Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] WSUS erhält keine Updates (11. Mai 2021)

[English]Aktuell häufen sich die Meldungen, dass im Windows Server Update Service (WSUS) keine Updates gefunden werden. Nur Defender Updates trudeln ein – es sieht so aus, als ob Microsoft die Sicherheitsupdates vom 11. Mai 2021 (noch) nicht im WSUS zur




Autor: Günter Born
 

[Born-IT] Sicherheitsupdates (KB5003435) für Microsoft Exchange Server (11. Mai 2021)

[English]Microsoft hat zum 11. Mai 2021 – die erwarteten (siehe Kommt heute ein Hotfix für Microsoft Exchange? (11.5.2021)) Sicherheitsupdates für Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Damit soll eine Microsoft Exchange Server Spoofing-Schwachstelle (CVE-2021-31209) umgehend




Autor: Günter Born
 

[Born-IT] Ransomware-Angriff auf die US-Pipeline – die Hütte brennt

Vorige Woche gab es ja einen Ransomware-Angriff auf den Betreiber einer Pipeline an der US-Ostküste, in dessen Folge die Pipeline still gelegt werden musste. Nun brennt, bildlich gesprochen, überall die Hütte. Der US-Präsident hat den lokalen Notstand ausgerufen. Und die




Autor: Günter Born
 

[DAU.cc] Fehlende Chips: Preise für Router steigen deutlich

Bereits seit einigen Monaten beobachten Preisvergleichsportale wie Idealo deutliche Anstiege der Preise für Router wie zum Beispiel die Fritzboxen von AVM. Grund dafür sind die andauernden Halbleiter-Engpässe. So muss AVM nach eigenen Angaben bis zu einem Jahr auf neu bestellte Chips warten. Bereits zugesagte Bestellungen wurden von den Chip-Lieferanten kurzfristig storniert. Auch Internet-Service-Provider wie Vodafone...

 

[Born-IT] Dinosaurier Fax: Nicht datenschutzkonform und Fax-Spam

Heute noch ein Sammelbeitrag zu einem Dino der deutschen Büro-Landschaft – das Fax-Gerät. Unter der Rubrik „Hallo Houston, wir haben ein Problem“, ist gerade die Information eingeschlagen, dass die Landesbeauftrage für Datenschutz in Bremen zum Schluss kommt: „Telefax ist nicht




Autor: Günter Born
 

[Born-IT] World Password Day 2021

Heute ist World Password Day, an dem auf das Thema Passwörter und Sicherheit hingewiesen werden soll. Als Goldstandard wird Zweifaktor-Authentifizierung dargestellt. Aber Kennwörter bleiben nach Ansicht von Check Point weiter wichtig. Unterschiedliche Kombinationen für jedes Konto, die Verwendung eines Passwort-Managers




Autor: Günter Born
 

[Born-IT] Windows: Versteckte Benutzerkonten anlegen und aufspüren

[English]Heute noch ein kleiner Sicherheitsbeitrag zu einem Thema, auf das ich kürzlich per Zufall gestoßen bin. Es geht um die Möglichkeit, unter Windows per net user-Befehl versteckte, aber aktive Benutzerkonten anzulegen. Diese Möglichkeit wird zunehmend durch Malware ausgenutzt, um eine




Autor: Günter Born
 

[Born-IT] Apple AirTag von deutschen Sicherheitscrack gehackt

[English]Einem deutschen Sicherheitsforscher ist es wohl gelungen, nach einigen Versuchen in die Firmware des Apple AirTag-Controllers einzudringen, diese zu dumpen und dann zu manipulieren. Dies ermöglichte es dem Sicherheitsforscher, Nutzern, die versuchen, einen AirTag auszulesen, ein YouTube-Video auf dem Handy




Autor: Günter Born
 

[Born-IT] Ransomware-Angriff auf US-Pipeline-Betreiber (Mai 2021)

[English]Die letzten Tage gab es wieder spektakuläre Fälle von Ransomware-Infektionen auf Firmen und Organisationen. Der größte Fall ereignete sich Donnerstag voriger Woche in den USA, wo die größte U.S.-Pipeline-Firma nach einem erfolgreichen Angriff mit Ransomware ihren Betrieb einstellen musste. Dabei




Autor: Günter Born
 

[Born-IT] Microsoft 365 an Schulen, Baden-Württembergs Datenschützer sagt Nein

Es war eigentlich ein „Scheitern mit Ansage“ – Ende April 2021 wurde bekannt, dass der Landesbeauftragte für Datenschutz, Stefan Brink, gravierende Bedenken gegen den Einsatz von Microsoft 365 (samt Office 365) in den Schulen Baden-Württembergs hat. Entgegen der Planung des




Autor: Günter Born
 

[Born-IT] iOS 14.5 Opt-in Rate bei 4 %

In iOS 14.5 (ist zum 26. April 2021 freigegeben worden) hat Apple ja das Tracking per ID in Apps von der Benutzerzustimmung abhängig gemacht. Jetzt gab Flurry bekannt, dass nur 4 % der US-Nutzer dieses Tracking aktiv einschalten, 96 %




Autor: Günter Born
 

[Born-IT] Kredit-Ratings von Amerikanern werden über Experian API offengelegt

[German]Die Kredit-Scores von Millionen von Amerikanern wurden über eine fehlerhafte API der Kreditauskunftei Experian offengelegt, wie Krebs on Security hier berichtet. Ein Name und eine E-Mail-Adresse reichten aus, um in die Kreditwürdigkeit von zig Millionen Amerikanern zu schnüffeln. Obwohl Experian




Autor: Günter Born
 

[Born-IT] Pulse Secure behebt VPN-Zero-Day-Schwachstelle

In der Pulse Connect Secure (PCS) SSL-VPN-Appliance gibt es eine 0-day-Schwachstelle, die Pulse Secure behoben hat. Die Schwachstelle wird bereits ausgenutzt, um die internen Netzwerke von US-Verteidigungsunternehmen und Regierungsbehörden zu kompromittieren. Die 0-day-Schwachstelle (CVE-2021-22893) ist bereits seit einiger Zeit bekannt.




