Künstliche Intelligenz
Warnung vor Attacken auf 17 Jahre alte Excel-Lücke
Die US-amerikanische Cybersicherheitsbehörde CISA warnt erneut vor derzeit beobachteten Angriffen auf Schwachstellen. Nun haben Angreifer eine offenbar seit 17 Jahren bekannte Sicherheitslücke in Excel sowie eine junge Schwachstelle in Microsofts SharePoint im Visier.
Weiterlesen nach der Anzeige
In der Warnung nennt die CISA lediglich die angegriffenen Schwachstellen. Dass jetzt eine Sicherheitslücke in Microsoft Excel 2000 SP3, 2002 SP3, 2003 SP3 und 2007 SP1 sowie Excel-Viewern, im Kompatibilitätspack für Word-, Excel- und PowerPoint-2007-Dateiformate und in Office 2004 und 2008 für Mac angegriffen wird, überrascht. Microsoft hat sie 2009 mit Updates geschlossen. Sie erlaubt Angreifern, mit manipulierten Excel-Dokumenten Schadcode einzuschleusen – was bereits im Februar 2009 durch den Trojaner Trojan.Mdropper.AC geschah (CVE-2009-0238, CVSS2 9.3, Risiko „hoch“).
Die zweite im Internet angegriffene Sicherheitslücke betrifft Microsofts SharePoint-Server. Unzureichende Eingabeprüfungen ermöglichen unbefugten Angreifern, Spoofing-Angriffe über das Netzwerk auszuführen. Diese Schwachstelle bessert ein Softwareflicken zum April-Patchday von Microsoft aus der Nacht zum Mittwoch aus (CVE-2026-32201, CVSS 6.5, Risiko „mittel“).
Alte Sicherheitslücken als neues Angriffsziel
Wie es möglich ist, derart alte Sicherheitslücken überhaupt anzugreifen, scheint unverständlich. Schließlich bedeutet das, dass da 17 Jahre alte Systeme laufen, die keine Sicherheitsupdates erhalten. Das scheint jedoch häufiger der Fall zu sein. Am Dienstag dieser Woche warnte die CISA bereits vor Angriffen auf Microsofts Visual Basic für Applications (VBA). Die wurde 2012 bekannt und bereits damals von Angreifern ausgenutzt und steht jetzt ebenfalls erneut auf der Liste von Cyberkriminellen.
IT-Verantwortliche sollten daher dringend sicherstellen, dass die eingesetzte Software auf aktuellem Stand ist.
(dmk)
Künstliche Intelligenz
Bitwig Studio 6 im Test: Wenn Kurven elektronische Musik steuern
Automationsdaten steuern im Verlauf eines Stücks verschiedene Parameter: Sie können die Lautstärke bestimmter Klänge verändern, die Grenzfrequenz eines Filters öffnen oder Instrumente im Stereopanorama verschieben. Dazu zeichnet man sie gewöhnlich als Kurven zu den einzelnen Audio- und MIDI-Spuren einer Musikproduktion ein. In vielen Digital Audio Workstations (DAW) sind diese Automationskurven aber nur ein Anhängsel: Sie lassen sich nur mühsam editieren und bremsen oft den kreativen Fluss. Die Software Bitwig Studio 6 macht aus ihnen ein Gestaltungsmittel und behandelt Automationskurven erstmals als eigenständige musikalische Bausteine, die sich frei mit Audio- und MIDI-Spuren kombinieren lassen.
- Bitwig Studio 6 stellt das klassische DAW-Prinzip infrage und behandelt Automation als eigenständiges musikalisches Material.
- Der Test untersucht, wie sich Automation-Clips, Modulation und Workflow-Änderungen im Studio- und Live-Einsatz bewähren.
- Wir klären, ob der Fokus auf Verbesserungen am Workflow und der Bedienstruktur ohne weitere Instrumente und Effekte den großen Versionssprung rechtfertigt.
Mit seinen Automation-Clips bearbeitet Bitwig Steuerdaten wie Audio- oder MIDI-Clips. Anwender organisieren sie unabhängig von ihrer ursprünglichen Spur, loopen, kombinieren und setzen sie sogar als Modulatoren ein. Das eröffnet neue Möglichkeiten für Variationen und Live-Performances, bei denen schnelle Eingriffe und flexible Strukturen entscheidend sind. Im Test klären wir, ob das den Workflow der DAW tatsächlich beschleunigt oder nur die Komplexität erhöht.
