Connect with us

Künstliche Intelligenz

iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-Tools


Hacken wie die Hacker: Im iX-Workshop Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen lernen Sie, wie Angreifer vorgehen, um Fehlkonfigurationen und andere Schwachstellen in der Unternehmens-IT aufzuspüren und auszunutzen. Mit den gewonnenen Erkenntnissen fällt es Ihnen leichter, Ihre eigenen Systeme effektiv abzusichern.

Weiterlesen nach der Anzeige

Unter dem Stichwort OSINT (Open Source Intelligence) lernen Sie zunächst jene Techniken kennen, mit deren Hilfe sich öffentlich verfügbare Informationen über eine Organisation oder ein Unternehmen sammeln und auswerten lassen – und damit auch mögliche Hintertüren ins System, wie etwa kompromittierte Passwörter. Mit verschiedenen frei verfügbaren Open Source-Werkzeugen und Audit-Tools können im nächsten Schritt Untersuchungen auf Netzwerkebene durchgeführt, Web-Applikationen überprüft oder auch Möglichkeiten der Privilegien-Eskalation unter Windows und Linux aufgedeckt werden.

März
25.03. – 27.03.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 25. Feb. 2026
Juni
08.06. – 10.06.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 11. Mai 2026
September
15.09. – 17.09.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 18. Aug. 2026
November
18.11. – 20.11.2026
Online-Workshop, 09:00 – 17:00 Uhr
10 % Frühbucher-Rabatt bis zum 21. Okt. 2026

Ein Schwerpunkt des Workshops liegt auf der Überprüfung von Microsofts zentralem Verzeichnisdienst Active Directory, da dieser ein beliebtes Angriffsziel für Hacker ist. Erfahren Sie, wie Sie Schwachstellen in diesem zentralen Element der Unternehmens-IT aufdecken und gezielt beheben können. Ebenso kommen Maßnahmen wie die Implementierung einer Mehr-Faktor-Authentifizierung und die differenzierte Vergabe von Berechtigungen zur Sprache, um Ihre IT-Systeme effektiv abzusichern.

Anhand von realen Fallbeispielen und praktischen Übungen erläutert Thomas Kudlacek die verschiedenen Phasen eines Cyberangriffs. Er zeigt Ihnen die Vorgehensweisen und Werkzeuge, die in den verschiedenen Phasen zum Einsatz kommen und vermittelt Ihnen die Grundlagen für den sicheren Umgang mit Open-Source-Tools. Aus Zeit- und Effizienzgründen führen Sie nur ausgewählte Übungen selbst durch. Der Trainer gibt Ihnen Empfehlungen, wie Sie im Anschluss selbstständig üben können und stellt Ihnen entsprechende Unterlagen zur Verfügung.

Ihr Trainer Thomas Kudlacek ist Cyber-Security-Specialist bei der Cyber Security Academy von Oneconsult. Zuvor war er als Penetrationstester für einen internationalen Dienstleister tätig.


Upgrade für Ihre IT-Skills - Von Experte zu Experte

Upgrade für Ihre IT-Skills - Von Experte zu Experte


(ilk)



Source link

Künstliche Intelligenz

Tiny Core Linux 17.0: Eine moderne Distribution in wenigen Megabyte


Das Team hinter Tiny Core Linux hat Version 17.0 der minimalistischen Distribution veröffentlicht. Die neue Ausgabe aktualisiert die technische Basis auf einen aktuellen Stand: Linux 6.18.2 und den GCC-Compiler auf 15.2.0. Wie Team Tiny Core im Forum mitteilt, umfasst die Aktualisierung der Toolchain auch glibc 2.42, Binutils 2.45.1, util-linux 2.41.2 und e2fsprogs 1.47.3. Die kleinsten verfügbaren Editionen Core und CorePure64 bringen es lediglich auf rund 20 beziehungsweise 24 MByte – die Distribution zählt damit zu den kompaktesten verfügbaren Linux-Systemen.