Autor: Günter Born
 

[Born-IT] Audacity und deren Telemetrie: Stinkefinger des Managements an die Community

[English]Open Source-Enthusiasten gehen aktuell wohl auf die Barrikaden, denn bei Audacity gibt es ein neues Management. Und dieses hat dem Audio-Player schlicht einen Satz Funktionen zur Telemetriedatenerfassung verpasst. Kommt bei der Community nicht gut an, die es als den „Stinkefinger“




Autor: Günter Born
 

[Born-IT] PoC für den von der NSA entdeckten Microsoft Exchange-Bug öffentlich

[English]Vom US-Geheimdienst NSA wurden diverse Sicherheitslücken in Microsoft Exchange entdeckt und an Microsoft gemeldet. Microsoft hat diese Schwachstellen im April 2020 durch entsprechende Updates geschlossen. Im Sinne des „Erinnerung fürs Wochenende“ der Hinweis, dass genau für diese Schwachstellen ein Proof




Autor: Günter Born
 

[Born-IT] Microsoft: Daten europäischer Firmen/Behörden bleiben in Europa

[English]Microsoft reagiert auf den Umstand, dass es keine Rechtsgrundlage für den Datenaustausch zwischen europäischen Kunden und den USA gibt. Daher plant Microsoft seine Produkte so anzupassen, dass künftig, irgendwann, die Daten europäischer Unternehmen und Behörden nur auf Server gehostet werden,




Autor: Günter Born
 

[Born-IT] Peloton: Nutzerdaten standen offen im Netz

Sportgerätehersteller Peloton wird momentan schon arg gebeutelt. Erst gab es vor einigen Wochen eine Diskussion um die Sicherheit von Peloton-Laufbändern. Ein Video, in dem ein Kleinkind unter ein Laufband geriet und regelrecht unter das Gerät gezogen wurde, ging viral. Nun




Autor: Günter Born
 

[Born-IT] Microsoft Defender flutet Windows-Systemlaufwerk mit Dateien (Mai 2021)

[English]Kurze Rundfrage, ob jemand von euch betroffen ist. Der Microsoft Defender, der standardmäßig in Windows enthalten ist, scheint seit einigen Stunden Amok zu laufen und Tausende von Dateien auf Windows Server (und möglicherweise Windows 10 Clients) anzulegen und dort zu




Autor: Günter Born
 

[Born-IT] Gebrauchtlizenzen: Neue Fälle, neue Fallen beim Online-Handel (Mai 2021)

Online-Händler finden immer wieder Wege, um Käufern vermeintliche „Vollversionen“ von Microsoft-Produkten wie Office oder Windows zum Schnäppchenpreis mit den „blumigsten Versprechen“ anzudrehen. Letzten Endes sind diese Käufe wertlos. Zwei neue Maschen sind mir in letzter Zeit untergekommen. Die Verkäufer werben




Autor: Günter Born
 

[Born-IT] Windows-Treiber mit Schwachstellen (CVE-2021-21551) gefährdet Millionen Dell-Systeme

[English]In einem Treiber, der die letzten 12 Jahre auf Millionen Windows-Systemen von Dell im Consumer- und Unternehmensbereich installiert wurde, hat man gleich mehrere Schwachstellen entdeckt. Diese Schwachstellen ermöglichen es einem Angreifen eine Privilegien-Erhöhung durchzuführen. Mit anderen Worten: Durch die Schwachstelle




Autor: Günter Born
 

[Born-IT] Droht Samsung-Nutzern bald die Microsoft-Kontensperre und Inhalte sind weg?

[English]Kleiner Informationshappen, auf den mich ein Blog-Leser hingewiesen hat. Samsung hat sich ja mit Microsoft zusammen getan und Redmond wird die Samsung Cloud demnächst mit OneDrive hosten. Was dem Einen ein Hurra entlockt, könnte dem anderen Katzenjammer bescheren. Denn da




Autor: Günter Born
 

[Born-IT] Googles FLoC und der Alptraum Europa mit seiner DSGVO

Google hat damit begonnen, seine umstrittene FLoC-Funktion auch in den USA im Google Chrome zu testen. Was als neuer Ansatz gilt, dürfte für Google auf einen Zusammenprall mit der EU und den Datenschutzbeauftragten der Länder hinauslaufen, die FLoC in der




Autor: Günter Born
 

[Born-IT] Windows 10 und die Sicherheitseinstellungen des BSI

Das Bundesamt für Sicherheit in der Informationstechnologie (BSI) hat gerade seine Sammlung von Sicherheitseinstellungen für Windows 10 veröffentlicht. Es sind Handlungsrichtlinien und Gruppenrichtlinien, um Windows 10 gegen Angriffe zu härten und die Privatsphäre zu schützen. Hier ein Blick auf dieses




Autor: Günter Born
 

[Born-IT] BadAlloc: Kritische Bugs in IoT-Geräten und in OT-Systemen gefunden

[English]Sicherheitsforscher von Microsoft habe sich Internet of Things (IoT) Software, die in entsprechenden Geräten eingesetzt wird, und Operational Technology-Industriesysteme (OT) genauer angesehen. Dabei sind sie auf über zwei Dutzend kritische Remote-Code-Execution-Schwachstellen gestoßen. Die Folgen betreffen alles, von IoT-Geräten über medizinische




Autor: Günter Born
 

[Born-IT] Ministerium äußert sich zu Belwü-Exit an Schulen: Mir könnet nix, außer labern

Nach der Ankündigung von Freitag an Schulleiter, dass Belwü Schulen aus Baden-Württemberg aus ihrem Angebot wirft, versucht das Ministerium für Wissenschaft, Forschung und Kunst Baden-Württemberg per Pressemitteilung gegenzusteuern. Im Titel der Pressemitteilung heißt es, dass die Versorgung der Schulen mit