Bitwig Studio 6 verzichtet auf neue Instrumente oder Effekte und konzentriert sich stattdessen auf den Workflow. Entscheidend ist, wie weit Automation-Clips im Alltag tragen – im Arrangement, im Live-Set und im Zusammenspiel mit Hardware. Da Bitwig Studio noch nicht jedem geläufig ist, gehen wir zunächst auf die Eigenheiten dieser DAW ein, bevor wir die Neuerungen der Version 6 genauer beleuchten.
Das war die Leseprobe unseres heise-Plus-Artikels „Bitwig Studio 6 im Test: Wenn Kurven elektronische Musik steuern“.
Mit einem heise-Plus-Abo können Sie den ganzen Artikel lesen.
Künstliche Intelligenz
Amazon: Ring-Kameras jetzt mit optionaler Gesichtserkennung
„Familiar Faces“ wird in Deutschland zu „Bekannte Gesichter“: Ein bislang in den USA verfügbares Gesichtserkennungs-Feature für Amazons Ring-Kameras ist jetzt auch in Deutschland verfügbar. Ring-Kameras können so Personen erkennen und den Kamerabesitzer darüber informieren, wer vor der Tür steht.
Weiterlesen nach der Anzeige
Ziel des Features ist es laut Amazon, Nutzern personalisierte Benachrichtigungen zu schicken. Anstatt die Meldung „Person an der Haustür“ auf ein Handy zu schicken, kann Ring künftig etwa von „Oma an der Haustür“ berichten. Nutzer können die Benachrichtigung für jede einzelne Person individuell an- und ausschalten, schreibt Amazon in einer Mitteilung.
„Bekannte Gesichter“ legt für jeden Besucher einen Eintrag an, wenn sich eine Person in Sichtweite der Kamera bewegt und ihr Gesicht erkennbar ist. Nutzer haben dann die Gelegenheit, diese Person zu benennen. Insgesamt können bis zu 50 Profile für Personen angelegt werden. Besucher, die vom Nutzer nicht als bekannte Person abgespeichert werden, werden nach 30 Tagen automatisch wieder entfernt.
Standardmäßig deaktiviert
Die Funktion „Bekannte Gesichter“ ist standardmäßig deaktiviert. Wer das Feature nutzen will, muss es also aktiv einschalten. Amazon weist darauf hin, dass Nutzer vor der Aktivierung eine ausdrückliche Einwilligung von Besuchern einholen müssen. Zudem unterliege die Einwilligung von Kindern besonderen gesetzlichen Auflagen. Wenn eine Person ihre Einwilligung widerruft, müsse sie unverzüglich aus der Datenbank der bekannten Gesichter entfernt werden. Ob die Entfernung aus der Datenbank tatsächlich erfolgt, können Betroffene nicht einfach kontrollieren.
Um das Feature überhaupt nutzen zu können, sind ein Premium-Abonnement bei Ring sowie kompatible Hardware notwendig. „Bekannte Gesichter“ funktioniert auf Kameras und Türklingeln von Ring mit 2K- oder 4K-Auflösung. Auch einige ausgewählte Geräte mit HD-Auflösung werden unterstützt. Einen Überblick gibt Amazon in einem Support-Eintrag. „Bekannte Gesichter“ ist nicht mit der Ende-zu-Ende-Videoverschlüsselung von Ring kompatibel, schreibt Amazon.
„Bekannte Gesichter“ ist eine von mehreren strittigen KI-Funktionen von Ring, die Amazon in den vergangenen Monaten in den USA eingeführt hat. Besonders eine andere Funktion wurde stark kritisiert: „Search Party“ wird von Amazon als KI-gestützte Hilfe bei der Suche nach verloren gegangenen Hunden vermarktet. Dafür können Hundebesitzer und -besitzerinnen ihre Haustiere melden und eine KI-gestützte Suche über alle Ring-Kameras in der Nachbarschaft veranlassen. Läuft das gesuchte Tier durch das Sichtfeld eines dieser Geräte, soll man automatisch darauf hingewiesen werden. Kritiker befürchten, dass dieser Zusammenschluss verschiedener Ring-Kameras dazu genutzt werden könnte, auch Menschen zu verfolgen.
Weiterlesen nach der Anzeige
(dahe)
Künstliche Intelligenz
#TGIQF: 30 Jahre heise online — Das Quiz
Am 17. April 1996 nahm heise.de seinen Betrieb auf. Was als Anlaufstelle für c’t, ix und Co und IT-Newsticker für das in den Kinderschuhen steckende WWW begann, entwickelte sich innerhalb kürzester Zeit zur führenden IT-Newsportal im Netz.
