Künstliche Intelligenz
Sparprogramm bei Bosch: Stellenabbau geht weiter
Bosch plant Stellenstreichungen an mehreren Standorten in Deutschland. Betroffen sind das Werk in Reutlingen sowie der Unternehmensbereich Bosch Engineering mit Sitz in Abstatt bei Heilbronn. Insgesamt stehen mehr als 1500 Arbeitsplätze auf dem Spiel, wie aus Mitteilungen des Unternehmens hervorgeht. Parallel zum Umbau investiert Bosch weiter in den Halbleiterbereich. Bis Ende 2025 wird die Reinraumfläche in Reutlingen demzufolge um mehr als 5000 m2 erweitert, um dort Siliziumkarbid-Chips zu produzieren.
In Reutlingen sollen dagegen im Bereich für Steuergeräte bis Ende 2029 bis zu 1100 Jobs wegfallen. Hintergrund sind Bosch zufolge verschärfte Marktbedingungen, deutlich sinkende Stückzahlen sowie ein zunehmender Wettbewerbsdruck. Der Markt sei durch neue Anbieter hart umkämpft und die Steuergerätefertigung in Reutlingen nicht mehr wettbewerbsfähig. Im Januar hatte das Unternehmen einen heftigen Gewinneinbruch für das Jahr 2024 vermelden müssen.
Zusätzlich zum Stellenabbau in der Produktion sind von den Sparplänen auch die Entwicklung und die Verwaltung betroffen. Bereichsvorstand Dirk Kress verteidigt das Vorgehen: „Der erforderliche Stellenabbau fällt uns nicht leicht, ist zur Zukunftssicherung des Standorts jetzt aber dringend erforderlich.“ Der Konzern habe Betriebsrat und Belegschaft in Reutlingen über die Situation informiert. Es gebe noch keine Entscheidung über mögliche Maßnahmen. Es sollen nun Gespräche aufgenommen werden. Man wolle gemeinsam mit dem Betriebsrat eine Lösung finden und die Umsetzung der Maßnahmen so sozialverträglich wie möglich gestalten, sagte Kress. Von den Plänen nicht betroffen sind die Bereiche Bosch eBike Systems und Bosch Sensortec. Insgesamt beschäftigt Bosch rund 10.000 Mitarbeiter in Reutlingen.
Bosch Engineering: 15 Prozent der Jobs in Gefahr
Bei Bosch Engineering stehen ebenfalls Einschnitte bevor. Dort sollen weltweit bis zu 460 Stellen gestrichen werden, davon rund 380 Jobs am Hauptsitz in Abstatt bei Heilbronn und Holzkirchen bei München. Welcher Standort wie stark betroffen ist, war zunächst unklar. Weltweit hat die Bosch-Firma ungefähr 3100 Mitarbeiter, davon rund 2200 in Deutschland. Ziel sei, den Abbau auch hier mit sozialverträglichen Maßnahmen zu gestalten.
Bosch Engineering müsse auf Überkapazitäten und den Kostendruck reagieren und sich wettbewerbs- und zukunftsfähig aufstellen, argumentierte eine Sprecherin. Das Unternehmen sieht sich demnach nicht nur mit einer stagnierenden Zahl von weltweit produzierten Fahrzeugen und Unsicherheiten durch die globale Zollpolitik konfrontiert, sondern auch mit hohem Investitionsdruck durch den Wandel hin zum E-Motor. Der Markt für Ingenieursdienstleistungen entwickele sich nicht so wie prognostiziert. Die Bosch Engineering verzeichne Verschiebungen von Kundenprojekten und einen verstärkten Wettbewerb, insbesondere durch chinesische Anbieter.
Die bisherigen Bemühungen sind Geschäftsführer Johannes-Jörg Rüger zufolge nicht ausreichend: „Daher müssen wir strukturelle Anpassungen vornehmen und können auch einen Stellenabbau leider nicht vermeiden.“ Bereits in den vergangenen Monaten wurde die wöchentliche Arbeitszeit der Belegschaft in Deutschland gesenkt, und die Gehälter wurden entsprechend reduziert. Das Unternehmen ist auf Entwicklungen im Fahrzeugbereich spezialisiert und Dienstleister für Autohersteller. Auf Grundlage von erprobter Technik entwickelt Bosch Engineering aber auch Lösungen für Firmen außerhalb der Autoindustrie, beispielsweise Sensoren für Assistenzsysteme von Landmaschinen oder elektrifizierte Bootsantriebe.