Autor: Günter Born
 

[Born-IT] Baden-Württemberg: Belwue beendet alle Dienste für Schulen

Belwue, das Landeshochschulnetz Baden-Württemberg, hat letzten Freitag angekündigt, alle Dienste für Schulen in diesem Bundesland auslaufen zu lassen. Das trifft natürlich Schulen, die angesichts der Pandemie vermehrt auf Digitalisierung und die* Belwue-Dienste gesetzt haben, besonders hart. Hier ein grober Abriss,




Autor: Günter Born
 

[Born-IT] Uni Innsbruck setzt auf Matrix/Element statt auf MS Teams

Interessante Geschichte: Die Universität Innsbruck setzt das freie Matrix/Element für 5.000 Mitarbeiter und 27.000 Studenten als Kollaborationslösung* ein. Bei der Auswahl hat man sich bewusst gegen die andernorts propagierte Microsoft Teams-Lösung entschieden. Die IT der Universität Innsbruck muss mit ihren




Autor: Günter Born
 

[Born-IT] Swiss Cloud AG Opfer eines Cyber-Angriffs (April 2021)

Der Schweizer Cloud-Anbieter, die Swiss Cloud AG, ist wohl Ende April 2021 Opfer eines Cyber-Angriffs geworden – nach meinen Informationen war es ein Ransomware-Angriff, der das Unternehmen in die Knie gezwungen hat. Hier ein grober Überblick, was bekannt und durch




Autor: Günter Born
 

[Born-IT] Mann verklagt Apple wegen Kontosperre (April 2021)

Der US-Bürger Matthew Price hat kürzlich Klage gegen Apple eingereicht, weil sein Apple-Konto gesperrt wurde und er nicht mehr an seine gekauften* Inhalte, angeblich im Wert von knapp 25.000 US-Dollar, herankommt. Nicht nur bei Microsoft gibt es willkürliche Kontensperren, bei




Autor: Günter Born
 

[Born-IT] Telefonnummern, die in Deutschland nicht nutzbar sind

Kuriose Geschichte, auf die mich Blog-Leser Karl kürzlich hingewiesen hat. Es gibt in Deutschland ganze Telefonnummernblöcke, wo Telefonnummern vergeben werden, die niemals anrufbar sind. Und das hat einen guten Grund, den ich auch noch nicht kannte. Es war ein kryptischer




Autor: Günter Born
 

[Born-IT] Ungepatchte ABUS Secvest-Alarmanlagen remote abschaltbar

[English]Es ist keine sonderlich schöne Vorstellung – die teure Alarmanlage von ABUS kann von Angreifern schlicht remote deaktiviert werden. Hintergrund ist, dass offenbar Zehntausende ABUS Secvest Funk-Alarmanlagen mit veralteter Firmware betrieben und nicht aktualisiert wurden. Dadurch kommt ein Patch, der




Autor: Günter Born
 

[Born-IT] Justiz-Posse: Millionen an Bitcoin-Drogengeld nach Beschlagnahmung plötzlich verschwunden

Das ist kräftig schief gegangen: Die Staatsanwaltschaft Koblenz hatte eine Crypto-Geld-Wallet mit Bitcoins eines verurteilten Drogendealers beschlagnahmt. Man kam aber nicht an die Keys zum Öffnen des Online-Kontos heran, und plötzlich war die Brieftasche für das Kryptogeld mit den gespeicherten




Autor: Günter Born
 

[Born-IT] Deaktivierte Windows 10 Experiments blocken Known Issue Rollback (KIR)-Fixes

[English]Benutzer, die aus Datenschutzgründen diverse Telemetriefunktionen, darunter die Funktion Windows Experiments in Windows 10 blockieren, verlieren dadurch zusätzliche Optionen, die das Betriebssystem bietet. Gerade wurde bekannt, dass eine deaktivierte Funktion Windows Experiments auch das ab Windows 10 Version 2004 eingeführte




Autor: Günter Born
 

[Born-IT] Prüfung: Wurde meine E-Mail-Adresse durch die Schadsoftware Emotet erbeutet?

Die Schadsoftware Emotet (Trojaner und Ransomware) war recht erfolgreich und hat auf befallenen Systemen E-Mail-Adressen abgegriffen. Zum 25. April 2021 wurde die Emotet-Malware automatisch von Windows-Maschinen entfernt. Jetzt hat das FBI 4 Millionen E-Mail-Adressen, die man während der Beschlagnahme mit




Autor: Günter Born
 

[Born-IT] Schwachstellen in iOS und macOS fixen (April 2021)

Auch bei Apple ist die Softwarewelt in Bezug auf Schwachstellen nicht so ganz edel. Auf Macs mit macOS kann Malware die im Betriebssystem vorhandenen Schutzmechanismen umgehen. Und auch in iOS klaffen Sicherheitslücken. Für die Betriebssysteme stehen aber Updates bereit. Diese




Autor: Günter Born
 

[Born-IT] Trojaner Qakbot kommt über präparierte Excel-Dateien

CERT-Bund warnt aktuell vor dem Qakbot-Trojaner, der aktuell wohl in weiteren Kampagnen über präpariere Excel-Dateien mit schädlichen Makros verteilt wird. Qakbot späht u. a. E-Mails und Kontakte aus, um diese für weitere Kampagnen zu verwenden. Ich bin über nachfolgenden Tweet




Autor: Günter Born
 

[Born-IT] QNAP untersucht Angriffe durch AgeLocker-Ransomware (29.4.2021)

[English]Erst kürzlich waren QNAP-NAS-Laufwerke durch eine Ransomware-Attacke verschlüsselt worden – ich bin im Blog-Beitrag Das QNAP-Desaster: Ransomware-Angriff auf NAS-Einheiten auf dieses Thema eingegangen. Jetzt ist der nächste Angriff fällig. Der Anbieter hat zum 29. April 2021 erneut eine Sicherheitswarnung zu




Autor: Günter Born
 

[Born-IT] Microsoft will Office neue Standard-Fonts verpassen – alles aus der Cloud?

