Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Windows 10: Microsoft bestätigt Grafik-Druckfehler nach März 2021-Updates

[English]Möglicherweise hat meine Meldung doch was bewirkt. Microsoft hat gerade die Fehler im Ausdruck von Grafiken bestätigt, die sich nach den kumulativen Updates vom 9. März 2021 ergeben. Hier ein paar Informationen dazu. Die Druckprobleme beim März 2021-Update Mit den




Autor: Günter Born
 

[DAU.cc] Aggressiver Spamfilter: Web.de und GMX blockieren wichtige E-Mails

Aufgrund erhöhten Spamaufkommens seitens des Absenders (so GMX bzw. Web.de) werden momentan viele E-Mails bei den beiden Anbietern nicht zugestellt. Der automatische Spamfilter reagiert scheinbar etwas zu aggressiv. So werden unter anderem E-Mails von mailbox.org nicht zustellt. Aber auch Hochschulen oder Behörden wie die Stadt Mülheim sind davon betroffen. Termine im Bürgeramt können von den...

 
Zuletzt bearbeitet:

[Born-IT] Nationale Sicherheit: USA verbannen IoT-Produkte von fünf OEM-Herstellern

Die USA machen Nägel mit Köpfen. Während Produkte diverser chinesischen Produzenten auch in deutschen Infrastrukturen „undercover“ im Einsatz sind, schieben die Amerikaner einen Riegel vor. Wegen der Bedrohung der nationalen Sicherheit verbannen die USA IoT-Produkte von fünf OEM-Herstellern. Die Leute




Autor: Günter Born
 

[Born-IT] Windows 10: Weiterhin Probleme mit der Druckausgabe (März 2021)

[English]Zum 15. März 2021 hat Microsoft außerplanmäßige Korrekturupdates für Windows 10-Druckprobleme (APC_INDEX_MISMATCH BSOD) freigegeben. Während die Updates eine Menge Leute glücklich machen, leiden andere Benutzer weiterhin unter BlueScreens oder fehlerhaften Ausdrucken, speziell bei Grafiken. Ich fasse daher das als Nachlese




Autor: Günter Born
 

[Born-IT] Windows 10 20H2 aktiviert trotz O&O Shutup die Telemetrie

[English]Viele Nutzer schwören ja auf O&O Shutup, um die Telemetriedatenerfassung unter Windows 10 abzustellen. Jetzt ist mir eine Nutzermeldung untergekommen, dass eine abgeschaltete Telemetriedatenerfassung unter Windows 10 wieder automatisch aktiviert wird. Ich stelle es einfach mal unkommentiert im Blog ein.




Autor: Günter Born
 

[Born-IT] Blender-Webseite war nach Hacker-Angriff im Wartungsmode

Kurzer Informationssplitter, da gelegentlich die Software Blender hier in den Kommentaren erwähnt wird. Es hat wohl den Versuch gegeben, die Webseite blender.org zu hacken. Die Administratoren haben die Webseite kurz in den Wartungsmodus versetzt, dann aber wieder online genommen. Es




Autor: Günter Born
 

[Born-IT] Veeam Backup scheitert wegen Azure AD-Problem; Patch für Veeam Backup for Office 365

[English]Die weltweite Störung im Active Directory von Microsofts Azure hat viele Dienste in Mitleidenschaft gezogen. Unter anderem sind wohl auch Backup-Lösungen, die auf Microsoft-Dienste, die vom Azure AD zur Authentifizierung angewiesen sind, gescheitert. Dazu gehören auch Veeam Office 365-Backups. Zudem




Autor: Günter Born
 

[Born-IT] Microsoft Exchange (On-Premises) one-click Mitigation Tool (EOMT) freigegeben

[English]Microsoft hat zum 15. März 2021 sein onclick Microsoft Exchange (On-Premises) Mitigation Tool (EOMT) freigegeben. Das Tool soll eine one-click-Lösung zum Abschwächen der Schachstelle CVE-2021-26855 auf On-Premises Exchange Server-Installationen ermöglichen und ist vor allem für Administratoren in kleineren Firmen gedacht,




Autor: Günter Born
 

[DAU.cc] Abmahnung wegen Adobe Acrobat Reader 1.0 für MS-DOS

Adobe hat eine etwas ungewöhnliche Abmahnung verschickt. Sie bezieht sich auf die 27 Jahre alte Software des ersten Acrobat Readers, welche nur unter MS-DOS (und Mac) lauffähig ist. Mikko Hyppönen, Sicherheitsforscher bei F-Secure, sah sich mit dieser kuriosen Abmahnung konfrontiert, als er einen Downloadlink zu dieser antiken Software bei Twitter postete. Seiner Meinung nach gehört...

