Künstliche Intelligenz
Samba bei bestimmter Konfiguration über kritische Lücke angreifbar
Admins von Samba Active Directory (AD)-Domänencontrollern, die auf von ihnen betreuten Servern den Support für WINS (Windows Internet Name Service) aktiviert und zusätzlich den „wins hook“-Parameter gesetzt haben, sollten zügig handeln: In der freien Implementierung des SMB-Protokolls klafft eine kritische Lücke mit CVSS-Höchstwertung 10.0 „Critical“, die auf eben diese Nicht-Default-Konfiguration abzielt.
Weiterlesen nach der Anzeige
Verwundbar sind bei entsprechender Konfiguration alle Samba-Versionen seit 4.0. Die Entwickler haben Patches (Samba 4.23.2, 4.22.5 und 4.21.9) bereitgestellt und einen Workaround veröffentlicht.
Alle Lücken-Details schlüsselt das Samba-Advisory zu CVE-2025-10230 auf; die Patches können von der Security-Release-Site heruntergeladen werden.
Remote Code Execution ohne Authentifizierung
Laut Samba-Entwicklern fußt die Sicherheitslücke auf mangelhaften Validierungsmechanismen des veralteten WINS-Protokolls zur zentralen Namensauflösung in lokalen Netzwerken. Clients, die ihre Namen beim Server registrierten, konnten dabei offenbar freie Namenswahl betreiben („clients can request any name that fits within the 15 character NetBIOS limit“) und auch Shell-Metazeichen übermitteln.
Auf diese Weise wäre es unauthentifizierten Angreifern schlimmstenfalls möglich gewesen, aus der Ferne schädliche Befehle abzusetzen und Code auszuführen (Remote Code Execution).
Workaround via smb.conf
Ob der WINS-Support aktiviert wurde, kann man (auch vorsorglich) in der smb.conf überprüfen. Standardmäßig ist er inaktiv, und auch der „wins hook“-Parameter ist nicht gesetzt.
Weiterlesen nach der Anzeige
Als „sicher“ – und damit zugleich als Workround – nennen Samba-Entwickler in ihrem Advisory die folgende Kombination:
server role = domain controller
wins support = no
Sofern der WINS-Support deaktiviert ist, spielt der „wins hook“ zugewiesene Parameter-Wert (ebenfalls Bestandteil der smb.conf) keine Rolle. Wer auf Nummer Sicher gehen möchte, setzt ihn auf einen leeren Wert:
wins hook =
Ebenfalls noch wichtig: Ist als „server role“ in der Konfigurationsdatei smb.conf nicht „domain controller“ (oder eines der Synonyme „active directory domain controller“ oder „dc“) gesetzt, ist der Server laut Entwicklern grundsätzlich nicht über diese Lücke verwundbar.
Weitere Lücke mit „Medium“-Wertung gefixt
Im Zuge des Patchens wurde, wie auf der Release-Site beschrieben, gleich noch eine zweite Sicherheitslücke (CVE-2025-9640) behoben, die allerdings lediglich mit einem CVSS-Score von 4.3 bewertet ist.
Da diese aber alle Samba-Versionen seit 3.2 betrifft und nicht von speziellen Konfigurationen abhängt, ist auch sie zumindest erwähnens- und beachtenswert. Unter bestimmten Voraussetzungen könnte sie missbraucht werden, um sensible Daten auszulesen.
(ovw)
Künstliche Intelligenz
„Hey Copilot“ – Windows 11 bekommt lokale KI-Agenten
In einem aktuellen Blogbeitrag hat Microsofts Marketingchef Yusuf Mehdi angekündigt, dass künftig „jeder Windows-11-PC ein KI-PC“ werden soll. Am schnellsten soll das zwar weiterhin mit einem „Copilot+“-PC laufen, aber neuronale Rechenwerke sind nicht mehr zwingend nötig. Kern dieser neuen Strategie bleibt Copilot, mit dem Benutzer zukünftig vermehrt per Spracheingabe interagieren sollen. Für Teilnehmer am Windows-Insider-Programm sollen die neuen Funktionen demnächst in den „Copilot Labs“ verfügbar sein. Sie sollen sämtlich per Opt-In freigeschaltet werden müssen und sind auch danach noch abschaltbar.
