Künstliche Intelligenz
Totgeglaubter Internet Explorer wird zur Sicherheitslücke: Microsoft reagiert
Der Internet Explorer ist noch immer nicht tot. Jedenfalls nicht richtig. Angreifer nutzen seit August 2025 aktiv Zero-Day-Schwachstellen in der veralteten Chakra-JavaScript-Engine aus. Jetzt hat Microsoft reagiert und den IE-Kompatibilitätsmodus in Edge grundlegend umgebaut. Wie das Edge-Sicherheitsteam mitteilt, kombinierten die Angreifer Social Engineering mit einer Exploit-Kette, um vollständige Kontrolle über Zielsysteme zu erlangen.
Weiterlesen nach der Anzeige
Der IE-Modus ermöglicht es Edge-Nutzern, Webseiten in der alten Internet-Explorer-Umgebung zu laden – gedacht für Legacy-Anwendungen, die auf veraltete Technologien wie ActiveX oder Flash angewiesen sind. Obwohl der Internet Explorer am 15. Juni 2022 offiziell sein Lebensende erreichte, bleibt der Kompatibilitätsmodus für Unternehmensanwendungen und Behördenportale verfügbar. Es ist nicht das erste Mal, dass Überreste des als Sicherheitsrisiko verrufenen Microsoft-Browsers zum Sicherheitsproblem werden.
In drei Schritten zur Systemübernahme
Die aktuelle Angriffskette begann mit gefälschten Webseiten, die legitime Dienste imitierten. Über ein Flyout-Element forderten die Angreifer ihre Opfer auf, die Seite im IE-Modus neu zu laden. Dort nutzten sie zunächst eine ungepatchte Schwachstelle in der Chakra-Engine für das Einschleusen und Ausführen von Schadcode (Remote Code Execution). Ein zweiter Exploit ermöglichte anschließend den Ausbruch aus dem Browser heraus, um das gesamte System zu kompromittieren (Privilege Escalation).
Microsoft hat dazu weder CVE-Nummern veröffentlicht noch einen expliziten Patch für die Chakra-Lücke bereitgestellt. Stattdessen entfernte das Unternehmen als Antwort auf die Angriffe kurzerhand alle einfachen Zugangswege zum IE-Modus: Die dedizierte Toolbar-Schaltfläche, der Kontextmenü-Eintrag und die Option im sogenannten Hamburger-Menü sind verschwunden. Ob das im September veröffentlichte Kumulative Update für IE die Sicherheitslücken selbst beseitigt, ist somit weiterhin unklar.
Umständlicher Weg als Sicherheitsmaßnahme
Wer den IE-Modus künftig nutzen möchte, muss ihn explizit in den Edge-Einstellungen unter edge://settings/defaultBrowser aktivieren und jede einzelne URL manuell zu einer Allowlist hinzufügen. Erst nach einem Browser-Neustart können die gelisteten Seiten im IE-Modus geladen werden. Microsoft setzt darauf, dass dieser umständliche Prozess Nutzern mehr Zeit gibt, gefälschte URLs zu erkennen und die Entscheidung bewusster zu treffen.
Weiterlesen nach der Anzeige
Für Unternehmenskunden mit zentral verwalteten IE-Modus-Richtlinien ändert sich nichts – sie können den Kompatibilitätsmodus weiterhin per Group Policy konfigurieren. Microsoft betont jedoch erneut, dass Organisationen ihre Migration von Legacy-Technologien beschleunigen sollten, um von den Sicherheitsarchitekturen moderner Browser zu profitieren. Wer Wert auf Sicherheit legt, lässt den IE abgeschaltet.
Die Entscheidung, als Reaktion auf akute Angriffe anstelle dezidierter Patches den Zugang zu beschränken, ist bemerkenswert. Offenbar hält selbst Microsoft Internet Explorer für nicht mehr wartbar und das Risiko weiterer Zero-Days für zu hoch. Dass ein offiziell seit fast drei Jahren totes Produkt noch immer als Angriffsvektor dient, illustriert das Dilemma der Abwärtskompatibilität: Was als Brücke für den Übergang gedacht war, wird zur dauerhaften Sollbruchstelle. Unternehmen, die 2025 noch auf ActiveX-Steuerelemente angewiesen sind, sollten diese Warnung als letzten Weckruf verstehen.
