Ihr direkter Kontakt zu unserer
IT-Beratung:
Tel.: 05251/540195-10
Ihr direkter Kontakt zu unserem
technischen Support:
Tel.: 05251/540195-40
Ihr direkter Kontakt zu unserer
Zentrale:
Tel.: 05251/540195-0
21. Februar 2025
Apple veröffentlicht dringende Sicherheitsupdates für iOS und iPadOS
Kürzlich hat Apple neue Updates für seine iOS- und iPadOS-Betriebssysteme veröffentlicht, die nicht nur Fehler beheben, sondern auch wichtige Sicherheitslücken schließen. Besonders dringlich sind die Aktualisierungen für iOS 18 und iPadOS 18 sowie für iPadOS 17, da sie eine Schwachstelle adressieren, die laut Apple bereits aktiv ausgenutzt wird. Nutzer sollten daher umgehend die Versionen iOS 18.3.1 und iPadOS 18.3.1 beziehungsweise iPadOS 17.7.5 installieren, um ihre Geräte zu schützen.
Details zur Sicherheitslücke
Die Schwachstelle betrifft das Accessibility-Modul, das für die Barrierefreiheit zuständig ist. Der Fehler ermöglicht es, einen eigentlich eingeschränkten USB-Zugang zum Gerät zu umgehen. Obwohl der Angriff komplex ist und physischer Zugriff auf das iPhone erforderlich ist, wurde die Lücke von Citizen Lab, einer kanadischen Sicherheitsgruppe an der University of Toronto, entdeckt. Die Gruppe wird voraussichtlich bald weitere Einzelheiten veröffentlichen.
Selbstverständlich bleibt es unklar, wie genau der eingeschränkte USB-Zugang ausgenutzt werden konnte oder welche Art von Schadcode darüber möglicherweise eingeschleust wurde. Apple bestätigt jedoch Berichte über spezifische Zielpersonen, die von diesem Angriff betroffen waren.
Geräte, die das Update benötigen
Das Update steht für verschiedene Modelle zur Verfügung, darunter iPhones ab dem Modell XS, iPad Pro mit 11 und 12,9 Zoll ab der dritten Generation, iPad Air 3 und neuer sowie iPad 7 und neuer. Leider erhalten ältere Modelle, die iOS 18 oder iPadOS 17.7.5 nicht mehr ausführen können, keinen Zugang zu diesen Sicherheitsverbesserungen.
Updates für weitere Apple-Betriebssysteme
Neben den Updates für iOS und iPadOS hat Apple auch die Betriebssysteme watchOS und visionOS auf die Versionen 11.3.1 bzw. 2.3.1 aktualisiert. Diese enthalten jedoch keine sicherheitsrelevanten Korrekturen. Details zu weiteren möglichen Änderungen wurden nicht mitgeteilt, was für Nutzer etwas frustrierend sein kann, da sie die Updates ohne vollständige Kenntnis der Vorteile installieren müssen.
Auch macOS wurde aktualisiert: die neuen Versionen macOS 15.3.1, macOS 14.7.4 (Sonoma) und macOS 13.7.4 (Ventura) sollen Fehlerbehebungen enthalten, jedoch keine spezifischen Sicherheitsupdates. Die genaue Natur der behobenen Probleme, insbesondere in Bezug auf frühere Berichte über Schwierigkeiten mit Drittanbieter-Firewalls in macOS 15.3, wurde noch nicht spezifiziert.
Der einst zukunftsweisende DNS-Dienst dns0.eu hat seinen Betrieb nach knapp drei Jahren eingestellt. Ursprünglich als ein unabhängiger, auf Datenschutz bedachter europäischer DNS-Resolver konzipiert, scheiterte das Projekt schließlich an mangelnden Ressourcen. Nutzer und Administratoren sollten sich nach Alternativen umsehen, um weiterhin sicheren und datenschutzfreundlichen DNS-Service zu nutzen.