Weiterlesen nach der Anzeige

Der neue Kernel 6.18.2 bringt Unterstützung für neuere Hardware mit. Dazu gehören Apples M2-Serie, Billigprozessoren aus Intels Core-Ultra-300-Serie (Wildcat Lake) sowie haptische Touchpads. Mit GCC 15.2.0 umfasst die Distribution einen modernen Compiler mit erweiterten Sprachfunktionen: Die neue Version unterstützt OpenMP 5.2 und 6.0 mit Funktionen wie metadirective und declare variant. C23-Funktionen wie das #embed-Direktiv und Unsequenced-Attribute gehören ebenso dazu wie C++-Verbesserungen – darunter constexpr placement new sowie flat_map und flat_set aus der Standardbibliothek.

An den Mindestanforderungen ändert sich wenig: TinyCore benötigt laut aktueller FAQ mindestens 46 MByte RAM, MicroCore kommt mit 28 MByte aus. Empfohlen werden 128 MByte RAM plus Swap-Speicher sowie ein Prozessor der Pentium-II-Klasse oder neuer. Als absolutes Minimum genügt ein i486DX aus dem Jahr 1989. Die Distribution verzichtet weiterhin auf systemd und setzt stattdessen auf BusyBox sowie traditionelle SysV-ähnliche Init-Skripte.

Das Update von glibc auf Version 2.42 kann Auswirkungen auf bestehende Erweiterungen haben. Ältere TCZ-Pakete müssen möglicherweise neu kompiliert werden, um mit der aktualisierten C-Bibliothek zu funktionieren. Historisch erforderten solche Versionssprünge bereits Anpassungen, etwa beim Wechsel von glibc 2.28 auf 2.30 in früheren Tiny-Core-Versionen.

Die neue util-linux-Version 2.41.2 erweitert die Partitionsverwaltung um neue Optionen. Die Werkzeuge cfdisk, sfdisk und fdisk unterstützen nun Parameter wie –sector-size und –discard-free. Ein neuer T-Befehl ermöglicht das gezielte Verwerfen von Sektoren. Die Partitionstools bieten außerdem eine verbesserte Integration lokaler Konfigurationsdateien.

Das e2fsprogs-Update auf 1.47.3 behebt mehrere sicherheitsrelevante Probleme. tune2fs schützt jetzt besser vor MMP-Session-Diebstahl, e2fsck prüft Journal-Inodes auf das Encrypt-Flag. FUSE2fs erhält Korrekturen für O_APPEND, O_TRUNC, POSIX-ACLs und das immutable-Flag. Eine neue udev-Regel verhindert das automatische Mounten von ext4-Dateisystemen über udisks, um potenzielle Sicherheitslücken zu vermeiden.

Weiterlesen nach der Anzeige

Das Projekt hat ebenfalls die Skript-Sammlung aktualisiert: provides.sh, tce-update und tc-functions bieten eine verbesserte Unterstützung für HTTPS-Mirrors. Das update-everything-Skript erweitert nun automatisch den PATH um /usr/local/bin. shutdown.sh behandelt leere Zeilen in /opt/.xfiletool.lst korrekt. Die udev-Regeln 50-udev-default.rules erweitern die Berechtigungen für Eingabegeräte.

Tiny Core Linux bleibt seinem Konzept des On-Demand-Ladens treu. Erweiterungen werden über das TCZ-System bei Bedarf nachgeladen. Die Mirrors lassen sich über /opt/tcemirror oder mirrors.lst auswählen, wobei Version 17.0 die HTTPS-Unterstützung in den relevanten Verwaltungsskripten verbessert hat.

Für x86_64-Systeme stehen drei Editionen bereit: CorePure64 als reine Kommandozeilen-Variante mit 24 MByte, TinyCorePure64 mit minimaler grafischer Oberfläche bei 41 MByte sowie CorePlus als erweiterte Version mit 275 MByte. Die Installation erfolgt entweder vom USB-Stick oder persistent mit tce=UUID-Parametern für dauerhafte Erweiterungen und Einstellungen.