Microsoft ist aktuell auf der Suche nach einer neuen Standard-Schriftart für seine Office-Module. Zumindest geht das aus einem Tweet und einem Blogbeitrag vom 28.4.2021 hervor. Das Ganze wirft aber mehr Fragen auf, als es Antworten darauf gibt. Wenn mein Bauchgefühlt




Autor: Günter Born
 

[Born-IT] Nachlese zum QNAP-NAS-Ransomware-Angriff (April 2021)

Benutzer von QNAP-NAS-Laufwerken wurden ja im April 2021 Opfer einer breit angelegten Ransomware-Kampagne, bei dem die Laufwerksinhalte verschlüsselt wurden. Der Hersteller hat mit einem Sicherheitspatch reagiert und auch ein „Bereinigungstool“ bereitgestellt. Letzteres stieß aber nicht bei jedem Verantwortlichen auf Begeisterung




Autor: Günter Born
 

[Born-IT] Wie sicher ist eigentlich das Adobe PDF-Format und die Anzeigesoftware?

Wie sicher ist denn das breit verwendete Adobe PDF-Format im Hinblick darauf, dass beim Betrachten keine Daten unbewusst an Dritte weiter gegeben werden? Und wie sicher sind die Programme zum Anzeigen von PDF-Dokumenten, gibt es doch immer wieder mal Sicherheitslücken?




Autor: Günter Born
 

[Born-IT] Gab es bei Microsoft ein Datenleck beim Dynamics-Pitch?

[English]Sicherheitsforscher sind im Internet auf einen fehlkonfigurierten Microsoft Azure-Blob-Storage gestoßen, der sensible interne Informationen zu einer Präsentation für Microsoft Dynamics offen legt. Andere Firmen haben sich wohl für ein Projekt oder eine Partnerschaft bei Microsoft Dynamics beworben, um ihre Produkte




Autor: Günter Born
 

[Born-IT] Apple nutzt längst "FLoC"-Techniken …

Apple setzt für die Schaltung von Anzeigen in seinem Produkten längst auf eine Technik, die mit der hoch umstrittenen Google Technik FLoC vergleichbar ist. Damit werden Nutzer in Interessensgruppen zusammen gefasst, um dann über Werbung adressiert zu werden. Ich hatte




Autor: Günter Born
 

[Born-IT] Geschäftszahlen von Microsoft 3. Quartal 2021

Microsoft hat gerade seine Geschäftszahlen für das 3. Quartal 2021 (Fiskaljahr) vorgelegt und kann erneut Rekordwerte vermelden. Zudem wurden neue Zahlen zu den Windows-Installationen und zur Teams-Nutzung bekannt. Hier ein kurzer Überblick über dies Nachrichtenlage. Geschäftszahlen 3. Quartal 2021 In




Autor: Günter Born
 

[Born-IT] Microsoft Defender blockt Crypto-Jacking-Versuche

[English]Microsoft hat seinen Microsoft Defender for Endpoint um Funktionen erweitert, um Angriffe von Krypto-Minern auf geschützte Systeme zu erkennen und zu eliminieren. Dabei kommt die Intel Threat Detection Technologie auf Intel Core Prozessoren und die Intel vPro Plattform zum Einsatz.




Autor: Günter Born
 

[Born-IT] Thoma Bravo kauft Sicherheitsfirma Proofpoint

Die Private-Equity-Beteiligungsgesellschaft Thomas Bravo ist wohl weiter auf Einkaufstour und will sich die Sicherheitsfirma Proofpoint in sein Portfolio der Investments einverleiben. Der Kauf soll für 12,3 Milliarden US-Dollar Cash erfolgen, wie Techcrunch hier berichtet. Proofpoint ist ein US-Unternehmen welches Software-as-a-Service




Autor: Günter Born
 

[Born-IT] Emotet Malware wurde automatisch am 25. April 2021 deinstalliert

[English]Zum 25. April 2021 wurde die Emotet-Malware automatisch von Windows-Maschinen zu entfernen. Das erfolgt durch eine Bereinigungsfunktion, die Internationale Strafverfolger bereits im Januar 2021 auf infizierten Systemen installieren ließen. Emotet: Ein Rückblick Emotet ist eine Familie von Computer-Schadprogrammen in Form




Autor: Günter Born
 

[Born-IT] Windows 10: Fix für Grafikprobleme bei Spielen nach April-Update

[English]Microsoft hat Ende letzter Woche einen automatischen Fix für Windows 10 Version 2004, 20H2 (sowie die Insider Preview 21H1) vorgenommen, der die Grafikprobleme bei Spielen (Ruckeln, Abstürze etc.) beseitigen soll. Hier ein kurzer Überblick über dieses Thema. April 2021-Updates machen




Autor: Günter Born
 

[Born-IT] Ransomware-Angriffe: Tegut, Madsack und mehr (26.4.2021)

Aktuell schlagen wieder die Meldungen über einen Ransomware-Befall bei verschiedenen Unternehmen auf. Vorige Woche war es noch eine Gruppe, die einen Apple-Zulieferer kapern konnte und jetzt von Apple Lösegeld verlangt, um erbeutete Dokument nicht zu veröffentlichen. Dann hat es wohl




Autor: Günter Born
 

[Born-IT] Das QNAP-Desaster: Ransomware-Angriff auf NAS-Einheiten

Noch ein kleiner Nachtrag von dieser Woche in Punkto QNAP-Sicherheit. Der Hersteller QNAP hat eine Hintertür in Form eines Kontos in der Disaster Recovery-App beim NAS-Backup beseitigt. Zudem wurden QNAP NAS-Geräte wohl Opfer einer breit angelegten Ransomware-Kampagne. Ich hatte es




Autor: Günter Born
 

[Born-IT] Corona-Warn-App 2.0 mit Check-In-Funktion

Die deutsche Corona-Warn-App wurde die Woche auf die Version 2.0 aktualisiert. Mit der neuen Version wird jetzt auch eine Check-In-Funktion unterstützt. Tolle Sache, nur haben die Entwickler nach wie vor wohl keinen Inkognito-Modus implementiert, um die Übertragung von Tastatureingaben unter