(ju)
Künstliche Intelligenz
Taiwan sperrt populäre chinesische Lifestyle-App RedNote nach Betrugsvorwürfen
Taiwan hat die in dem Land sehr beliebte chinesische App RedNote für vorläufig ein Jahr gesperrt. Die Behörden werfen den Betreibern der Lifestyle-App vor, zu wenig gegen Betrugsversuche zu unternehmen, nachdem seit Anfang letzten Jahres bislang 1706 Betrugsfälle in Taiwan gezählt wurden, die auf RedNote zurückgeführt werden. Zudem haben die chinesischen RedNote-Betreiber auf keine Anfragen reagiert und auch keine der geforderten Maßnahmen zum Datenschutz der Nutzer und zur Betrugsprävention umgesetzt.
Weiterlesen nach der Anzeige
Die App RedNote heißt eigentlich Xiaohongshu, was wörtlich übersetzt „kleines rotes Buch“ bedeutet. Das dürfte eine Anspielung auf die Mao-Bibel sein – ein kleines rotes Buch, das während der Kulturrevolution und auch in Deutschland der 1968er verbreitet war. Nachdem lange Zeit nicht klar war, ob TikTok in den USA gesperrt wird, haben sich Anfang 2025 viele Creatoren von TikTok verabschiedet und sind zu RedNote gewechselt. Denn auch diese App bietet kurze Videos, Bilder sowie Textbeiträge (Notes). RedNote fokussiert sich auf Lifestyle, Mode, Reisen, Essen und Schönheitstipps – einschließlich Shopping-Empfehlungen.
Das macht RedNote auch in Taiwan zu einer beliebten Online-Plattform. Xiaohongshu zählt in dem Land rund 3 Millionen Nutzer. Bei einer Gesamtbevölkerung von insgesamt 23,3 Millionen ist das ein erheblicher Anteil von fast 13 Prozent aller in Taiwan lebenden Menschen. TikTok respektive die chinesische Version Douyin ist allerdings noch beliebter. Nach einer Studie des taiwanischen Digitalministeriums hat mehr als ein Fünftel der taiwanischen Erwachsenen diese Plattform im Jahr 2024 genutzt, schreibt Taiwanpolitics.org. Regierungsbeamte dürfen TikTok und Douyin allerdings nicht auf ihren dienstlichen Smartphones installieren.
Betrugsfälle mit Schäden in Millionenhöhe
Ende letzter Woche erklärte die taiwanische Kriminalpolizei, dass RedNote im Vorjahr in 950 Betrugsfällen in Taiwan verwickelt war, wodurch taiwanische Nutzer laut Taiwan News insgesamt 132,9 Millionen Taiwan-Dollar verloren haben (umgerechnet rund 3,65 Millionen Euro). Von Januar bis November dieses Jahres haben die Behörden 756 Betrugsfälle auf RedNote gezählt, wodurch ein Schaden von 114,77 Millionen Taiwan-Dollar entstanden ist (3,15 Millionen Euro). Das würde einen ungebrochenen Trend dieser App zeigen.
Da RedNote keine ausländischen Vertretungen besitzt und der Betreiber (Xingin Information Technology Co, Ltd.) ausschließlich in China sitzt, hätten die Geschädigten keine Möglichkeiten, an Entschädigungen zu kommen. Taiwanische Behörden haben die RedNote-Betreiber im Oktober aufgefordert, die App an taiwanisches Recht anzupassen, berichtet Bloomberg. Allerdings haben sie keine Antwort erhalten. Auch auf Anfragen von Medien wie BBC hat das Unternehmen bislang nicht reagiert.
Deshalb hat das taiwanische Innenministerium das TWNIC (Taiwan Network Information Center) angewiesen, hunderte IP-Adressen zu sperren, die auf RedNote zurückzuführen sind. Nutzer würden entweder lange Wartezeiten erdulden müssen oder eine Fehlermeldung bekommen, dass der Inhalt nicht geladen werden kann. Allerdings ist Xiaohongshu auch in Taiwan derzeit immer noch erreichbar, wie ein ein Selbstversuch zeigte. Offenbar ist die Sperre weniger streng als angenommen oder es sind noch nicht alle Nutzer betroffen.
Weiterlesen nach der Anzeige
Kritik der Opposition zurückgewiesen
Taiwans Oppositionspartei, die eher China-freundliche KMT, kritisierte die RedNote-Sperre und fragte die Regierung, warum nur Xiaohongshu betroffen ist und keine andere Plattform wie Facebook, Instagram, TikTok oder Threads. Schließlich kommt es auch dort immer wieder zu Betrugsfällen. Die taiwanische Kriminalpolizei erklärte laut Focus Taiwan am Wochenende, dass alle Plattformen gleich behandelt werden. So wurde Meta Platforms allein in diesem Jahr dreimal bestraft, etwa für nicht offen gelegte Werbung und Versäumnisse bei der Entfernung von Scam-Versuchen. Das Bußgeld hat insgesamt 18,5 Millionen Taiwan-Dollar betragen (knapp 508.000 Euro).