Weiterlesen nach der Anzeige
Das gilt auch für das Zuhören per „Copilot Voice“. Hat man diese Funktion aktiviert, so wartet der PC auf „Hey Copilot“ und nimmt dann Anweisungen entgegen. Diese sollen, ebenso wie bei Prompt-Eingaben per Tastatur, in natürlicher Sprache von Windows 11 verstanden werden. Ein Mikrofon-Icon zeigt an, wann der PC lauscht, und mit dem Sprachbefehl „Goodbye“ oder einem Klick kann das Zuhören beendet werden.
Dass Windows zuhört und versteht, ist eine der drei Säulen, auf welche Mehdi die neue Strategie stellt. Die anderen beiden sehen vor, dass Copilot Zugriff auf alles bekommen soll, was der Benutzer sieht – was an Microsoft Recall erinnert – und dass Windows für den Nutzer handeln kann.
Copilot Actions für Cloud und lokale Dateien
Letzteres ist eine der größten geplanten Neuerungen: Statt nur den Browser zu bedienen, wie das schon seit Mai 2025 mit Copilot-PCs beispielsweise für Suchanfragen geht, soll die KI auch mit lokalen Dateien arbeiten können. Diese „Copilot Actions“ können das Durchsuchen, Zusammenfassen oder auch Sortieren von Dateien betreffen, schreibt Mehdi. Dabei kann Copilot dann auch Inhalte in andere Anwendungen führen, Microsoft zeigt in einem Video etwa das Prüfen von Fotos auf korrekte Ausrichtung und das Mailen dieser Bilder an eine Person. All das wird durch einige kurze Prompts ausgelöst.
Dafür kann man auch Nicht-Microsoft-Dienste mit Copilot verknüpfen. Genannt werden ausdrücklich Google Drive und Gmail. Auf deren Inhalte und auch den Versand von Dateien durch diese Dienste kann man Copilot Zugriff erlauben. All das will Microsoft unter volle Kontrolle des Nutzers stellen, der die Verknüpfungen auch wieder aufheben kann. Gerade bei der Integration von mehreren Diensten und Anwendungen sollen die Copilot Actions anfangs Fehler machen, schreibt Microsoft ausdrücklich. Daher sei es so wichtig, diese Funktionen auch in der Praxis zu testen, meint das Unternehmen.
(nie)
Künstliche Intelligenz
TSMC macht Rekordumsatz und glaubt nicht an platzende KI-Blase
TSMC hat im dritten Quartal 2025 gut 33 Milliarden US-Dollar umgesetzt und damit die selbst gesteckte Prognose noch minimal überboten. Verglichen mit dem Vorquartal steigt der Umsatz um gut zehn Prozent. Operativ- und Nettogewinn legen mit gut 16,7 Milliarden (+ 12 Prozent) beziehungsweise 15,1 Milliarden US-Dollar (+ 18 Prozent) noch stärker zu.
Weiterlesen nach der Anzeige
Das Wachstum kommt maßgeblich durch die Herstellung von KI-Chips, etwa für Nvidia und AMD. TSMC baut seine Fertigungskapazität kontinuierlich aus, soll gleichzeitig aber auch höhere Preise verlangen. Dadurch steigt die Marge, was den überproportional starken Gewinn erklärt. TSMCs operative Marge liegt laut Geschäftsbericht inzwischen bei 50,6 Prozent, die Bruttomarge bei 59,5 Prozent.