Autor: Günter Born
 

[Born-IT] Betrugsangebote für Corona-Speicheltests in Deutschland

Insidern ist es bekannt: Rund um das Thema Corona lauert Betrug in Form gefälschter Masken, Impfstoffe und Coronatests. Nun gibt es eine neue Masche durch Spam-Betrug mit Corona-Speicheltestangeboten in Deutschland. Seit Anfang April 2021 läuft eine Betrugs-Kampagne mit über 300.000




Autor: Günter Born
 

[Born-IT] Sicherheitsforscher dringen in Struktur einer Ransomware-Gruppe ein

[English]Sicherheitsforschern von CyberNews ist es gelungen, sich bei einer Ransomware-Gang, die arbeitsteilig arbeitet, um einen Job zu bewerben. Bei den Gesprächen wurden einige Details zu deren Arbeitsabläufen offen gelegt, die die Sicherheitsforscher nun dokumentiert haben. Die Informationen hat mir CyberNews




Autor: Günter Born
 

[Born-IT] Passwordstate Passwort-Manager per Lieferkettenangriff gekackt (April 2021)

[English]Unschöne Nachricht für Nutzer des Passwort-Manager Passwordstate. Click Studios, der australische Anbieter hinter dem Passwort-Manager hat bekannt gegeben, Opfer eines Lieferkettenangriffs geworden zu sein. Man sollte davon ausgehen, dass seine per Passwordstate Passwort-Manager gespeicherten Kennwörter abgeflossen sind. Passwordstate ist eine




Autor: Günter Born
 

[Born-IT] Hacker verbreiten Malware über Telegram

[English]Sicherheitsexperten von Check Point Research warnen vor neuer Kampagne, die Millionen von Nutzern bedroht. Die Angreifer können über Telegram verseuchte Dateien auf Computern installieren und diese Programme dann remote steuern. Hier einige Informationen, die ich von Check Point direkt erhalten




Autor: Günter Born
 

[Born-IT] Smishing: Warnung vor Abzock-Welle mit Paket-SMS

Seit Anfang des Monats laufen wohl wieder Phishing- und Betrugs-Kampagnen, die über fingierte SMS-Benachrichtigungen von angeblichen Paketdiensten Nutzer in Abofallen locken oder mit Malware infizieren wollen. Nach CERT-Bund und Polizei warnen auch die Verbraucherzentralen vor dieser Welle. Auch von verschiedenen




Autor: Günter Born
 

[Born-IT] Discord-Übernahme durch Microsoft abgelehnt

Ich gestehe, ich habe mich mal wieder geirrt. Im Blog-Beitrag Discord in Verkaufsverhandlungen, schlägt Microsoft für 10 Milliarden zu? spekuliert, dass Redmond den Anbieter Discord übernehmen wird. Und es gab einige unverblümte Gedanken diesbezüglich von mir. Wer Discord ist und




Autor: Günter Born
 

[Born-IT] Kostenfalle Handy-Vertrag bei Telekom, Vodafone & Co.

Kleiner Beitrag zum Thema Mobilfunkvertrag mit subventioniertem Smartphone. In Deutschland setzen Mobilfunkanbieter wie Telekom, Vodafone etc. darauf, dass Kunden bei Verträgen mit subventionierten Handys den Vertrag nach 24 Monaten nicht kündigen. Dann zahlen die Kunden Monat für Monat kräftig für




Autor: Günter Born
 

[Born-IT] Urteil: Vodafone darf für verlorene Router/Receiver keinen Neupreis verlangen

Es war so schön: Ein Vodafone-Kunde schickte den gemieteten Router nicht zurück oder konnte die Rückmeldung nicht belegen – schon drückte Vodafon ihm die Kosten für ein Neugerät in Höhe bis zu 250 Euro als „Schadensersatz“ gemäß AGB aufs Auge




Autor: Günter Born
 

[Born-IT] Codecov-Lieferkettenangriff: Hunderte Kundennetzwerke wohl betroffen

Der Anbieter Codecov, der eine Online-Plattform für gehostete Code-Testing-Berichte und -Statistiken anbietet und über 29.000 Kunden verfügt, wurde Ende Januar 2021 Opfer eines Lieferkettenangriffs. Gemerkt hat man das erst zum 1. April 2021. In der Zwischenzeit konnten die Angreifer ein




Autor: Günter Born
 

[Born-IT] Name:Wreck – TCP/IP-Schwachstelle bedroht Millionen Geräte

Israelische Sicherheitsforscher haben letzte Woche eine Schwachstelle in der Domain Name System (DNS) Implementierung diverser TCP/IP-Stack-Produkte offen gelegt. Die Schwachstelle, die eine Remote Code Execution (RCE) oder einen Denial of Service (DoS) Angriff ermöglicht, betrifft Millionen Geräte (Drucker, Kontrollsysteme in




Autor: Günter Born
 

[Born-IT] OVH-Dienste nach dem Brand immer noch nicht voll re-aktiviert

Der Rechenzentrums-Betreiber und Cloud-Anbieter OVH kämpft nach dem Brand seines Rechenzentrums immer noch damit, die Funktionsfähigkeit voll wiederherzustellen. Das geht aus Tweets vom 14. und 17. April 2021 hervor. Der Anbieter OVH betreibt das größte europäische Rechenzentrum in Straßburg. Am




Autor: Günter Born
 

[Born-IT] Windows 10 NTFS-Bug (CVE-2021-28312) gefixt (13.4.2021)

[English]Microsoft hat zum Patchday (13.4.2021) mit den ausgerollten Sicherheitsupdates für Windows 10 auch den Windows-NTFS-Bug, der zur Beschädigung des NTFS-Systemlaufwerks führend konnte, beseitigt. Hier einige Informationen zum Thema. Eigentlich hatte ich das Ganz aus den Augen verloren, weil ich glaubte,




Autor: Günter Born
 

[Born-IT] Gegenwind für Googles FLoC-Ansatz

Der von Google vorgeschlagene FLoC-Ansatz, um das Cookie-Tracking durch anonyme Benutzergruppenbildung (als privacy-freundlich bezeichnet) für den Werbemarkt zu retten, scheint aktuell mächtig Gegenwind zu bekommen. Neben Browser-Entwicklern, die FLoC in Chromium-Clones ausbauen, sperren sich auch die WordPress-Entwickler gegen diesen Ansatz.