Ein Ausfall bei Amazon Web Services (AWS) führte kürzlich zu erheblichen Beeinträchtigungen vieler bekannter Online-Dienste weltweit. Dabei kam es zu Ausfällen bei namhaften Plattformen wie Snapchat, Signal, Fortnite, Canva und Prime Video. Solche Störungen bestätigen die zentrale Rolle von AWS in der digitalen Infrastruktur vieler Unternehmen. Mittlerweile sind die Probleme behoben und die Ursache wurde ermittelt.
Cache Smuggling: Schadsoftware im Verborgenen – Sicherheitsforscher haben eine innovative Angriffstechnik entdeckt, die über den Browser-Cache Schadsoftware auf Zielsysteme bringt. Ausgangspunkt des Angriffs ist eine gefälschte Webseite, die als “Fortinet VPN Compliance Checker” getarnt ist, um Nutzer zu täuschen. Angreifer verwenden Techniken wie das Speichern von schädlichen Daten als harmlose MIME-Typen im Browser-Cache. Präventive Maßnahmen sind entscheidend zur Erkennung und Verhinderung dieser Bedrohung.
Die it-sa Expo&Congress 2025 hat ihre Rolle als führende europäische Messe für IT-Sicherheit mit beeindruckenden Besucher- und Ausstellerzahlen gestärkt. Experten diskutierten die globalen Herausforderungen der Cybersicherheit. Der Fokus lag auf europäischer Kooperation, insbesondere mit EU-Institutionen. Zahlreiche Partnerschaften wurden geschlossen, und die digitale Plattform it-sa 365 ergänzte das Angebot. Trotz wachsendem Erfolg zeigen Studien, dass viele Unternehmen in Deutschland hinterherhinken, während Bedrohungen wie DDoS und Ransomware zunehmen.
Die europäische Cybersicherheitsagentur ENISA verzeichnet eine Zunahme der Angriffe auf kritische Infrastrukturen, besonders durch Hacktivisten. Ransomware bleibt die gravierendste Bedrohung, während Phishing und technische Schwachstellen die Hauptangriffsvektoren sind. Öffentliche Verwaltungen sind am stärksten betroffen. Microsoft hat ein Sicherheitsprogramm zur Unterstützung europäischer Behörden aufgelegt. Ermittler haben kürzlich Erfolge gegen Cyberkriminalität erzielt, aber künftige Herausforderungen in der IT-Sicherheit bleiben komplex.
Quantencomputer und klassische Hochleistungsrechner stehen nicht im Wettbewerb miteinander, sondern ergänzen sich ideal. An der Technischen Universität München (TUM) haben Forscher ein neuartiges Softwaretool entwickelt, das beide Systeme nahtlos miteinander verknüpft, was die Bearbeitung komplexer Berechnungen künftig effizienter gestalten könnte. Das Projekt “QCMobility | Schienenverkehr” der DLR-Quantencomputing-Initiative untersucht, wie Quantenalgorithmen die Planung im Bahnverkehr optimieren können. Zudem sorgt das Start-up Qentisec mit der Sicherheitslösung QAV für Aufsehen, die Schadsoftware präintentional erkennt.
Datenschutzeinstellungen
Wir benötigen Ihre Zustimmung, bevor Sie unsere Website weiter besuchen können.Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Sie können Ihre Auswahl jederzeit unter Einstellungen widerrufen oder anpassen.
Wenn Sie unter 16 Jahre alt sind und Ihre Zustimmung zu freiwilligen Diensten geben möchten, müssen Sie Ihre Erziehungsberechtigten um Erlaubnis bitten.Wir verwenden Cookies und andere Technologien auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.Personenbezogene Daten können verarbeitet werden (z. B. IP-Adressen), z. B. für personalisierte Anzeigen und Inhalte oder Anzeigen- und Inhaltsmessung.Weitere Informationen über die Verwendung Ihrer Daten finden Sie in unserer Datenschutzerklärung.Hier finden Sie eine Übersicht über alle verwendeten Cookies. Sie können Ihre Einwilligung zu ganzen Kategorien geben oder sich weitere Informationen anzeigen lassen und so nur bestimmte Cookies auswählen.