 

[DAU.cc] Twitter sperrte massenhaft Benutzer wegen des Wortes „Memphis“

Ein kurioses Verhalten des Sperr-Algorithmus bei Twitter sorgte am Sonntag für Lacher im Netz. User die das Wort „Memphis“ in ihren Tweets benutzten, wurden recht schnell für 12 Stunden gesperrt. Twitter spricht von einem Bug und entschuldigt sich bei den Usern. Die gesperrten Accounts wurden wieder freigegeben. A number of accounts that Tweeted the word...

 

[Born-IT] Azure-Problem beeinträchtigt Teams, Exchange Online, Office 365 etc. (15.3.2021)

Microsoft hat aktuell ein Problem mit seinen Azure-Diensten. Ein Authentifizierungsproblem im Active Directory (AD) verhindert die Anmeldung an Microsoft Teams, Exchange Online, Office 365 und weiteren Diensten. Ich bin von Blog-Lesern auf Twitter bereits auf die partielle Störung bei den




Autor: Günter Born
 

[Born-IT] Windows 10 2004-20H2: Office Speicher- oder Medienfehler beim Dokument-Öffnen korrigiert

[English]Falls bei euch beim Öffnen eines Office-Dokuments mit Office-Anwendungen aus dem Store eine Fehlermeldung „xxxx kann keine weiteren Dokumente öffnen oder speichern ..:“ unter Windows 10 2004 oder 20H2 auftritt,* ist dies ein Bug, verursacht durch ein Preview-Update vom Februar




Autor: Günter Born
 

[Born-IT] Ausgeknipst: Lizenzelefant und Softwareteufel offline

Zum Wochenstart erneut ein Artikel zur unendlichen Geschichte „billige Software“ aus dem Internet. Der Aufhänger: Die Shops von Lizenzelefant und Softwareteufel sind wohl offline. Möglicherweise steckt da Betrug dahinter und es werden fleißig weitere Shops unter neuem Namen eröffnet. Ich




Autor: Günter Born
 

[Born-IT] Twitter: Don’t mention "Memphis" – sonst wurdes Du gesperrt

Ein Bug hat die Twitter-Nutzer am Sonntag in Alarm versetzt – denn wer das Wort „Memphis“ in seinen Tweets verwendete, der wurde vom Dienst für 12 Stunden gesperrt. Das Problem ist jetzt behoben, weshalb ich kurz berichte. Es hat ein




Autor: Günter Born
 

[Born-IT] 15 Jahre alte Linux Kernel-Bugs im iSCSI-Subsystem ermöglichen root-Privilegien

Der nächste Sargnagel für „ich hänge alles ins Internet“. Sicherheitsforscher haben jetzt Linux Kernel-Bugs im iSCSI-Subsystem* aufgedeckt, die seit 15 Jahren bestehen und Angreifern das Erlangen von root-Privilegien ermöglichen. iSCSI wird von vielen Applicances genutzt, ohne schnelles Update ist’s nun




Autor: Günter Born
 

[DAU.cc] Lenovo muss die Lizenzkosten für ein vorinstalliertes Windows erstatten (und etwas mehr)

42 Euro Lizenzkosten wollte der Softwareentwickler Luca Bonissi von Lenovo für ein Convertible erstattet haben, weil er für das vorinstallierte Windows-10-Home keine Verwendung hat, denn er nutzt kein Windows. Lenovo lehnte ab und muss nun nach zweijährigem Rechtsstreit etwas mehr an Bonissi zahlen. Aufgrund des ganzen Aufwands sind 20.000 Euro angemessen, urteilte ein Gericht in...