Autor: Günter Born
 

[Born-IT] KB4598347: Änderungen an Kerberos S4U für CVE-2020-17049 (13.4.2021)

Kleiner Nachtrag von letzter Woche als Information: Microsoft hat zum 13. April 2021 erneut Änderungen bei AD DC-Systemen vorgenommen, um die Authentifizierungs-Schwachstelle CVE-2020-17049 im Kerberos-Ticketing zu stopfen. Mit den Updates vom 13. April 2021 (Patchday) wurde die Möglichkeit, den Registrierungswert




Autor: Günter Born
 

[Born-IT] Codecov-Tool gehackt – Entwickler-Zugangsdaten wohl abgezogen

Nächster Lieferkettenangriff mit gravierenden Folgen. Das beliebte Tool code coverage von Codecov, mit dem Entwickler Code sicherer auf GitHub, GitLab, BitBucket oder anderen Plattformen hochladen können sollten, wurde bereits im Januar 2021 gehackt. Mutmaßlich war das Ziel, die Zugangsdaten der




Autor: Günter Born
 

[Born-IT] SolarWinds-Hack: 6 EU-Organisationen betroffen, neue Hinweise auf Russland als Urheber

Der Lieferketten-Angriff (Supply-Chain-Attack) auf die SolarWinds Orion-Überwachungssoftware hat sechs Organisationen innerhalb der europäischen Union getroffen. Zudem gibt es neue Hinweise auf Russland als Urheber – so dass ich schnell mal die diversen Informationen, die mir unter die Augen gekommen sind,




Autor: Günter Born
 

[Born-IT] Zwei WhatsApp-Schwachstellen hätten Smartphone-Übernahme ermöglicht

Facebook-Tochter WhatsApp hat kürzlich zwei gravierende Sicherheitslücken geschlossen, über die eine Remote-Übernahme des für WhatsApp-Sitzungen verwendeten Android-Smartphones möglich gewesen wäre. Passt in den von mir Ich bin über The Hacker News auf die Veröffentlichung der Sicherheitsforscher von Census Labs gestoßen.




Autor: Günter Born
 

[Born-IT] BSI-Hinweise HomeOffice und (DSiN)-Checklisten: Sicheres digitales Arbeiten

Die Initiative Deutschland sicher im Netz (DSiN) macht sich Gedanken über das sichere Arbeiten im Internet angesichts der Corona-Pandemie und dem Trend zum HomeOffice. DsiN-Tipps im Checklisten-Format zeigen, was es zu beachten gilt. Checklisten des DSiN Das Ganze ist mir




Autor: Günter Born
 

[Born-IT] Bericht: Firmware-Angriffe auf dem Vormarsch

[English]Microsoft hat einen Sicherheitsbericht vorgelegt, der besagt, dass 83 % aller Firmen in den letzten zwei Jahren einen Angriff auf die Firmware ihrer Geräte erlitten hätten. Dies suggeriert, dass Sicherheitsverantwortliche in Firmen das im Auge behalten und die Systeme diesbezüglich




Autor: Günter Born
 

[Born-IT] Exchange Update-Fehler und -Infos (13. April 2021)

[English]Die außerplanmäßigen Updates für Microsoft Exchange vom 13. April 2021 liefen bei den meisten Benutzern zwar problemlos durch. Es gab aber einzelne Meldungen über Probleme, die ich hier kurz zusammenfasse. Einen Überblick über diese Sicherheitsupdates und den Grund zum Patchen




Autor: Günter Born
 

[Born-IT] Patchday Microsoft Office Updates (13. April 2021)

[English]Am 13. April 2021 (zweiter Dienstag im Monat, Microsoft Patchday) hat Microsoft mehrere sicherheitsrelevante Updates für noch unterstützte Microsoft Office Versionen und andere Produkte veröffentlicht. Hier finden Sie eine Übersicht über die verfügbaren Updates. Allgemeine Informationen Die Updates gelten für




Autor: Günter Born
 

[Born-IT] Gigaset-Malwarebefall und das WhatsApp/SIM-Problem

[English]Nach dem Malwarebefall diverser Gigaset Android Smartphones wurde bei zahlreichen Benutzern ja der WhatsApp-Zugang gesperrt. Es gibt die Möglichkeit, den Zugang wieder freischalten zu lassen. Da mehrfach gefragt wurde, ob man die SIM-Karte und WhatsApp mit der Telefonnummer gefahrlos weiter




Autor: Günter Born
 

[Born-IT] Gigaset: Hürden beim Bereinigen des Malwarebefalls (12. April 2021)

[English]Ältere Modelle von Gigaset Smartphones sind ab dem 26. März 2021 – und verstärkt ab 1. April 2021 – über die Update-Server des Herstellers durch Malware befallen worden. Der Hersteller Firma Gigaset hat zum 8. April 2021 die Information Lösung




Autor: Günter Born
 

[Born-IT] Microsoft kauf Nuance für 19,7 Milliarden US-Dollar

Es war heute morgen bereits als Gerücht in den Medien berichtet worden – nun ist es offizielle. Das Unternehmen Microsoft kauft die Mehrheit der Aktien des Unternehmens Nuance für 19,7 Milliarden US-Dollar. Nuance Communication ist ein Unternehmen, welches seit vielen




