Künstliche Intelligenz
Red-Hat-Infostealer kommt auf mehr als 100.000 Downloads
Ende Mai haben Cyberkriminelle in einer Lieferkettenattacke, die mittels eines Mini-Shai-Hulud-Klons erfolgte, bösartige Versionen von npm-Paketen verbreitet. Ziel der Malware, die sich selbst Miasma nennt, waren die Managed Cloud Services von Red Hat. Mittlerweile sind keine bösartigen Paketversionen mehr im Umlauf. Sicherheitsexperten raten dennoch dazu, die Credentials zu rotieren.
Weiterlesen nach der Anzeige
Miasma ist eine Variante des Shai-Hulud-Wurms. Sie brachte den Sicherheitsforschern von Socket zufolge 96 bösartige Versionen von 32 npm-Paketen in Umlauf, die sich dem Namespace @redhat-cloud-services zuordnen lassen. Insgesamt gab es drei Angriffswellen, die sich jeweils auf kompromittierte Konten von Projekt-Maintainern zurückführen lassen.
Laut Red Hat wurden alle drei Wellen mittlerweile gestoppt. Dabei betonte der Anbieter, dass die betroffenen Pakete ausschließlich für die interne Entwicklung bestimmt gewesen seien. Ein Einfluss auf Kundenumgebungen oder Produktivsysteme sei bislang nicht festgestellt worden.
Betroffene Pakete sind unter anderem @redhat-cloud-services/vulnerabilities-client, @redhat-cloud-services/tsc-transform-imports, @redhat-cloud-services/topological-inventory-client, @redhat-cloud-services/sources-client und @redhat-cloud-services/rule-components. OX Security hat nachgezählt, dass sie zusammen wöchentlich auf mehr als 100.000 Downloads kommen.
Autogramm in der README.md
Miasma folgt dem klassischen Mini-Shai-Hulud-Schema: Die Malware nutzt gestohlene Credentials, um manipulierte npm-Pakete in der CI/CD-Lieferkette zu platzieren. Die saugen dann eine Vielzahl sensibler Informationen ab, darunter Zugangsdaten zu Amazon Web Services (AWS) sowie SSH-Schlüssel, Crypto-Wallets, npm- und GitHub-Tokens. Die gestohlenen Daten landen verschlüsselt in einem neuen GitHub-Repository, das die Malware anlegt. Von Miasma kompromittierte GitHub-Konten lassen sich an der Textzeile „Miasma : The Spreading Blight“ in der README.md erkennen.
Der Cyberangriff von Miasma folgt dem Infektionsschema anderer Lieferkettenattacken, die unter der Eigenbezeichnung Mini Shai-Hulud laufen und es seit Ende April unter anderem auf npm-Pakete von SAP und TanStack abgesehen haben. Und er könnte mit der Cybergang TeamPCP in Verbindung stehen, die Mitte Mai den Quellcode des npm-Wurms Shai-Hulud auf GitHub veröffentlichte und parallel dazu zu einem Wettbewerb um den größten Supply-Chain-Angriff aufrief. Kurz danach erschienen die ersten Klone, von denen einer kürzlich AntV ins Visier nahm.
Weiterlesen nach der Anzeige
(mro)
Künstliche Intelligenz
James-Webb-Teleskop weist Methan auf Komet 3I/Atlas nach
Wissenschaftler haben mithilfe des James Webb Space Telescope (JWST) einen chemischen Fingerabdruck des Kometen 3I/Atlas erstellt. Es ist der erste chemische Fingerabdruck eines interstellaren Objekts im mittleren Infrarotbereich.
Weiterlesen nach der Anzeige
Das Mid-Infrared Instrument (Miri) des Weltraumteleskops wies dabei Kohlendioxid, Wasserdampf und Methan nach. Vorher waren bereits Kohlenmonoxid, Methanol und Cyanwasserstoff nachgewiesen worden. Die Beobachtungen fanden vom 15. bis 16. Dezember sowie am 27. Dezember statt, als der Komet 330 Millionen respektive 380 Millionen Kilometer von der Sonne entfernt war. Zu dem Zeitpunkt hatte der Komet seinen sonnennächsten Punkt bereits passiert und war auf dem Weg hinaus aus dem Sonnensystem.

