Connect with us

Künstliche Intelligenz

Hunderte bösartige npm-Pakete im AntV-Ökosystem entdeckt


In einer neuen Mini-Shai-Hulud-Lieferkettenattacke haben Bedrohungsakteure am 19. Mai mehr als 600 bösartige Versionen von npm-Paketen verbreitet. Hauptziel der Attacke war das Datenvisualisierungs-Ökosystem AntV. Die infizierten Versionen sind mittlerweile entfernt.

Weiterlesen nach der Anzeige

Die IT-Forscher von Socket identifizierten eingangs 639 kompromittierte AntV-Paket-Versionen, die sich auf 323 npm-Pakete verteilen. Laut JFrog hat sich die Zahl inzwischen auf 325 npm-Pakete erhöht. Die Angreifer brachten sie über das gehackte Projekt-Maintainer-Konto atool in Umlauf, das die Pakete im @antv-Namespace veröffentlicht. Weil das kompromittierte Konto mit weitverbreiteten Paketen aus den Bereichen Datenvisualisierung, Graphing, Mapping, Charting und React-Komponenten verknüpft ist, stuft Socket den potenziellen Schaden der Lieferkettenattacke als erheblich ein.

Schädliche Paket-Versionen erschienen zwischen 03:56 und 04:56 Uhr MESZ unter anderem von @antv/g2, @antv/g6, @antv/x6, @antv/l7, @antv/s2, @antv/f2, @antv/g, @antv/g2plot, @antv/graphin, @antv/data-set sowie von timeago.js, size-sensor und canvas-nest.js (vollständige Liste im Socket-Blogpost). Vermint war auch das Paket echarts-for-react, ein weitverbreiteter React-Wrapper für Apache ECharts, der monatlich mehr als eine Million Downloads verzeichnet. Socket entdeckte die bösartigen Versionen laut eigenen Angaben jeweils etwa 6 bis 12 Minuten nach ihrer Veröffentlichung.

Auf infizierten Systemen sucht die Malware nach Zugangsdaten und leitet diese an https://t[.]m-kosche[.]com:443/api/public/otel/v1/traces aus. Dabei haben es die Datendiebe auf Cloud-Credentials etwa für Amazon AWS und Microsoft Azure abgesehen, stehlen aber auch GitHub- und npm-Tokens, Konfigurationsdateien und SSH-Schlüssel.

Findet die Malware nutzbare GitHub-Zugangsdaten, kann sie auf dem infizierten Account auch automatisch ein neues Repository anlegen und die gestohlenen Daten dort im Verzeichnis results/ ablegen. Kompromittierte Konten lassen sich anhand der rückwärts geschriebenen Zeile „Shai-Hulud: Here We Go Again“ im README.md erkennen. Eine GitHub-Suche nach „niagA oG eW ereH :duluH-iahS“ findet derzeit rund 1.500 betroffene Repositories.

Nur wenige Tage nach der Veröffentlichung des Shai-Hulud-Quellcodes durch die Hackergruppe TeamPCP erfolgte die Mini-Shai-Hulud-Lieferkettenattacke auf AntV. Da mittlerweile die ersten Shai-Hulud-Klone erschienen sind, liegt es nahe, dass einer davon AntV im Visier hatte. Weitere Malware-Varianten sind zu erwarten: TeamPCP hat im Cybercrime-Forum BreachForums zu einem Wettbewerb um den schädlichsten Klon aufgerufen.

Weiterlesen nach der Anzeige


(mro)



Source link

Künstliche Intelligenz

PC-Hersteller: CPU-Mangel bereits akuter als Speichermangel


Befürchtungen über einen akuten Mangel an Prozessoren für Notebooks und Desktop-PCs scheinen sich zu bewahrheiten. Hersteller klagen, dass insbesondere Intel ihre Bestellungen nicht erfüllen könne. Es kommen zum einen zu wenige Modelle und zum anderen drängt Intel angeblich zum Wechsel auf die aktuelle, aber teurere Generation Core Ultra 300 und Core 300.

Weiterlesen nach der Anzeige

Darüber berichtet die Nachrichtenagentur Nikkei Asia unter Verweis mehrerer Industriequellen. Bislang waren Notebooks mit älteren Raptor-Lake-Prozessoren aufgrund ihres Preis-Leistungs-Verhältnisses beliebt. Raptor Lake erschien ursprünglich als Core i-1300 und Core i-13000, später legte Intel sie als Core 100 und Core 200 neu auf.

Auch in Deutschland sind Raptor-Lake-Modelle weiterhin beliebt. Das meistgesuchte Notebook mit Intel-CPU im Geizhals-Preisvergleich ist ein Gerät mit Core i7-13650HX. In den Top 30 befinden sich elf Raptor-Lake-Notebooks.