Autor: Günter Born
 

[Born-IT] Swisscom: 800.000 Kundendaten in Tunesien geklaut

Recherchen haben ergeben, dass über eine Marketing-Firma in Tunesien die Kundendaten von 800.000 Swisscom-Kunden geklaut wurden. Der Fall zeigt wieder einmal, dass man kaum noch verhindern kann, dass persönliche Daten abfließen. Blog-Leser Adrian W. hat mich vor einigen Tagen per




Autor: Günter Born
 

[Born-IT] Aller guten Dinge sind Drei: Clubhouse-Datenbanke mit 1,3 Millionen Datensätzen zum Kauf angeboten

Beim seit Monaten gehypten Startup Cloubhouse hat es ein Datenleck gegeben. Eine SQL-Datenbank mit 1,3 Millionen Benutzerdaten ist in einem Hacker-Forum aufgetaucht. Hier ein Blick auf das vermeintliche Datenleck, von dem Clubhouse sagt: „Kein Hack, die Profildaten der Nutzer kann




Autor: Günter Born
 

[Born-IT] Huawei Smartphone-Apps mit Joker-Malware verseucht

Auch Android-Smartphones des chinesischen Smartphone-Herstellers Huawei sind nicht vor einem Malware-Befall geschützt. Die letzte Meldung besagt, dass die Smartphones von Huawei von der Joker-Malware befallen werden. Konkret wurden mit der Malware verseuchte Apps aus dem Huawei App-Store von Benutzern heruntergeladen.




Autor: Günter Born
 

[Born-IT] Facebook-Apps als Datenkraken

Meldungen über Millionen im Darknet veröffentlichter persönlicher Daten wie E-Mail-Adressen oder Telefonnummern von Personen, die bei Facebook oder LinkedIn ein Benutzerkonto besitzen, haben die Öffentlichkeit die Woche aufgeschreckt. Aber letztendlich sind die Benutzer für diese Datenlecks verantwortlich. Die Woche hatte




Autor: Günter Born
 

[Born-IT] Google Forms & Telegram für Phishing-Angriffe genutzt

[English]Kleine Warnung vor Phishing-Versuchen. Cyber-Kriminelle verwenden vermehrt Google Forms oder den Telegram Messenger-Dienst für Phishing-Angriffe. Ziel ist es, Anmeldedaten für Online-Konten von Benutzern abzugreifen. Ich hatte mich vor einigen Tagen schon gewundert, warum in einem Freemail-Postfach so viele Nachrichten von




Autor: Günter Born
 

[Born-IT] APKPure Android-App war mit Malware verseucht

Noch eine Sicherheitsnachricht für Android-Nutzer, die unschön ist. Der APK-Downloader-Client für APKPure, das ist der größte App-Store nach Google Play, war diese Woche mit Malware verseucht. Dürfte einige Nutzer in Bredouille gebracht haben. Ich selbst verwende keine alternativen Android-App-Stores (außer




Autor: Günter Born
 

[Born-IT] Vorwarnung: 0-Day-Schwachstellen, ist das nächste Exchange-Drama im Anrollen?

[English]Ok, ich glaube, ich habe mit der Headline eure Aufmerksamkeit. Möglicherweise kommen nächsten Dienstag mal wieder Updates für Exchange Server. Warum? Weil auf der Hackerkonferenz Pwd2Own (6.-8.4-2021) gleich drei Exchange Exploits vorgestellt wurden. Möglicherweise wäre es eine gute Idee, über




Autor: Günter Born
 

[Born-IT] Corona-Tests: Datenleck legt persönliche Daten und Ergebnisse offen

Passt schon: Wegen einer Sicherheitslücke waren Tausende an persönlichen Daten und Testergebnisse von Personen einsehbar, die sich in in Hamburg, Berlin, Leipzig und Schwerte einem Coronatest unterzogen haben. Ich bin gerade über soziale Medien auf diesen Bericht der Tagesschau gestoßen.




Autor: Günter Born
 

[Born-IT] Malwarebefall von Gigaset Android-Geräten: Analysen und Handlungsoptionen (8.4.2021) – Teil 2

[English]In Teil 1 hatte ich die von der Firma Gigaset wurde zum 8. April 2021 herausgegebene Information Lösung Malware-Angriff Smartphones im Hinblick auf die automatische Löschung des Malware-Befalls diverser Android-Geräte analysiert. Das funktioniert nicht wirklich. Nun hat Gigaset zusätzlich eine




Autor: Günter Born
 

[Born-IT] Malwarebefall von Gigaset Android-Geräten: Analysen und Handlungsoptionen (8.4.2021) – Teil 1

[English]Von der Firma Gigaset wurde zum 8. April 2021 eine Information Lösung Malware-Angriff Smartphones zum Malware-Befall diverser Android-Geräte seit dem 1. April 2021 herausgegeben. Dort findet sich auch eine Anleitung, wie Betroffene ihre Geräte vom Malwarebefall säubern können sollen. In




Autor: Günter Born
 

[Born-IT] Booking.com: 475.000 Euro Strafe für verzögerte Meldung eines Hacks

Kriminellen gelang es, mit Hilfe von Social-Engineering-Techniken, Mitarbeitern von 40 Hotels in den Vereinigten Arabischen Emiraten die Anmeldedaten für ihre Booking.com-Konten zu entlocken. Anschließend verschafften sie sich Zugang zu Daten wie Namen, Adressen, Telefonnummern und Details zu den Buchungen der




Autor: Günter Born
 

[Born-IT] Vorläufige Analyse des Gigaset Malware-Angriffs durch Auto-Installer in der Firmware

[English]Ich fasse mal vorab einige Erkenntnisse zusammen, die Sicherheitsanalysten von Malwarebytes zum Malware-Angriff auf die Gigaset Android-Smartphones dokumentiert haben. Die Infektion konnte aus einer Kombination eines infizierten Update-Servers in Verbindung mit der in der Firmware der Gigaset-Android-Smartphones installierten Auto Installers




Autor: Günter Born
 

[Born-IT] EU-Organisationen im Fokus eines Cyber-Angriffs

Eine Reihe von Institutionen der Europäischen Union, darunter auch die Europäische Kommission, wurden letzte Woche durch eine größere Cyber-Attacke angegriffen. Laut meinen Informationen scheint der Angriff aber nicht erfolgreich zu sein – wenn auch noch die Vorgänge analysiert werden. Ich




Autor: Günter Born
 

[Born-IT] FBI/CISA-Warnung: Angriffe auf Fortinet VPN

Das FBI und die US-CISA haben eine Warnung herausgegeben. Hacker greifen gezielt Fortinet VPN-Installationen über bekannte Schwachstellen an, um in Computernetzwerke einzudringen. Detail lassen sich in diesem Artikel nachlesen, auf den ich über diesen Tweet aufmerksam wurde.