Das zusammengesetzte Bild zeigt drei nebeneinander angeordnete Karten von Wasser, Kohlendioxid und Methan auf dem Kometen 3I/Atlas.
(Bild: NASA, ESA, CSA, STScI, M. Belyakov (Caltech), I. Wong (STScI), Image Processing: A. Pagan (STScI) (CC BY 4.0))
Erstmals wurde Methan direkt auf einem interstellaren Himmelskörper nachgewiesen. Dass es erst relativ spät gefunden worden sei, deute darauf hin, dass es unter der Oberfläche des Kometen verborgen gewesen sei, teilte die Europäische Raumfahrtagentur ESA mit. So sei es vor Verdunstung geschützt geblieben. Erst beim Vorbeiflug habe die Wärme der Sonne tiefere Teile der Außenhülle erreicht. Das führte dazu, dass das Methan durch Sublimation freigesetzt wurde. Das bedeutet, dass das Methan vom festen sofort in den gasförmigen Zustand übergeht.
Große Menge an Kohlendioxid und Methan
Bemerkenswert sei, dass die Menge an Kohlendioxid und Methan im Vergleich zur Menge von Wasser ungewöhnlich hoch sei, teilte die ESA mit. 3I/Atlas setzte auch im Verhältnis zum Wasser mehr Kohlendioxid frei als Kometen aus unserem Sonnensystem, das deutet darauf hin, dass die Bedingungen, unter denen 3I/Atlas entstanden ist, deutlich von denen in unserem Sonnensystem unterscheiden. Das Team um Matthew Belyakov von der California Institute of Technology in Pasadena beschreibt seine Erkenntnisse in der Fachzeitschrift The Astrophysical Journal.
3I/Atlas war erst der dritte bekannte interstellare Besucher in unserem Sonnensystem. Mit einem Durchmesser von rund 2,6 Kilometer ist er größer als seine Vorgänger 1I/’Oumuamua und 2I/Borisov, zudem schneller und wahrscheinlich älter als diese.
Weiterlesen nach der Anzeige
3I/Atlas wurde Anfang Juli 2025 entdeckt – die Bezeichnung 3I steht für den dritten bekannten Himmelskörper aus dem interstellaren Raum, „Atlas“ (Asteroid Terrestrial-impact Last Alert System) ist ein automatisches Frühwarnsystem für Asteroiden. Der Erde am nächsten kam 3I/ATLAS Ende vergangenen Jahres. Die Begegnung war jedoch harmlos: Er passierte unseren Planeten in einer Entfernung von gut 270 Millionen Kilometern. Nach seiner Durchquerung des Sonnensystems wird er nie wieder dorthin zurückkehren.
(wpl)
Künstliche Intelligenz
Flash-Talk: Speicherkrise, SSD-Controller mit RISC-V
Wenn dieser Artikel erscheint, dürfte die 1-TByte-Version der beliebten M.2-SSD Samsung 990 Pro über 200 Euro kosten. Das ist etwa doppelt so viel wie noch im Herbst 2025, als sie für 90 bis 100 Euro zu haben war. Und die Preise steigen immer weiter: Das kanadische Onlinemagazin wccftech.com berichtete Ende April, dass ein weiterer Aufschlag von zehn Prozent zu erwarten sei.
Das ist aber noch gar nichts, vergleicht man das mit dem Preisanstieg der 61-TByte-SSD D5-P5336 von Solidigm. Diese Server-SSD kostet aktuell knapp 55.000 Euro, das sind mehr als 800 Euro pro TByte. Im November war sie noch für rund 8000 Euro erhältlich; für 55.000 Euro hätte man damals also fast sieben dieser SSDs bekommen. Flash-Speicher ist wie DRAM knapp, und er wird in immer mehr Anwendungen benötigt – etwa in autonomen Autos und humanoiden Robotern.