3 Nanometer stagniert
Insbesondere die KI-Beschleuniger für Rechenzentren halten TSMCs Umsatz mit 5-Nanometer-Technik hoch. Sie macht weiterhin mehr als ein Drittel des Umsatzes aus. Leicht verbesserte 4-nm-Ableger wie N4 und N4P zählt TSMC zur 5-nm-Generation und damit auch etwa Nvidias Blackwell-GPUs und AMDs Instinct-MI300-Serie.
3-nm-Chips, etwa für Apple und Mediatek stagnieren bei unter einem Viertel Umsatzanteil. 2-nm-Ableger tauchen im Geschäftsbericht bislang nicht auf.

Taiwan Semiconductor Manufacturing Co., Ltd.
)
Keine platzende KI-Blase in Sicht
In der Analystenkonferenz zum Geschäftsbericht versicherte TSMC-Chef C.C. Wei schon jetzt einen rosigen Ausblick auf das Jahr 2026. Der Chipauftragsfertiger erwartet bislang kein Abflauen des KI-Hypes.
Weiterlesen nach der Anzeige
„Die Nachfrage nach KI ist tatsächlich weiterhin sehr stark, sogar stärker als wir vor drei Monaten gedacht hätten“, sagte Wei. „Wir freuen uns auch über die weiterhin guten Aussichten unserer Kunden. Darüber hinaus haben wir direkt sehr starke Signale von den Kunden unserer Kunden erhalten, die Kapazitäten zur Unterstützung anfordern.“
Die Börse scheint sich derweil an der kurzfristigen Aussicht aufzuhängen: Im jetzt laufenden vierten Quartal erwartet TSMC 32,2 bis 33,4 Milliarden US-Dollar Umsatz. Im schlechtesten Fall entspricht das einem leichten Rückgang, im besten Fall minimal Wachstum. TSMCs Aktie fiel nach Bekanntgabe der Geschäftszahlen um etwa drei Prozent.
(mma)
Künstliche Intelligenz
Ab 2028: EU erweitert USB-C-Pflicht auf Ladegeräte
Die Europäische Kommission hat die Ökodesign-Anforderungen für externe Netzteile (External Power Supplies, EPS) überarbeitet. Die neuen Regeln sollen Verbraucherkomfort sowie Ressourcen- und Energieeffizienz erhöhen. Hersteller haben drei Jahre Zeit, sich auf die Änderungen vorzubereiten.
Weiterlesen nach der Anzeige
Die neuen Vorschriften gelten für externe Netzteile, die Geräte wie Laptops, Smartphones, WLAN-Router und Computermonitore aufladen oder mit Strom versorgen. Diese Produkte müssen ab 2028 höhere Energieeffizienzstandards erfüllen und interoperabler werden. Das heißt konkret, dass USB-Ladegeräte auf dem EU-Markt mindestens über einen USB-Typ-C-Anschluss verfügen und mit abnehmbaren Kabeln funktionieren müssen.
Mit der Vorschrift legt die EU unter anderem auch Mindestanforderungen der Effizienz für Netzteile mit einer Ausgangsleistung bis 240 Watt fest, die über USB Power Delivery (USB-PD) laden. Netzteile mit einer Ausgangsleistung über 10 Watt müssen künftig auch im Teillastbetrieb (10 Prozent der Nennleistung) Mindestwerte bei der Energieeffizienz erfüllen, was unnötige Energieverluste reduzieren soll.
Einsparungen
Die Maßnahme soll den Energie- und Umwelt-Fußabdruck reduzieren, der mit der Herstellung und Nutzung der Geräte verbunden ist. Laut der EU-Kommission werden jährlich über 400 Millionen Netzteile verkauft.
Die neuen Anforderungen sollen nach Angaben der Kommission bis 2035 jährliche Einsparungen von rund 3 Prozent des Energieverbrauchs über den Lebenszyklus von externen Ladegeräten ermöglichen. Das entspreche der Energie, die rund 140.000 Elektroautos in einem Jahr verbrauchten. Zusätzlich sollen damit die Treibhausgasemissionen um 9 Prozent und Schadstoffemissionen um etwa 13 Prozent sinken. Weiter rechnet die EU vor, dass Verbraucherausgaben bis 2035 um rund 100 Millionen Euro pro Jahr sinken könnten.