 

[Born-IT] Fluch & Segen der Cloud: Brand des OVH-Rechenzentrums legt Firmen aber auch ATP-Gruppen lahm

Der Brand des größten europäischen Rechenzentrums, OVH, in Straßburg, hat so einige Angebote „aus der Cloud“ schlicht pulverisiert. Weg die tollen Angebote, Daten sind im digitalen Nirvana verschwunden, falls es kein Backup gab. Und die C&C-Server diverser ATP-Gruppen wurden durch




Autor: Günter Born
 

[Born-IT] Connected Cars anfällig für Cyberangriffe

Keine Überraschung: Connected-Cars sind für Cyberangriffe anfällig. Sicherheitsanbieter Trend Micro hat kürzlich eine neue Studie zur Sicherheit von Connected Cars veröffentlicht. In dieser Studie werden verschiedene Angriffsszenarien und Cyberrisiken beschrieben, welche die Sicherheit des Fahrers und anderer gefährden. Die Forscher




Autor: Günter Born
 

[Born-IT] Chrome News: Version 89.0.4389.90 fixt 0-day-Schwachstelle, neuer Update-Zyklus

[English]Die Google Entwickler haben den Chrome-Browser zum 12. März 20201in der Desktop-Version für Linux, macOS und Windows auf die Version 89.0.4389.90 aktualisiert. Dieses Sicherheitsupdate fixt fixt eine 0-day-Schwachstelle in* den älteren Browserversionen. Und der Browser soll alle vier Wochen eine




Autor: Günter Born
 

[Born-IT] Microsoft liefert Workaround für Windows 10 Patchday-Druckerproblem (BSOD)

[English]Microsoft hat zum Freitag (US-Zeit) das mit dem März 2021-Patchday in Windows ausgelöste Problem, dass Systeme mit bestimmten Druckern per BlueScreen abstürzen, mit weiteren Details bestätigt und ein Workaround wurde vorgeschlagen. Druckerabsturz per BlueScreen Mit den Sicherheitsupdates vom 9. März




Autor: Günter Born
 

[Born-IT] Sicherheit: Spectre PoC und -Test im Chrome 88-Browser

[English]Google hat die Woche ein Proof of Concept (PoC) veröffentlicht, wie die Specte-Schwachstelle per JavaScript im Chrome-Browser ausgenutzt deren kann. Daher ein paar Informationen und eine kleine Spielerei zum Sonntag, wie man das Testen kann. Die Spectre-Schwachstelle Es war im




Autor: Günter Born
 

[Born-IT] ProxyLogon-Hack: Repository für betroffene Exchange-Administratoren

[English]Was kann ich als Administrator von Exchange Servern angesichts der laufenden Angriffswellen auf die ProxyLogon-Schwachstellen tun? Was muss ich beachten? Wie finde ich heraus, ob die Instanzen bereits kompromittiert sind? Das Repository soll für Exchange-Administratoren eine Hilfestellung an die Hand




Autor: Günter Born
 

[Born-IT] Gab es beim Exchange-Massenhack ein Leck bei Microsoft?

[English]Die erste Welle des Massenhacks verwundbarer Exchange Server vor Freigabe der Patches wirft Fragen auf. Zumal der wohl benutzt Exploit-Code sehr große Ähnlichkeiten mit einem PoC aufwies, den Microsoft eine Woche vorher an Partner verteilt hatte. Microsoft untersucht nun, ob




Autor: Günter Born
 

Randolf Jorberg hat gulli.com zurück gekauft



Wahrscheinlich für einen Spottpreis hat Randolf Jorberg die Rechte an seinem bislang bekanntesten Projekt zurück gekauft. Gamigo hatte das Portal am 25. Mai 2018 ohne jede Vorankündigung vom Netz genommen. Auf dem Pirate Summit suchte der Bochumer Unternehmer schon nach den ersten Partnern.

Nachdem am DSGVO-Stichtag gulli.com von den ehemaligen...
 

