Schon wieder eine sehr kritische Drupal-Lücke: CVE-2018-7602 ermöglicht einem Angreifer die Übernahme von Drupal-Seiten. Erste Angriffe werden bereits nach wenigen Stunden registriert. (Drupal, CMS)
Kabelnetzbetreiber bauen ihr Netz auch aus. So erschließt Unitymedia einen unterversorgten Stadtteil in Essen mitten im Stadtwald mit FTTB (Fiber To The Building). (Unitymedia, Glasfaser)
Mit der Operation Power Off haben zahlreiche Polizeibehörden den größten Marktplatz für DDoS-Angriffe vom Netz genommen. Die Infrastruktur des Dienstes fand sich zum Teil auch in Deutschland, im April sollen darüber bereits vier Millionen Angriffe erfolgt sein. (DoS, Server)
Während der Präsentation eines neuen Smartphones hat Xiaomi-Chef Lei Jun angekündigt, dass sein Unternehmen nie mehr als fünf Prozent Nettogewinn machen will. Dadurch sollen die Geräte für Kunden erschwinglich bleiben, Xiaomi will über die lange Frist dennoch ausreichend verdienen. (Xiaomi, Smartphone)
Sicherheitsforschern ist es gelungen, einen Generalschlüssel zu erstellen, mit dem alle Türen eines Hotels geöffnet werden können. Weltweit sollen über eine Million Türen betroffen sein, ein Patch steht beriet. (F-Secure, RFID)
Die Europäische Kommission sieht in der Künstlichen Intelligenz eine Schlüsseltechnik für die Zukunft Europas. Mit höheren Investitionen will man konkurrenzfähig zu den USA und China bleiben. (KI, Open Access)
Ein fehlerhafte Speicheradressierung konnte unter MacOS High Sierra zu erweiterten Nutzerrechten von Anwendungen führen. Apple behebt dieses und ein anderes Problem mit dem ersten Patch der neuen Betriebssystemversion 10.13.4. Gleichzeitig wird der Safari-Browser mit einem Update versehen. (Mac OS, Apple)
Ein kleinerer Kabelnetzbetreiberverband ist nicht gegen ein Zusammengehen von Unitymedia mit Vodafone. Aber dann sollten die Netze nach dem Open-Access-Prinzip geöffnet werden. (Open Access, Vodafone)
Für seinen E-Mail-Dienst Gmail hat Google zahlreiche neue Funktionen eingeführt und das Design modernisiert. Neu sind beispielsweise E-Mails mit Ablaufdatum und zusätzlicher SMS-Authentifizierung, aber auch KI-gestützte Funktionen. (Gmail, Google)
Um Ether zu stehlen, haben Kriminelle die BGP-Routen eines Amazon-AWS-Servers manipuliert. Anfragen zu einer Ethereum-Wallet wurden dann zu den Kriminellen umgeleitet. (Security, Computer)