Autor: Günter Born
 

[Born-IT] Datenleck: 500 Millionen LinkedIn-Nutzerdaten zum Verkauf in Untergrundforen

Neues Datenleck – in Untergrundforen werden die Nutzerdaten von 500 Millionen LinkedIn-Benutzern zum Verkauf angeboten. Ein Hacker hat diese wohl aus dem zu Microsoft gehörenden sozialen Netzwerk extrahiert und zwei Millionen Nutzerdatensätze als Nachweis, dass die Daten echt sind, bereits




Autor: Günter Born
 

[Born-IT] CERT-Bund-Warnung vor der FluBot Malware Android App (April 2021)

Es ist bereits länger bekannt, aber CERT-Bund warnt vor der FluBot-Malware, die per SMS als Android-App verteilt wird. Benutzern wird die Malware mit einer angeblichen Paket-Verfolgungs-SMS untergeschoben. Es sind verschiedene Tweets von CERT-Bund, die mir die Tage unter die Augen




Autor: Günter Born
 

[Born-IT] Google gewinnt gegen Oracle im Prozess wegen JAVA-API-Nutzung in Android

Ein Jahrzehnte währender Prozess ist jetzt in den USA mit einem Spruch eines Richtergremiums am höchsten US-Gericht, dem Supreme Court, zu Ende gegangen. Die Richter entschieden 6:2, dass Google mit der JAVA-API-Nutzung in Android kein Copyright von Oracle verletzt, sondern




Autor: Günter Born
 

[Born-IT] Angriffe auf kritische SAP-Anwendungen

Kurze Meldung für Administratoren von SAP-Enterprise Anwendungen. Aktuell läuft eine Angriffskampagne gegen Anwendungen, die nicht gegen bekannte Schwachstellen gepatcht wurden. Ich mache es an dieser Stelle kurz, da die Zahl der SAP-Admins, die hier im Blog mitliest, recht gering ist




Autor: Günter Born
 

[Born-IT] Malwareangriff: Was Gigaset Android-Gerätebesitzer jetzt machen sollten

Seit der Karwoche sehen sich ja zahlreiche Besitzer eines Gigaset Android-Smartphones der Situation gegenüber, dass dort automatisch Malware installiert wird. Noch sind die genauen Folgen unbekannt, aber gesperrte WhatsApp-Konten, gekaperte Facebook-Konten oder Umleitungen auf Glücksspielseiten sind bereits beobachtet wurden. Hier




Autor: Günter Born
 

[Born-IT] Kappt Broadcom Support für Symantec Lizenzen und zwingt Kunden in Lizenzabos?

Seit der Übernahme von Symantec durch Broadcom geht es bezüglich der Lizenzen für Symantec Sicherheitsprodukte drunter und drüber. Kunden mit unbefristeter Lizenz bekommen mutmaßlich keinen Support mehr und sollen jährliche Lizenz-Abonnements abschließen. Keine Ahnung, ob das noch irgend einen Blog-Leser




Autor: Günter Born
 

[Born-IT] 204 Fleeceware-Apps für Android und iOS machen 400 Millionen $ Umsatz

[English]Sogenannte Fleeceware-Apps sind wohl ein gutes Geschäft für kriminelle Entwickler. AVAST ist auf 204 dieser Apps für Android und iOS gestoßen und beziffert den Schaden auf über 400 Millionen US-Dollar. Kriminelle Entwickler schaffen es immer wieder, Apps für Android und




Autor: Günter Born
 

[Born-IT] Neues zum Gigaset Android-Smartphone Malware-Befall (April 2021)

Aktuell berichten ja Besitzer von Gigaset Android-Smartphones davon, dass automatisch Android-Apps mit Malware installiert wird, die dann Werbeumleitungen vornimmt oder zur WhatsApp-Sperre führt. Ich habe das BSI informiert und versuche im Beitrag hier einige aktuelle Informationen zusammen zu fassen. Worum




Autor: Günter Born
 

[Born-IT] Hacker publiziert 533 Millionen Telefonnummern von Facebook-Nutzern

Schon wieder Facebook. Ein Hacker hat die Telefonnummern und Kontodaten von schätzungsweise 533 Millionen Facebook-Nutzern – etwa ein Fünftel des gesamten Nutzerpools des sozialen Netzwerks – in einem öffentlich zugänglichen Cybercrime-Forum veröffentlicht. Die Informationen sind inzwischen wohl frei verfügbar. Ich




Autor: Günter Born
 

[Born-IT] Schufa: Aus für Check Now; Verkauf an Finanzinvestor?

Noch zwei Meldungen aus dem Bereich der Schufa, die gut zum Feiertag passen. Die Tage ist offiziell das Aus für die Funktion CheckNow zur Prüfung der Kontoauszüge von Kreditwilligen bekannt gegeben worden. Und es gibt die Information, dass Teile der




Autor: Günter Born
 

[Born-IT] Microsoft würde SAP nehmen

Microsoft hat zwar mit Dynamics 365 eine eigenes ERP-Software für Unternehmensressourcenplanung und Kundenbeziehungsmanagement. Aber intern setzen die Redmonder wohl auch auf SAP. Wenn es nach der Werbung Microsofts geht, sind die auch im ERP-Bereich Spitze. So heißt es von Microsoft




Autor: Günter Born
 
Zurück
Oben