Intel hat seit Ende 2025 jedoch Produktionskapazitäten zu margenträchtigen Serverprozessoren umgeschichtet und verkauft verbleibende Raptor-Lake-CPUs offenbar am liebsten an Hersteller von Industrie-PCs, weil auch dort höhere Preise drin sind. Hier soll sich die Liefersituation sogar verbessert haben. Raptor Lake entsteht noch mit älterer Intel-7-Fertigungstechnik, mit der die Firma auch die Xeon-5-Serie Emerald Rapids und die I/O-Dies der Xeon-6-CPUs herstellt.

Seit dem Aufkommen von KI-Agenten kaufen Cloud-Hyperscaler und Serverbetreiber wieder mehr Prozessoren. Sowohl AMD als auch Intel sind ausgebucht.

Nikkei Asia zitiert exemplarisch einen Manager eines PC-Herstellers, der laut eigenen Angaben 100 Prozessoren mit Intel-7-Technik bestellt hat. 30 CPUs sollen angekommen sein, darunter allerdings zehn Modelle mit Intel-18A-Technik, also Core Ultra 300 (Panther Lake) oder Core 300 (Wildcat Lake). Hersteller sehen sich gezwungen, diese Modelle trotz höherer Preise zu nehmen, um überhaupt an Prozessoren zu kommen.

Weiterlesen nach der Anzeige

Ein anderer Manager gab demnach zu bedenken, dass der Mangel an Prozessoren inzwischen schwerer wiegen soll als beim Speicher. „Wir können beim Speicher die Kapazität und Spezifikation senken, aber wir können kein Notebook und keinen PC ohne einen Prozessor ausliefern. Das ist ein großes Problem“, zitiert die Nachrichtenagentur die Quelle.

„Um ehrlich zu sein, haben PC-Hersteller im letzten Jahr einige Modelle auf Basis von 18A entwickelt, hauptsächlich als Gefälligkeit gegenüber Intel, da der Chip teuer und die Marktnachfrage relativ gering ist, weil er zu premium ist“, zitiert Nikkei Asia einen Manager. „Aber jetzt ist die Situation völlig anders. Wir müssen mehr 18A-Modelle produzieren, sonst gehen die CPUs an andere.“

Intel kann sich freuen, da die Firma so die 18A-Produktionslinien ausgelastet bekommt. Immerhin: Der jüngst vorgestellte Core 300 alias Wildcat Lake ist mit sechs CPU-Kernen so klein entworfen, dass er trotzdem recht günstig bleiben dürfte. Chinesische Notebooks starten damit bei umgerechnet unter 500 Euro.

Intels Finanzchef David Zinsner bestätigte schon im Oktober 2025, dass die Fertigungskapazität für Intel 7 und auch Intel 10 zu knapp ist. In einer Analystenkonferenz Ende April führte Zinsner aus, dass im Laufe des Jahres der Durchsatz der vorhandenen Produktionslinien steigen soll. Ohne zusätzliche Linien dürfte die Auswirkung jedoch gering bleiben.


(mma)



Source link

Weiterlesen

Künstliche Intelligenz

Firmensprecher: Varta verliert Apple als Kunden


Apple wird in Kürze keine Knopfzellen für AirPods mehr beim deutschen Batteriehersteller Varta kaufen. Das bestätigte ein Firmensprecher gegenüber der FAZ. Die bestehende Lieferantenbeziehung für sogenannte Coin-Power-Zellen (Knopfzellen) wird demnach nur noch bis Oktober 2026 fortgeführt, anschließend sucht sich Apple einen neuen Akkulieferanten. Wer das sein wird, wurde zunächst nicht bekannt.

Weiterlesen nach der Anzeige

Apple ist Vartas aktuell wichtigster Geschäftspartner, ein sogenannter Ankerkunde. Laut FAZ ist der Liefervertrag bereits gekündigt. Die Varta-Fabrik in Nördlingen verliere damit „ihre Geschäftsgrundlage“, könnte also schlimmstenfalls geschlossen werden. Bis zu 350 Arbeitsplätze in dem „hoch spezialisierten“ Werk sind bedroht, hinzu kommen weitere Jobs in der 40 Kilometer entfernten Zentrale in Ellwangen. Klar ist bereits, dass die Batterien für Apple nun aus Asien kommen sollen. Dem iPhone-Hersteller sei es bei der Entscheidung nicht um die Qualität gegangen, die „auf Augenhöhe oder besser“ gewesen sei, sondern nur um den Preis.

Varta-Chef Michael Ostermann sagte, die Mitarbeitenden vor Ort hätten „diese Entscheidung nicht zu vertreten“. Man wolle nun „verantwortungsvoll und im engen Dialog mit dem Betriebsrat“ nächste Schritte vorbereiten. Ellwangen bliebe von der Entwicklung hingegen weitgehend unberührt. Ostermann will die nächsten Schritte laut eigenen Angaben „gemeinsam, fair und verantwortungsvoll“ gestalten.