Tausende Jobs sollen wegfallen
Beim weltgrößten Autozulieferer mit Sitz in Gerlingen bei Stuttgart gibt es seit Ende 2023 eine ganze Reihe von Programmen zum Abbau von Arbeitsplätzen. Tausende Jobs sollen in den kommenden Jahren weltweit wegfallen. Mit den Anpassungen in Reutlingen und Abstatt summiert sich der angekündigte Stellenabbau mittlerweile auf fast 15.000 Jobs, ein großer Teil davon in Autozulieferbereich in Deutschland. Aber auch die Hausgeräte-Tochter BSH und die Werkzeugsparte sind betroffen. Bosch-Chef Stefan Hartung rechnete zuletzt angesichts der Wirtschaftslage und dem Wandel in der Autoindustrie mit weiteren Einschnitten. Ende 2024 hatte der Konzern weltweit insgesamt fast 417.900 Beschäftigte und damit rund 11.600 weniger als ein Jahr zuvor. In Deutschland sank die Mitarbeiterzahl um gut 4500 auf mehr als 129.600 (minus 3,4 Prozent).
Lesen Sie mehr zu Bosch
(mfz)
Künstliche Intelligenz
Bericht: Chinas Geedge Networks liefert Zensursysteme an Länder
Das chinesische Unternehmen Geedge Networks, das sich auf Internetzensur und Netzwerküberwachung spezialisiert hat, soll seine Systeme auch in weitere Länder verkauft haben. Das geht aus einer Analyse von tausenden geleakten Dokumenten hervor, an der mehrere Medien und Organisationen ein Jahr gearbeitet haben. Das Leak umfasste den Angaben zufolge über 100.000 interne Dokumente des Unternehmens, darunter Confluence-Daten und JSON-Dateien. Diese Daten haben verschiedene Medien und Organisationen ein Jahr lang gemeinsam aufgearbeitet, darunter Wired, Der Standard und Amnesty International. Pakistan, Kasachstan, Äthiopien, Myanmar und ein weiteres nicht identifiziertes Land zählen zu den Kunden des Technologieunternehmens.
Geedge gibt sich als Anbieter von Netzwerküberwachungsdiensten und bietet seinen Kunden Cybersicherheitstools für Unternehmen, um „umfassende Transparenz zu gewinnen und Sicherheitsrisiken zu minimieren“, geht es aus Unterlagen von Wired hervor. Forscher fanden heraus, dass Geedges Software Webseiten und VPN-Verbindungen (Virtual Private Network) blockieren kann, einzelne Nutzer ausspioniert und Malware auf Systeme einschleust.
Komplettüberwachung
Ein zentraler Baustein des Unternehmens ist ein Gateway-Tool namens Tiangou Secure Gateway (TSG), das den gesamten Datenverkehr überwacht. Forschern zufolge läuft jedes Paket des Internetverkehrs über TSG, wo es gescannt, gefiltert oder direkt gestoppt werden kann. TSG ist für den Einsatz in Rechenzentren konzipiert. Es kann skaliert werden, um den Internetverkehr eines ganzen Landes zu verarbeiten, entnahm Wired den internen Dokumenten.
Geedge Networks soll bereits an Funktionen wie großangelegten Cyberangriffen und Geofencing bestimmter Nutzer arbeiten. Damit könnten Regierungen etwa ausländische Webseiten aussperren, die nur noch über Umwege aufrufbar wären.
„Das ist nicht mit der rechtmäßigen Überwachung vergleichbar, die jedes Land, einschließlich westlicher Demokratien, durchführt“, sagt Marla Rivera, technische Forscherin bei InterSecLab, einer globalen Forschungsinstitution für digitale Forensik. Das Überwachungssystem, das Geedge verkauft, „gibt der Regierung so viel Macht, die eigentlich niemand haben sollte“, sagt Rivera. „Das ist sehr beängstigend.“
Potenzielle Expansionspläne
Auf einer chinesischen Plattform sucht Geedge Networks nach einem leitenden Ingenieur für Betrieb und Wartung im Ausland, schreibt Wired. Dieser müsse bereit sein, das Land für mehrere Monate zu verlassen, um nach Pakistan, Malaysia, Bahrain, Algerien, und Indien zu reisen. Unabhängig davon suchen sie laut Wired nach Übersetzern, die Spanisch sowie Französisch sprechen und die Geschäfte im Ausland fördern könnten.
(mma)
Künstliche Intelligenz
iX-Workshop: Schwachstellen aufdecken – Pentesting mit Open-Source-Tools
Hacken wie die Hacker: Im iX-Workshop Sich selbst hacken – Pentesting mit Open-Source-Werkzeugen lernen Sie, wie Angreifer vorgehen, um Fehlkonfigurationen und andere Schwachstellen in der Unternehmens-IT aufzuspüren und auszunutzen. Mit den gewonnenen Erkenntnissen fällt es Ihnen leichter, Ihre eigenen Systeme effektiv abzusichern.
Ethical Hacking
Unter dem Stichwort OSINT (Open Source Intelligence) lernen Sie zunächst jene Techniken kennen, mit deren Hilfe sich öffentlich verfügbare Informationen über eine Organisation oder ein Unternehmen sammeln und auswerten lassen – und damit auch mögliche Hintertüren ins System, wie etwa kompromittierte Passwörter. Mit verschiedenen frei verfügbaren Open Source-Werkzeugen und Audit-Tools können im nächsten Schritt Untersuchungen auf Netzwerkebene durchgeführt, Web-Applikationen überprüft oder auch Möglichkeiten der Privilegien-Eskalation unter Windows und Linux aufgedeckt werden.