Die EU-Kommission ist überzeugt, dass die verbesserte Interoperabilität der Netzteile auch den Komfort für Verbraucher steigern soll. Um die einheitlichen Netzteile kenntlich zu machen, sollen diese ein „EU-Common-Charger“-Logo tragen. Auf diesen soll unter anderem die maximale Leistung leicht erkennbar angegeben werden.
Weiterlesen nach der Anzeige
Aufbau auf bestehenden EU-Regelungen
Die Erweiterung baut laut EU auf der Harmonisierung von Ladeanschlüssen und Schnellladetechnologie für Geräte wie Smartphones, Tablets oder Laptops im Zuge der überarbeiteten Funkanlagenrichtlinie auf. Diese zusätzlichen Änderungen der Ökodesign-Verordnung für externe Netzteile stellen entsprechende Anforderungen an deren Ladegeräte und eine breitere Nutzung des sogenannten „Common Chargers“ im Allgemeinen. Laut der EU-Kommission soll es dazu führen, dass zusätzlich 35 bis 40 Prozent des EU-EPS-Marktes interoperabel werden – zusätzlich zu den etwa 50 Prozent, die bereits aufgrund der Funkanlagenrichtlinie angenommen werden.
Energiekommissar Dan Jørgensen erklärte: „Einheitliche Ladegeräte für unsere Smartphones, Laptops und andere Geräte, die wir täglich nutzen, sind ein kluger Schritt, der die Verbraucher in den Mittelpunkt stellt und gleichzeitig Energieverschwendung und Emissionen reduziert. Die praktische Änderung, die wir heute bei externen Netzteilen einführen, wird den Europäern helfen, Geld zu sparen und gleichzeitig unsere Umweltauswirkungen zu verringern.“
Zeitplan und Inkrafttreten
Die neue Verordnung wird in den kommenden Wochen im Amtsblatt der Europäischen Union veröffentlicht und tritt 20 Tage später in Kraft. Hersteller haben dann drei Jahre Zeit, also bis Ende 2028, ihre Produkte anzupassen. Es ist nur eine von zahlreichen weiteren Maßnahmen der EU-Kommission, um elektronische Geräte nachhaltiger zu machen.
Schon seit dem 28. Dezember 2024 gilt in Deutschland und der gesamten EU die Pflicht für einheitliche USB-C-Ladekabel bei Smartphones, Digitalkameras, Kopfhörern, Tablets und weiteren Geräten. Ab Anfang 2026 wird die Auflage auf Laptops ausgeweitet. Seit dem 20. Juni 2025 müssen Smartphones und Tablets zudem ein Energielabel mit Informationen zu Lebensdauer, Robustheit, Batterie-Effizienz und Reparierbarkeit tragen. Hersteller sind verpflichtet, fünf Jahre nach Verkaufsende Betriebssystem- und Sicherheitsupdates bereitzustellen und Ersatzteile bis zu sieben Jahre verfügbar zu halten.
(afl)
-
UX/UI & Webdesignvor 2 Monaten
Der ultimative Guide für eine unvergessliche Customer Experience
-
UX/UI & Webdesignvor 2 Monaten
Adobe Firefly Boards › PAGE online
-
Social Mediavor 2 Monaten
Relatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
Entwicklung & Codevor 2 Monaten
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 1 Monat
EventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events
-
UX/UI & Webdesignvor 1 Monat
Fake It Untlil You Make It? Trifft diese Kampagne den Nerv der Zeit? › PAGE online
-
Apps & Mobile Entwicklungvor 3 Monaten
Firefox-Update 141.0: KI-gestützte Tab‑Gruppen und Einheitenumrechner kommen
-
Online Marketing & SEOvor 3 Monaten
So baut Googles NotebookLM aus deinen Notizen KI‑Diashows