Im Vergleich zu anderen minimalen Distributionen sticht Tiny Core vor allem durch seine extrem geringe Größe und RAM-Nutzung heraus. Alpine Linux setzt auf musl libc und Container, Void Linux auf runit und das XBPS-Paketsystem. Tiny Core punktet besonders bei Embedded-Systemen und älterer Hardware, wo absolut minimaler Ressourcenverbrauch gefragt ist.

Tiny Core Linux 17.0 steht auf der Projektwebseite zum Download bereit.


(fo)



Source link

Weiterlesen

Künstliche Intelligenz

#TGIQF: Das Quiz rund um Feuerwehr und Rettungsdienste


In dieser Woche war der Europäische Tag des Notrufs: Mit der Euronotrufnummer 112 erreicht man überall in der EU und in vielen weiteren Ländern der Welt Feuerwehr und Rettungsdienste.

Weiterlesen nach der Anzeige

Dabei ist die 112 bereits seit über 50 Jahren in Deutschland bekannt. 1991 wurde die 112 dann europaweit zum Notruf und und ist sogar in vielen weiteren Ländern entweder offizielle Notrufnummer oder eine Weiterleitung zur Notleitstelle eingerichtet. Da das Datum 11. Februar so gut zur 112 passt, wird der Tag des Euronotrufs zelebriert, um den Notruf bekannter zu machen.


#TGIQF: Das heise-online-Quiz

#TGIQF: Das heise-online-Quiz

„Thank God It’s Quiz Friday!“ Jeden Freitag gibts ein neues Quiz aus den Themenbereichen IT, Technik, Entertainment oder Nerd-Wissen:

Dabei kann das Antreffen einer hilflosen Person oder eines Unfalls erst mal Ängste auslösen: „Wie ging das nochmal? Was muss man sich merken?“ Dabei kann man nichts falsch machen: Die Disponenten, die den Anruf entgegennehmen, sind geschulte Profis, die oftmals eine Feuerwehrwehr- und Rettungssanitäter-Ausbildung in sich vereinen. Die helfen Ihnen in der Notsituation und stehen Ihnen (aber bitte NUR im Notfall) mit Rat und Tat zur Seite.

Wichtig ist auch, dass Sie Notrufe oftmals absetzen können, obwohl das Smartphone „kein Netz“ anzeigt: Bei einem Notruf ist die Netzanbindung aufgehoben, und das Smartphone greift automatisch auf das Netz zu, das die beste Sendeleistung hat.

In unserem Quiz stellen wir Ihnen rund um die 112 einige Fragen zu Feuerwehr und Rettungsdiensten.

Auch in dieser Woche gab die #heiseshow einen Einblick auf das Quiz: Moderatorin Anna Bicker stellte der Stammcrew Dr. Volker Zota und Malte Kirchner vorab vor: Sie waren nicht ganz sattelfest in ihren Antworten

Weiterlesen nach der Anzeige

Sie können in Ruhe in 10 Fragen maximal 100 Punkte erreichen. Die Punktzahl kann gern im Forum mit anderen Mitspielern verglichen werden. Halten Sie sich dabei aber bitte mit Spoilern zurück, um anderen Teilnehmern nicht die Freude am Quiz zu verhageln. Lob und Kritik sind wie immer gern gelesen.

Bleiben Sie zudem auf dem Laufenden und erfahren Sie das Neueste aus der IT-Welt: Folgen Sie uns bei Mastodon, auf Facebook oder Instagram. Und schauen Sie auch gern beim Redaktionsbot Botti vorbei.

Und falls Sie Ideen für eigene Quizze haben, schreiben Sie einfach eine Mail an den Quizmaster aka Herr der fiesen Fragen.


(mawi)





Source link

Weiterlesen

Künstliche Intelligenz

Entwicklungsumgebung Eclipse Theia 1.68 integriert GitHub-Copilot-Anbindung


EclipseSource hat die Veröffentlichung von Eclipse Theia 1.68 bekanntgegeben, einer quelloffenen Entwicklungsplattform für Web- und Cloud-basierte Tools. Das aktuelle Release erlaubt das Verwenden von GitHub Copilot out-of-the-box und lässt KI-Agenten – noch als Alpha-Feature – Skills verwenden. Neben zahlreichen KI-bezogenen Updates gibt es auch weitere Neuerungen, unter anderem zur Verbesserung der Accessibility.