Lesen Sie auch
Zudem würden die anderen Social-Media-Plattformen auch den taiwanischen Gesetzen folgen und haben im Gegensatz zu Xiaohongshu einen rechtlichen Vertreter in Taiwan. Diese können sich daher um Streitigkeiten kümmern und Maßnahmen zur Betrugsbekämpfung umsetzen, etwa die obligatorische Identitätsprüfung. Das macht die Plattformen vollumfänglich rechenschaftspflichtig. RedNote ist dagegen nicht greifbar. Zudem ist Xiaohongshu bei einer Sicherheitsprüfung des nationalen Sicherheitsbüros von fünf chinesischen Apps im Juli durchgefallen. RedNote würde demnach exzessiv persönliche Daten sammeln und von den Nutzern eingeräumte Erlaubnisse missbrauchen. Das wirft auch Sicherheitsfragen auf, so die taiwanischen Behörden.
(fds)
Künstliche Intelligenz
Kindle Scribe Colorsoft: Amazon liefert Tablet ab 10. Dezember in den USA aus
Amazon veröffentlicht seine neuen Kindle Scribe-Modelle am 10. Dezember – allerdings erstmal nur in den USA. Dies bestätigte ein Sprecher Amazons auf Anfrage von heise online. Bei der Ankündigung Ende September ließ das Unternehmen zunächst offen, wann sein erstes Stift-Tablet Kindle Scribe Colorsoft und die neuen Scribe-Versionen erscheinen. Lediglich beim neuen Kindle Scribe ohne Frontlicht ist Geduld gefragt. Die günstigste Version soll erst im Jahr 2026 erscheinen.
Weiterlesen nach der Anzeige
Für Deutschland und Österreich gibt es indessen noch keinen Auslieferungstermin. Interessierte können sich sich nach Angaben des Unternehmens aber auf den jeweiligen Produktseiten anmelden und erhalten eine Benachrichtigung, sobald diese vorbestellt werden können.
Der Kindle Scribe Colorsoft soll mehrere Wochen mit einer Akkuladung durchhalten. Das Tablet kostet 649,99 Euro. Im Lieferumfang ist auch der Eingabestift. Bei der Vorstellung hob Amazon hervor, dass das Gerät auf übliche Ablenkungen durch Apps oder Benachrichtigungen verzichtet. Dadurch sollen sich Nutzer besser fokussieren können.
Neue Rendering-Engine im Gerät
Technisch kommen laut Hersteller Lichtleiter mit Nitrid-LEDs und ein Farbfilter zum Einsatz. Dadurch sollen die Farben optimiert dargestellt werden, ohne dass Details verwaschen aussehen. Hinzu kommt eine neue Rendering-Engine. Auch sie soll die Farbdarstellung verbessern und Geräteeingaben flüssiger und natürlicher wirken lassen.
Der Kindle Scribe hat einen neuen Quad-Core-Chip bekommen, der 40 Prozent schneller sein soll. Das Gerät ist 5,4 mm dick und 400 Gramm schwer. Die Benutzung des Scribe mit 11-Zoll-Display ohne Spiegeleffekt soll sich wie das Schreiben auf Papier anfühlen. Der Kindle Scribe kostet mit Frontlicht 519,99 Euro und ohne 449,99 Euro.
Erweiterte Produktivitätsfunktionen
Weiterlesen nach der Anzeige
Die neuen Scribe-Modelle bieten erweiterte Produktivitätsfunktionen: Nutzer können Dokumente über Google Drive und Microsoft OneDrive importieren und annotierte PDFs exportieren. Notizen lassen sich auch zu OneNote übertragen. KI-Features ermöglichen die Suche in Notizbüchern in natürlicher Sprache sowie einfache Zusammenfassungen. Zum Schreiben stehen zehn Stiftfarben und fünf Textmarkerfarben zur Verfügung, ein neues Schattierungstool erlaubt fließende Übergänge.