[Born-IT] Neues zur ProxyLogon-Hafnium-Exchange-Problematik (12.3.2021)

[English]Das Thema Exchange-Massenhack durch die Hafnium-Gruppe sowie die Problematik um die ProxyLogon-Schwachstellen lässt uns nicht vom Haken. Zum Wochenabschluss noch ein schneller Rundumschlag: Es gibt von Microsoft Revisionen zum Thema (der letzte Satz an Updates für nicht mehr unterstützte CUs




Autor: Günter Born
 

[Born-IT] Neues zum Druckerproblem (BSOD) nach März 2021-Update

[English]Microsoft hat die Druckprobleme (teilweise BlueScreens) nach Installation der März 2021 Sicherheitsupdates für Windows inzwischen bestätigt und arbeitet an Re-Releases. Zudem gibt es von Blog-Lesern einige Hinweise, wie sie die Systeme wieder zum Laufen gebracht haben. Mit den Sicherheitsupdates vom




Autor: Günter Born
 

[Born-IT] Exchange-Hack: Neue Opfer, neue Patches, neue Angriffe

Hätte der Massenhack von Microsofts Exchange Server-Installationen über die ProxyLogon-Schwachstelle durch die Hafnium-Hackergruppe verhindert werden können? Entgegen den Aussagen „die Admins haben beim patchen gepennt“ gibt es einige Aspekte, die Fragen aufwerfen. Ich habe da mal ein wenig aufgeschrieben, was




Autor: Günter Born
 

[Born-IT] Anatomie des ProxyLogon Hafinum-Exchange Server Hacks

Hätte der Massenhack von Microsofts Exchange Server-Installationen über die ProxyLogon-Schwachstelle durch die Hafnium-Hackergruppe verhindert werden können? Entgegen den Aussagen „die Admins haben beim patchen gepennt“ gibt es einige Aspekte, die Fragen aufwerfen. Ich habe da mal ein wenig aufgeschrieben, was




Autor: Günter Born
 

[Born-IT] Exchange-Hack: Neue Patches und neue Erkenntnisse

[English]Microsoft hat die Nacht weitere Sonder-Updates für ältere CUs von Microsoft Exchange Server herausgegeben – die auch unter WSUS auftauchen. Zudem kristallisiert sich heraus, wann die Angriffswellen liefen und ob was gegen den Hack geschützt hat, obwohl einige seit Monaten




Autor: Günter Born
 

[Born-IT] McAfee an Investorenfirma verkauft

Der nächste Verkauf eines Antivirus-Hersteller von eine Investorengruppe steht an. McAfee verkauft seine Cybersecurity-Einheit für Unternehmen an die in Palo Alto ansässige Private-Equity-Firma Symphony Technology Group. Der „Cash-Deal“ soll einen Umfang von* 4 Milliarden Dollar haben. Das ist ein weiterer




Autor: Günter Born
 

[Born-IT] Russisches Hackerforum Maza wurde gehackt

Ich bin bereits vor einigen Tagen auf die Information von Flashpoint gestoßen, nach denen das russischsprachige Hackerforum Maza selbst gehackt wurde. Es sind wohl Anmeldedaten von Benutzern in anderen Foren veröffentlicht wurden. Sicherheitsanbieter Flashpoint hat das Ganze Anfang März in




Autor: Günter Born
 

[Born-IT] Cyber-Angriff auf Exchange-Server der Europäischen Bankenaufsichtsbehörde

[English]Die Europäische Bankenaufsichtsbehörde ist Opfer eines Cyber-Angriffs geworden. Deren Exchange-Server wurden über die Anfang März 2021 gepatchten Schwachstellen kompromittiert. Hier einige Informationen, was ich bisher weiß. Ihr seid mit eurem Exchange-Server von der Hafnium-Gruppe über die am 2. März 2021




Autor: Günter Born
 

[Born-IT] Windows-Administratoren erhalten volle Kontrolle über Treiber- und Firmware-Updates

[English]Im Umfeld der digitalen Entwicklerkonferenz Ignite 2021 hat Microsoft auch einen neuen Ansatz zur Installation von Treiber- und Firmware-Updates verkündet. Windows-Administratoren sollen künftig irgendwann volle Kontrolle über diese Updates erhalten. Ich bin bereits zum Wochenende auf den nachfolgenden Tweet von




Autor: Günter Born
 

[Born-IT] Microsoft MSERT hilft bei Exchange-Server-Scans

[English]Redmond hat die neueste Version des Microsoft Support Emergency Response Tool (MSERT) um Sicherheitsinformationen erweitert. Das Tool lässt sich nun ausführen, um die neuesten Bedrohungen in Sachen Exchange Server zu erkennen und zu beseitigen. Konkret findet das Tool installierte Web




Autor: Günter Born
 

[Born-IT] IT-Sicherheit: Alles kaputt?

