Autor: Heise.de

Open Automation Software: Anmeldung ohne Nutzernamen und Kennwort möglich

Open Automation Platform (OAS) ist ein Bindeglied für unter anderem den vereinfachten Datentransfer zwischen verschiedenen proprietären Anwendungen und Geräten. Aufgrund von acht Sicherheitslücken könnten Angreifer in verschiedenen Bereichen ansetzen und im schlimmsten Fall Schadcode ausführen. Die OAS-Ausgabe 16.00.0113 ist aber nur gegen bestimmte Attacken abgesichert. In einigen Fällen müssen Admins Konfigurationen anpassen, um Systeme zu…

Weiterlesen

Starlink: Chinas Militär prüft Zerstörung des Satelliteninternets von SpaceX

Chinas Militär muss in der Lage sein, das Satelliteninternet Starlink gegebenenfalls zerstören zu können, fordert ein Forscher in Diensten der Volksbefreiungsarmee. So jedenfalls zitiert die South China Morning Post eine vorübergehend öffentliche Studie aus dem Pekinger Institut für Tracking und Telekommunikation, das der Volksbefreiungsarmee untersteht. Starlink bringe Risiken und Gefahren für die Souveränität und die…

Weiterlesen

Zero-Day-Lücke in Microsoft Office ermöglicht Codeschmuggel

IT-Sicherheitsforscher haben ein Word-Dokument entdeckt, das beim Öffnen Schadcode aus dem Internet nachlädt und ausführt. Und dies, obwohl etwa Makro-Ausführung deaktiviert ist. Noch gibt es kein offizielles Update zum Schließen der Lücke in älteren Office-Versionen, aber insbesondere das Nutzen der aktuellen Microsoft-Office-Version verhindert den gefundenen Exploit offenbar. Zudem müssten Opfer die „geschützte Ansicht“ eines manipulierten…

Weiterlesen

heise-Angebot: Apple School Manager beantragen und beherrschen: Neues Webinar plus Workshop

Lernen mit dem iPad: Der Apple School Manager ist zentraler Bestandteil beim Einsatz des Apple-Tablets an Schulen. Das kostenlose Tool des Herstellers hilft bei Konfiguration und Verwaltung der iPads und erlaubt es, Apps mit Ermäßigungen für den Bildungsbereich zu kaufen sowie zu installieren. Mac & i führt in einem neuen Live-Webinar in die Grundlagen zum…

Weiterlesen

heise-Angebot: iX-Workshop: IAM und Single Sign-on mit Keycloak (Last Call)

Mit Keycloak lassen sich Benutzer aus Verzeichnisdiensten wie Active Directory oder LDAP mittels Single Sign-On und Mehrfaktor-Authentifizierung sicher bei verschiedenen Web-Anwendungen anmelden. Es handelt sich bei dem Tool um Red Hats zertifizierte, quelloffene Implementierung des OpenID-Connect-Protokolls. In der dreitägigen Online-Schulung Grundlagen von SSO mit Keycloak lernen Sie, wie Sie Keycloak als Identity Provider für Ihr…

Weiterlesen