(mki)
Künstliche Intelligenz
Unter 100 Gramm: Neuer Chip ermöglicht besonders leichte VR-Brillen
Ehemalige Apple- und Meta-Ingenieure haben einen Koprozessor vorgestellt, der die Sensordatenverarbeitung für Passthrough, räumliches Tracking sowie Blick- und Gestenerfassung mit niedriger Latenz und geringem Energieverbrauch übernimmt. Damit ließe sich der Hauptprozessor in einen kabelgebundenen Taschencomputer verlagern, berichtet UploadVR. Wird auch der Akku ausgelagert, ermögliche dies Mixed-Reality-Brillen, die deutlich kompakter und leichter sind. Leichter sogar als die bislang kleinste VR-Brille der Welt.
Weiterlesen nach der Anzeige
Zur Demonstration des Konzepts präsentierte das chinesische Start-up GravityXR die Mixed-Reality-Brille M1, ein Referenzdesign, das unter 100 Gramm wiegt und Drittherstellern als Blaupause dienen soll. Zum Vergleich: Meta Quest 3 hat sämtliche Komponenten integriert und bringt über 500 Gramm auf die Waage, während Apple Vision Pro jenseits der 600 Gramm wiegt und über eine externe Batterie betrieben wird. Das M1-Referenzdesign verfügt über zwei 2,5K-OLED-Mikrodisplays und Pancake-Linsen mit einem Sichtfeld von 90 Grad. Hinzu kommen vier Trackingkameras sowie zwei Passthrough-Kameras.
Der Koprozessor G-X100 unterstützt bis zu zwei 4K-Displays mit 120 Hertz, zwei Farb-Passthrough-Kameras mit bis zu 16 Megapixeln, Reverse Passthrough (das gleiche Displayprinzip, das Apples EyeSight zugrunde liegt) sowie Blick- und Gestenerfassung. Das gelingt mit einem Energieverbrauch ab 3 Watt, der eine passive Kühlung ohne schweren Kühlkörper oder Lüfter ermöglicht. Die Sensordaten verarbeitet der Chip mit einer Latenz von 9 Millisekunden. Der bisherige Rekordhalter, Apple Vision Pro, kommt auf 12 Millisekunden.
Meta und Pico arbeiten an ultraleichten Headsets
Am G-X100-Chip wirkten frühere Apple-Ingenieure mit, die bereits den auf Sensordatenverarbeitung spezialisierten R1-Chip der Apple Vision Pro entwickelt haben. Bei der Präsentation des G-X100 wurden noch keine Produkte auf Basis des neuen Chips angekündigt, doch das könnte sich in den kommenden Jahren ändern. Gerade, wenn ultraleichte Split-Designs mit Taschencomputer zunehmend an Bedeutung gewinnen.
Nachdem herkömmliche Standalone-Headsets nicht den erwünschten Durchbruch gebracht haben, versuchen sich die Hersteller demnächst an neuen Formfaktoren. Berichten zufolge plant Meta für nächstes Jahr eine besonders leichte Mixed-Reality-Brille mit kabelgebundenem Taschencomputer. Auch Konkurrent Pico arbeitet an einem leichtgewichtigen Gerät, das schon in der ersten Jahreshälfte erscheinen könnte, und hat dafür einen Koprozessor entwickelt, der dem G-X100 und Apples R1-Chip ähnelt. Pico-Eigentümer ByteDance zählt zu den Investoren des Start-ups GravityXR.
Das Unternehmen hat neben dem G-X100 auch einen Chip für Smart Glasses vorgestellt, der Fotos mit 16 Megapixel sowie Videoaufnahmen in 4K mit 30 Bildern pro Sekunde liefert, berichtet die chinesische Webseite VR Tuoluo. Er kann damit, zumindest auf dem Papier, bessere Fotos und Videos schießen als die zweite Generation der Ray-Ban Meta-Brille.
Weiterlesen nach der Anzeige
(tobe)
-
UX/UI & Webdesignvor 2 MonatenIllustrierte Reise nach New York City › PAGE online
-
Datenschutz & Sicherheitvor 3 MonatenJetzt patchen! Erneut Attacken auf SonicWall-Firewalls beobachtet
-
Künstliche Intelligenzvor 2 MonatenAus Softwarefehlern lernen – Teil 3: Eine Marssonde gerät außer Kontrolle
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test
-
UX/UI & Webdesignvor 3 MonatenFake It Untlil You Make It? Trifft diese Kampagne den Nerv der Zeit? › PAGE online
-
UX/UI & Webdesignvor 2 MonatenSK Rapid Wien erneuert visuelle Identität
-
Entwicklung & Codevor 3 WochenKommandozeile adé: Praktische, grafische Git-Verwaltung für den Mac
-
Social Mediavor 3 MonatenSchluss mit FOMO im Social Media Marketing – Welche Trends und Features sind für Social Media Manager*innen wirklich relevant?