Erleben wir aktuell eine Zäsur der IT-Sicherheit? In den letzten Jahren wurde deutlich, dass das Thema IT-Sicherheit einer Medusa gleicht: Eine Schwachstelle wird geschlossen oder ein Hacker eingebuchtet – und gleich tauchen neue Bedrohungen auf. Hat mich bewogen, mal einen




Autor: Günter Born
 

[Born-IT] Gafgyt Botnet-Familie zielt auf D-Link, Citrix und IoT

Sicherheitsforscher sind kürzlich auf eine Gafgyt genannte Familie von Botnetzen gestoßen, die auf D-Link-, Citrix- und IoT-Geräte zielt. Es ist die erste Malware-Familie, die Schwachstellen in den Geräten über das Tor-Netzwerk angreift. Ich bin die Tage über nachfolgenden Tweet auf




Autor: Günter Born
 

[Born-IT] Mehrere Microsoft UserVoice-Feedback-Foren geschlossen (4. 3. 2021)

Kleine Meldung zum Sonntag: Es sieht so aus, als ob Microsoft angefangen hat, einen Teil seiner UserVoice-Feedback-Foren zu schlachten. Die Foren sind jedenfalls nicht mehr erreichbar. UserVoice ist bzw. war eine Möglichkeit, die Microsoft bereitstellt, damit Nutzer Feedback zu Funktionen,




Autor: Günter Born
 

[Born-IT] Neues zum Exchange-Hack – Testtools von Microsoft & Co.

[English]Der Hafnium-Hacker-Gruppe ist es wohl gelungen, weltweit Hundertausende an Exchange-Installationen über Schwachstellen zu kompromittieren. Ein Patch zum Schließen der Schwachstellen steht zwar bereit, aber es kann zu spät sein. Inzwischen gibt es aber von Microsoft und Dritten Tools, um Exchange-Instanzen




Autor: Günter Born
 

[Born-IT] OVG Münster stoppt Einbaupflicht für intelligente Stromzähler

Das ist ein Urteil, das möglicherweise weitreichende Folgen haben könnte. Das Oberverwaltungsgericht (OVG) Münster hat am Freitag, den 5. März 2021, einem Eilantrag eines Klägers stattgegeben und die Einbauverpflichtung für intelligente Messsysteme (Stromzähler) bei deutschen Strombezugsstellen vorläufig gestoppt. Hintergrund ist,




Autor: Günter Born
 

[Born-IT] Linux: Sicherheitslücken in Grub 2

Gleich acht Schwachstellen haben die Entwickler des Linux-Bootladers Grub 2 entdeckt und öffentlich gemacht. Über die Schwachstellen ließe sich auch Secure Boot aushebeln, weshalb sogar Microsoft einen Sicherheitshinweis rumschickt. Ich bin diese Woche bereits über nachfolgenden Tweet bei Bleeping Computer




Autor: Günter Born
 

[Born-IT] Der Ticketcounter-Datenleck: Auch Zoo und Tierpark Berlin betroffen

Unschöne Geschichte: Beim niederländischen Anbieter Ticketcounter wurde gehackt eine große Datenbank mit Nutzerdaten von einem ungesicherten Server abgezogen. Diese Datenbank wurde nun durch die Cyberkriminellen verkauft, die Daten der Ticket-Käufer sind in Untergrund-Foren erhältlich. Das trifft auch deutsche Nutzer. Ticketcounter




Autor: Günter Born
 

[Born-IT] Wichtige Hinweise Microsofts und des BSI zum Exchange-Server Sicherheitsupdate (März 2021)

[English]Noch ein kleiner Übersichtsbeitrag für Administratoren von Microsoft Exchange Servern, die dringend durch kumulative Updates vom März 2021 gepatcht werden müssen. Microsoft weist darauf hin, dass die Installation mit administrativen Berechtigungen erfolgen muss, da der Patch andernfalls die Schwachstellen nicht