Apple AirPods, die jährlich millionenfach verkauft werden dürften, verfügen über sehr kompakte, wiederaufladbare Batterien, die jedoch offiziell nicht austauschbar sind – es ist nur mit großem Aufwand möglich. Das heißt: Geht den Stöpseln der Saft aus, werden sie zu Wegwerfprodukten. Varta war für die Coin-Power-Zellen auf Lithium-Ionen-Basis über Jahre exklusiver Lieferant von Apple für die AirPods. Als die Nachfrage stieg, baute das Unternehmen dann den Standort Nördlingen aus. Schließlich entschied sich Apple aber dafür, neben Varta noch weitere Lieferanten ins Boot zu nehmen, was Varta schon einmal in eine Krise stürzte. So sank die Auslastung bereits seit Ende 2022 um die Hälfte. Darauf stellte sich die Firma dann auch mithilfe des staatlichen Stabilisierungs- und Restrukturierungsrahmens für Unternehmen (StaRUG) ein. Doch nun endet die gesamte Lieferbeziehung.

Seit Mai 2025 hatte Varta seine Produktion auf Akkus für neuere AirPods – vermutlich die Modellreihe AirPods Pro 3 – umgestellt. Firmenchef Ostermann gab sich noch vor einem Jahr optimistisch und sagte der FAZ, sein Unternehmen sei „mit Abstand“ größter Hersteller von Lithium-Ionen-Zellen im Land. Der Chef ist seit Mai 2024 im Unternehmen – und arbeitete seither daran, die Abhängigkeit von Apple zu verringern.

Weiterlesen nach der Anzeige


(bsc)



Source link

Weiterlesen

Künstliche Intelligenz

Plex verdreifacht Preis für Lebenszeit-Pass


Plex verdreifacht den Preis des Plex-Pass-Abos auf Lebenszeit: Statt wie bisher 250 US-Dollar soll er ab dem 1. Juli ganze 750 US-Dollar kosten, teilten die Betreiber des Medienservers mit. Der Pass auf Lebenszeit habe bislang das Abomodell untergraben, begründet Plex den drastischen Schritt. Man habe daher überlegt, den Lifetime-Pass komplett zu streichen. Stattdessen habe man sich aber entschieden, einen Preis zu wählen, der den „echten, fortlaufenden Wert der Software“ abbilde.

Weiterlesen nach der Anzeige

„Im Laufe der Jahre haben sich unsere Software und unser Produkt weiterentwickelt, und damit hat sich auch der Umfang der Funktionen und Vorteile erweitert, die in deinem Plex Pass enthalten sind“, schreibt das Unternehmen. „Diese Anpassung stellt sicher, dass wir weiterhin Ressourcen in die Entwicklung und Wartung der persönlichen Mediensoftware von Plex investieren und gleichzeitig weiterhin eine Lifetime-Option anbieten können.“

In der Ankündigung nennt Plex ausschließlich die Änderungen bei US-Preisen, weist aber darauf hin, dass auch in anderen Märkten Preiserhöhungen anstehen. In Deutschland kostet der Plex Pass auf Lebenszeit aktuell 230 Euro. Steigen die Kosten in Relation zum US-Preis, käme man bei knapp 700 Euro raus.

Um remote, also aus einem anderen Netz als dem Heimnetz des Medienservers, auf die eigene Mediendatenbank zuzugreifen, ist seit dem vergangenen Jahr ein Plex-Abo notwendig. Es gibt dieses Abo in zwei Varianten. Der Remote Watch Pass für 2 Euro im Monat oder 20 Euro im Jahr ermöglicht es dem Abonnenten, uneingeschränkt auch außerhalb des Heimnetzes auf Inhalte zuzugreifen.

Der Plex Pass für 6 Euro im Monat oder 60 Euro im Jahr erlaubt es allen Nutzern einer vom Abonnenten zur Verfügung gestellten Datenbank, uneingeschränkt auch außerhalb des Heimnetzes auf Inhalte zuzugreifen. Er kommt zudem mit einigen Komfort-Features wie der Möglichkeit, Intros zu überspringen.

Weiterlesen nach der Anzeige

Nur beim Plex Pass gibt es zudem die Möglichkeit eines Lifetime-Abos, das nach einmaliger Zahlung uneingeschränkt nutzbar ist. Mit seinem Preis von 230 Euro entsprach es bislang etwa dem Wert von vier Jahresabos. Verdreifacht sich der Preis, müssten sich Käufer schon sehr sicher sein – selbst elf Jahresabos wären dann günstiger.

Wer bereits einen Plex Pass auf Lebenszeit gekauft hat, behält ihn ohne Einschränkungen. Zudem haben Plex-Nutzer noch bis zum 1. Juli Zeit, den Plex Lifetime-Pass zu den bisherigen Konditionen zu kaufen. Die Monats- und Jahrespreise der Plex-Abos wollen die Betreiber aktuell nicht anpassen.

Alternative Tools wie Jellyfin erlauben Remote-Streaming aktuell ohne Kosten. Zudem kann man versuchen, VPNs einzusetzen, um Remote-Streaming-Restriktionen zu umgehen.


(dahe)



Source link

Weiterlesen

Beliebt