Autor: Heise.de

Lücken in Industrie-IoT-Protokoll ermöglichen Fremdsteuerung

Industrielle Internet-of-Things-Umgebungen etwa für autonomes Fahren, Maschinen im Gesundheitswesen oder militärisch taktische Systeme nutzen oftmals ein proprietäres Protokoll namens Data Distribution Service (DDS) zum Datenaustausch. Forscher haben nun Sicherheitslücken in diversen Implementierungen aufgedeckt, für die es bisher nur zum Teil Sicherheits-Updates gibt. „DDS wurde für industrielle Anforderungen entwickelt und sitzt tief im Steuerungsnetzwerk. So könnten…

Weiterlesen

IBM Eagle: Der erste Quantencomputer, den Supercomputer nicht simulieren können

Der erste Quantencomputer aus IBMs Eagle-Generation ist lauffähig. Verglichen mit dem Hummingbird-System von 2020 steigert Eagle die Anzahl der Quantum-Bits (Qubits) von 65 auf 127 – kein anderer Quantencomputer hat bisher mehr als 100 Qubits erreicht. Die Beinahe-Verdoppelung ist komplexer, als sie auf den ersten Blick anmutet: Da Qubits bei der gegenseitigen Verschränkung viele Zustände…

Weiterlesen

Mozilla sieht Datenschutzmängel bei vielen smarten Geräten

In einer jährlich durchgeführte Studie hat Mozilla zum fünften Mal untersucht, wie es um die Privatsphäre von Konsumenten steht – und daraus einen „Einkaufsratgeber für die Feiertage“ erstellt. Demnach seien 46 von 151 analysierten Geräte aus Kategorien wie „Intelligentes Zuhause“, „Spielzeug & Spiele“ wie „Wearables“ mangelhaft beim Schutz der Nutzer-Privatsphäre. 22 Produkte wurden hingegen mit…

Weiterlesen

Blacksmith: RAM-Sicherheitslücke Rowhammer ist schlimmer als angenommen

Ein Forschungsteam hat einen neuen Dreh entwickelt, wie sich die im Prinzip seit Jahren bekannten Rowhammer-Attacken auf die meisten aktuellen DDR4-Speichermodule durchführen lassen. Das Problem ist damit schlimmer als bisher angenommen, weshalb der „Blacksmith“ genannte Angriff unter der Kennnummer CVE-2021-42114 eine „kritische“ Bewertung im Common Vulnerability Scoring System (CVSS) erhält: 9 von 10 möglichen Punkten.…

Weiterlesen

heise-Angebot: Microservices-Architekturen und -Pattern: Das Webinar von Heise

Einen einzelnen Microservice zu implementieren ist dank Bounded Context, loser Kopplung und klar definierter Kommunikationsschnittstellen denkbar einfach. Leider ergibt ein einzelner Microservice noch lange keine sinnvolle Anwendung und mit zunehmender Anzahl an Services steigt die Komplexität exponential. Um am Ende nicht im Chaos zu versinken, benötigt auch eine Microservices-basierte Anwendung eine Architektur und die Verwendung…

Weiterlesen