Weiterlesen nach der Anzeige

KI-Agenten können in Eclipse Theia durch das neue Tool todo_write den Fortschritt mehrstufiger Aufgaben visuell darstellen: Sie können To-do-Listen erzeugen, die im Chatfenster angezeigt und aktualisiert werden. Die Aufgaben erhalten, ihrem Status entsprechend, Icons für „noch nicht erledigt“, „in Arbeit“ oder „erledigt“. Um das Feature nutzen zu können, muss der neue Agenten-Modus „Agent Mode (Next)“ aktiviert sein. Dieser soll sich dadurch auszeichnen, dass er Coding-Aufgaben effektiver, zuverlässiger und autonomer durchführt.

Das Entwicklungsteam zeigt ein Beispiel: Ein Prompt fordert den KI-Agenten auf, eine To-do-Liste für das Kochen einer Mahlzeit zu erstellen und so zu tun, als würde er die dafür nötigen Schritte ausführen.


Der KI-Agent arbeitet eine virtuelle To-do-Liste ab.

Der KI-Agent arbeitet eine virtuelle To-do-Liste ab.

Der KI-Agent arbeitet eine virtuelle To-do-Liste ab.

(Bild: EclipseSource)

Entwicklerinnen und Entwickler mit aktivem GitHub-Copilot-Abo können dieses nun direkt innerhalb der Theia IDE sowie in mit Theia AI erstellten Tools verwenden. Sie benötigen dafür weder zusätzliche API-Keys noch Abos. Dahinter steht technisch das neue Package @theia/ai-copilot, das GitHub Copilot als Language-Model-Anbieter in Eclipse Theias KI-Framework integriert, mitsamt Authentifizierung per OAuth.

Weiterlesen nach der Anzeige

Wie der Authentifizierungsvorgang aussieht, demonstriert das EclipseSource-Team:


GitHub Copilot lässt sich direkt aus Eclipse Theia 1.68 heraus nutzen.

GitHub Copilot lässt sich direkt aus Eclipse Theia 1.68 heraus nutzen.

GitHub Copilot lässt sich direkt aus Eclipse Theia 1.68 heraus nutzen.

(Bild: EclipseSource)

Als Alpha-Feature können KI-Agenten in Eclipse Theia nun Agent Skills nutzen. Diese bestehen aus wiederverwendbaren Anweisungen und Domänenwissen, die Agenten aus SKILL.md-Dateien beziehen. Unter anderem können Agenten im Verzeichnis ~/.theia/skills/ vorhandene Skills automatisch entdecken, spezifische Skills per Entwickleranweisung mithilfe des Befehls /skillName nutzen oder Skills nach Bedarf laden. Für Letzteres dient die Variable {{skills}}, die Entwicklerinnen und Entwickler in Agenten-Prompts einfügen können.

Das Erstellen von Skills mithilfe des CreateSkill-Agenten befindet sich ebenfalls im Alpha-Status. Um projektspezifische Skills festzulegen, dient das KI-Chat-Interface. Dort können Developer den gewünschten Skill beschreiben, und der Agent wird eine korrekt strukturierte SKILL.md-Datei mitsamt entsprechendem YAML-Frontmatter und Markdown-Inhalt erstellen.

Für eine verbesserte Barrierefreiheit sind im Chat nun Fokusnavigationsbefehle verwendbar, um per Tastatur zwischen Input und Antworten zu navigieren (Strg/Cmd+oben/unten). Auch sind alle Chat-Buttons jetzt per Tastatur zugänglich, und für Screenreader stehen umfassende ARIA-Attribute bereit.

Daneben wurde die Kompatibilität mit Erweiterungen für Visual Studio Code auf die API-Version 1.108.0 erhöht und das Theia-Team hat einige Bugs behoben, wie der Blogeintrag zur Ankündigung aufführt.


(mai)



Source link

Weiterlesen

Beliebt