstieg der AU‑Fälle nicht durch die Telefon‑AU erklärbar
-
Künstliche Intelligenzvor 2 MonatenSmartphone‑Teleaufsätze im Praxistest: Was die Technik kann – und was nicht
-
Apps & Mobile Entwicklungvor 2 MonatenIntel Nova Lake aus N2P-Fertigung: 8P+16E-Kerne samt 144 MB L3-Cache werden ~150 mm² groß