Ein Schwerpunkt des Workshops liegt auf der Überprüfung von Microsofts zentralem Verzeichnisdienst Active Directory, da dieser ein beliebtes Angriffsziel für Hacker ist. Erfahren Sie, wie Sie Schwachstellen in diesem zentralen Element der Unternehmens-IT aufdecken und gezielt beheben können. Ebenso kommen Maßnahmen wie die Implementierung einer Mehr-Faktor-Authentifizierung und die differenzierte Vergabe von Berechtigungen zur Sprache, um Ihre IT-Systeme effektiv abzusichern.
Anhand von realen Fallbeispielen und praktischen Übungen erläutert Thomas Kudlacek die verschiedenen Phasen eines Cyberangriffs. Er zeigt Ihnen die Vorgehensweisen und Werkzeuge, die in den verschiedenen Phasen zum Einsatz kommen und vermittelt Ihnen die Grundlagen für den sicheren Umgang mit Open-Source-Tools. Aus Zeit- und Effizienzgründen führen Sie nur ausgewählte Übungen selbst durch. Der Trainer gibt Ihnen Empfehlungen, wie Sie im Anschluss selbstständig üben können und stellt Ihnen entsprechende Unterlagen zur Verfügung.
Ihr Trainer Thomas Kudlacek ist Cyber-Security-Specialist bei der Cyber Security Academy von Oneconsult. Zuvor war er als Penetrationstester für einen internationalen Dienstleister tätig.
(ilk)
Künstliche Intelligenz
Patchday Adobe: Lücken in Acrobat & Co. können Schadcode auf PCs lassen
Mehrere Adobe-Anwendungen sind unter macOS und Windows verwundbar. In einigen Fällen sind auch noch andere Plattformen betroffen. Im schlimmsten Fall können Angreifer die volle Kontrolle über Computer erlangen.
Systeme schützen
Weil die Auflistung der Sicherheitsupdates den Rahmen dieser Meldung sprengt, sind die Warnmeldungen mit den aufgelisteten Versionen am Ende dieses Beitrags verlinkt. Wie üblich, verrät Adobe keinerlei Informationen zu möglichen Angriffsszenarien. Bislang gibt es keine Hinweise, dass Angreifer die Schwachstellen bereits ausnutzen. Admins sollten mit der Installation der Sicherheitsupdates aber nicht zu lange warten.
Über mehrere Lücken in verschiedenen Acrobat-Anwendungen kann Schadcode auf Systeme gelangen (etwa CVE-2025-54257 „hoch„). After Effects leakt nach erfolgreichen Attacken nicht näher beschriebene Inhalte aus dem Speicher (etwa CVE-2025-54239 „mittel“). Angriffe auf ColdFusion 2021, 2023 und 2025 können dazu führen, dass Angreifer schreibend auf das Dateisystem zugreifen können (CVE-2025-54261 „kritisch„).
Im Kontext einer Schwachstelle (CVE-2025-54236 „kritisch„) in Commerce können Angreifer Sicherheitsmechanismen umgehen. Das ist auch bei Experience Manager der Fall. Dreamweaver ist für eine CSRF-Attacke (CVE-2025-54256 „kritisch„) anfällig. Premiere Pro kann Schadcode passieren lassen (CVE-2025-54242 „hoch„). Substance 3D Modeler und Substance 3D Viewer sind ebenfalls für Schadcode-Attacken empfänglich (etwa CVE2025-54243 „hoch„).
Auflistung der Sicherheitspatches:
(des)
-
Datenschutz & Sicherheitvor 3 Monaten
Geschichten aus dem DSC-Beirat: Einreisebeschränkungen und Zugriffsschranken
-
UX/UI & Webdesignvor 3 Wochen
Der ultimative Guide für eine unvergessliche Customer Experience
-
Apps & Mobile Entwicklungvor 3 Monaten
Metal Gear Solid Δ: Snake Eater: Ein Multiplayer-Modus für Fans von Versteckenspielen
-
UX/UI & Webdesignvor 2 Wochen
Adobe Firefly Boards › PAGE online
-
Social Mediavor 3 Wochen
Relatable, relevant, viral? Wer heute auf Social Media zum Vorbild wird – und warum das für Marken (k)eine gute Nachricht ist
-
Online Marketing & SEOvor 3 Monaten
TikTok trackt CO₂ von Ads – und Mitarbeitende intern mit Ratings
-
Entwicklung & Codevor 3 Wochen
Posit stellt Positron vor: Neue IDE für Data Science mit Python und R
-
Entwicklung & Codevor 1 Woche
EventSourcingDB 1.1 bietet flexiblere Konsistenzsteuerung und signierte Events