Die Hersteller von NAND-Flash-Speicherchips verdienen sich zurzeit goldene Nasen. Sie investieren aber auch eifrig in neue Produktionswerke, sogenannte Fabs. Kurzfristig kann dies jedoch nichts gegen den grassierenden Speicherhunger der KI-Branche ausrichten, der die Preise so in die Höhe getrieben hat. Fast die gesamte Flash-Produktion wird von den großen Anbietern aufgekauft, um damit noch größere KI-Modelle zu trainieren.
Das war die Leseprobe unseres heise-Plus-Artikels „Flash-Talk: Speicherkrise, SSD-Controller mit RISC-V“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Apple fixt Ladeproblem beim iPhone 17 und Shutdown-Bug auf M5-Macs
Apple hat am Montagabend zwei kleinere Updates veröffentlicht: iOS 26.5.1 richtet sich an Besitzer eines iPhone Air oder eines Modells der iPhone-17-Reihe, macOS Tahoe 26.5.1 adressiert einen Stabilitätsfehler auf Macs mit M5-Chip. Beide Aktualisierungen erscheinen wenige Wochen nach den umfangreichen Versionen 26.5 für iOS und macOS, die unter anderem Ende-zu-Ende-Verschlüsselung für RCS-Nachrichten eingeführt haben.
Weiterlesen nach der Anzeige
Neue Funktionen liefern die Punktreleases nicht – sie konzentrieren sich ausschließlich auf Fehlerbehebungen. Laut Apples Release Notes steht iOS 26.5.1 ausschließlich für das iPhone Air und sämtliche iPhone-17-Modelle bereit, also auch für das iPhone 17 Pro und Pro Max. Das macOS-Update wird hingegen allen Macs mit Tahoe-Unterstützung angeboten, obwohl der dokumentierte Fix nur M5-Hardware betrifft – ein Hinweis auf mögliche weitere, nicht näher beschriebene Korrekturen.
Kabelgebundenes Laden bei fast leerem Akku blockiert
Das iPhone-Update behebt einen Fehler, der bereits seit Ende April dokumentiert ist. Apple beschreibt das Problem in den Release Notes so: Das Update behebe ein Problem, bei dem bei einer kleinen Zahl von Nutzern das kabelgebundene Laden auf iPhone Air und iPhone-17-Modellen nicht funktionieren konnte, wenn der Akku fast leer war. Im Alltag konnte das dazu führen, dass ein nahezu entladenes Gerät trotz angeschlossenen Kabels nicht wieder startete.
Laut Apples Release Notes behebt macOS Tahoe 26.5.1 ein Problem, bei dem Macs mit M5-Chip in Unternehmensumgebungen unerwartet herunterfahren konnten. Ursache war die Kombination aus bestimmten Netzwerkerweiterungen zur Inhaltsfilterung und dem M5-Chip – ein in verwalteten IT-Umgebungen mit Mobile Device Management verbreitetes Szenario. Bemerkenswert: Bereits macOS 26.5 sollte einen ähnlichen Absturzfehler auf M5-Geräten beheben, das Problem trat jedoch offenbar in Enterprise-Konfigurationen weiterhin auf.
(mki)
-
Entwicklung & Codevor 3 MonatenCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 3 MonatenBlade‑Battery 2.0 und Flash-Charger: BYD beschleunigt Laden weiter
-
Künstliche Intelligenzvor 3 Monaten
Top 10: Der beste Luftgütesensor im Test – CO₂, Schadstoffe & Schimmel im Blick
-
Apps & Mobile Entwicklungvor 3 MonatenMähroboter ohne Begrenzungsdraht für Gärten mit bis zu 300 m²
-
Künstliche Intelligenzvor 3 MonateniPhone Fold Leak: Apple spart sich wohl iPad‑Multitasking
-
Künstliche Intelligenzvor 2 Monaten
JBL Bar 1300MK2 im Test: Soundbar mit Dolby Atmos, starkem Bass und Akku‑Rears
-
Künstliche Intelligenzvor 3 MonatenPetra‑AI: KI soll Frauen in der Perimenopause unterstützen
-
Social Mediavor 2 MonatenVon Kennzeichnung bis Plattformpflichten: Was die EU-Regeln für Influencer Marketing bedeuten – Katy Link im AllSocial Interview