Weiterlesen nach der Anzeige
Das ist schon ein Zeitraum: 1996 wurde Windows 95 ein Jahr alt, Bundeskanzler Helmut Kohl residierte noch im Bungalow in Bonn, Escom verkaufte Amiga 1200 zusammen mit einem 14.000-Baud-Modem im Surfer-Bundle. Als PC-Prozessor war wiederum der Intel Pentium mit 133 Megahertz noch State of the Art. An die Dotcom-Blase war damals noch gar nicht zu denken und online zu sein war meist noch etwas für Nerds.

In dieser Rubrik stellen wir immer dienstags verblüffende, beeindruckende, informative und witzige Zahlen aus den Bereichen IT, Wissenschaft, Kunst, Wirtschaft, Politik und natürlich der Mathematik vor.
Die Jahre vergingen und heise online entwickelte sich. 1999 kam das Leserforum hinzu und eine starke und meinungsfreudige Community entstand. Bis heute werden News, Tech-Entwicklungen und Entwicklungen der Netzkultur im heise-Forum leidenschaftlich diskutiert — Nerdereien und das Zelebrieren von Tippfehlerhinweisen dürfen natürlich nicht fehlen. Mit seinem kritischen Journalismus ist heise online auch angeeckt. In der Auseinandersetzung mit der Musikindustrie erstritt heise online hartnäckig das Recht, in der Berichterstattung Links zu setzen.
2011 entstand der YouTube-Auftritt, auf dem unter anderem jede Woche die heiseshow erscheint. 2019 ging mit heise+ ein Mehrwertmodell an den Start, in dem man nicht nur Artikel c’t, iX, Mac & i, Make und c’t Fotografie findet, sondern auch Exklusivinhalte wie Tests, Ratgeber und Hintergründe. Heise+ gibt es derzeit zum besonders attraktiven Jubiläumspreis.
Aber warum musste in den Anfangszeiten eine heise online-Weihnachtsfeier unterbrochen werden? Das wollen wir von Ihnen wissen in unserem Jubiläumsquiz zu 30 Jahren heise online.
In der heiseshow feierten Moderatorin Anna Bicker, heise-online-Chef Dr. Volker Zota und Redakteur Malte Kirchner ein wenig rein und grübelten zu drei Fragen vorab. Ein Großteil unserer Zuschauer ist seit 30 Jahren dabei – in den Fragen konnte jedoch so manche Erinnerung verblassen…
Sie können in Ruhe in 10 Fragen maximal 100 Punkte erreichen. Die Punktzahl kann gern im Forum mit anderen Mitspielern verglichen werden. Halten Sie sich dabei aber bitte mit Spoilern zurück, um anderen Teilnehmern nicht die Freude am Quiz zu verhageln. Lob und Kritik sind wie immer gern gelesen.
Weiterlesen nach der Anzeige
Bleiben Sie zudem auf dem Laufenden und erfahren Sie das Neueste aus der IT-Welt: Folgen Sie uns bei Mastodon, auf Facebook oder Instagram. Und schauen Sie auch gern beim Redaktionsbot Botti vorbei.
Und falls Sie Ideen für eigene Quizze haben, schreiben Sie einfach eine Mail an den Quizmaster aka Herr der fiesen Fragen.
(mawi)
-
Künstliche Intelligenzvor 2 Monaten
Top 10: Die beste kabellose Überwachungskamera im Test – Akku, WLAN, LTE & Solar
-
Social Mediavor 2 MonatenCommunity Management und Zielgruppen-Analyse: Die besten Insights aus Blog und Podcast
-
Social Mediavor 2 MonatenCommunity Management zwischen Reichweite und Verantwortung
-
UX/UI & Webdesignvor 3 MonatenEindrucksvolle neue Identity für White Ribbon › PAGE online
-
Entwicklung & Codevor 1 MonatCommunity-Protest erfolgreich: Galera bleibt Open Source in MariaDB
-
Künstliche Intelligenzvor 3 MonatenInterview: Massiver Anstieg der AU‑Fälle nicht durch die Telefon‑AU erklärbar
-
Künstliche Intelligenzvor 2 MonatenSmartphone‑Teleaufsätze im Praxistest: Was die Technik kann – und was nicht
-
Entwicklung & Codevor 3 MonatenKommentar: Entwickler, wacht auf – oder verliert euren Job