Autor: Günter Born
 

[Born-IT] Passagierdaten der Star Alliance (Lufthansa & Co.) bei Sita-Hack erbeutet

[English]Unschöne Geschichte – die Server des Dienstleisters SITA (gehört zur IATA) wurden gehackt. Kundendaten von Flugreisenden der Star Allicance (u.a. Lufthansa) sind dabei in die Hände von Hackern geraten. Lufthansa, aber auch Singapore Airlines, haben inzwischen wohl Kunden informiert. SITA




Autor: Günter Born
 

[Born-IT] Betrug mit Office/Windows-Lizenzkeys: Tausende Verfahren der Staatsanwaltschaft

Kleiner Nachschlag in Sachen „Post vom Staatsanwalt“ an Käufer von billigen Office- und Windows 10-Lizenzkeys, die diese von unseriösen Verkäufern von eBay & Co. erworben haben. Nach neuesten Informationen scheint die Staatsanwaltschaft Koblenz Tausende Verfahren, teilweise gegen Verkäufer, aber auch




Autor: Günter Born
 

[Born-IT] Datenschutzvorfall bei Gewinnspielseite der Funke Mediengruppe

Bei der Tochter Funke Fon der Funke Mediengruppe hat es einen Datenschutzvorfall gegeben. Nutzer konnten mit einfachen Mitteln die persönlichen Daten von anderen Gewinnspielteilnehmern einsehen. Gewinnspiele dienen oft dem Sammeln von Benutzerdaten (lediglich hier im Blog achte ich peinlich darauf,




Autor: Günter Born
 

[Born-IT] Exchange-Server 0-day-Exploits werden aktiv ausgenutzt, patchen!

[English]Microsoft warnt: Es werden vier 0-day-Schwachstellen für gezielte Angriffe auf Exchange per Outlook Web App kombiniert. Administratoren von On-PremisesMicrosoft Exchange-Servern sollten dringen reagieren und die zum 2. März 2021 freigegebenen Updates installieren. Auch für Exchange Server 2010 gibt es noch




Autor: Günter Born
 

[Born-IT] Funktionierende Spectre Exploits für Linux und Windows gefunden

[English]Stehen wir vor einem Meltdown, also einer Kernschmelze, der IT? Ein Sicherheitsforscher hat auf VirusTotal funktionierende Exploits für Linux und Windows gefunden, die die 2018 in CPUs aufgedeckte Spectre-Schwachstelle ausnutzen. Aber die Exploits wirken nur gegen ungepatchte Systeme, werden schon




Autor: Günter Born
 

[Born-IT] Achtung: Angriffe auf FRITZ!Boxen von IP-Adresse 185.232.52.55 (Port 443)

Aktuell scheint es verstärkt Zugriffsversuche aus dem Internet von der IP-Adresse 185.232.52.55 auf Router (FRITZ!Box) zu geben, wenn der Port 443 offen ist. Hier einige Informationen zu diesem Thema. Das Thema ist bisher an mir vorbei gegangen, aber Blog-Leser Ralf




Autor: Günter Born
 

[Born-IT] Massen-Scan auf angreifbare VMware vCenter-Instanzen

[English]Falls ihr VMware vCenter-Instanzen administriert, scheut dass diese auf dem aktuellen Patchstand sind. Aktuell scheinen Hacker das Internet nach ungepatchten VMware vCenter-Instanzen zu scannen. Das Ziel: Diese vCenter-Instanzen für eigene Zwecke übernehmen – es drohen also unangenehme Überraschungen. Kritische Schwachstellen




Autor: Günter Born
 

[DAU.cc] Kampfhahn tötet seinen Besitzer

In Indien hat ein Hahnenkampf mit dem Tot des Besitzer des Tieres geendet. Der Hahn war schon mit einem Messer am Bein ausgestattet, als der Besitzer versuchte, sich von ihm zu entfernen. Er wurde derart in der Leistengegend verletzt, dass er verblutete. Zwar sind Hahnenkämpfe auch in Indien verboten, aber dennoch in ländlichen Gebieten noch...

 

[DAU.cc] 42.000 Täterdaten beim LKA gelöscht

In Sachsen-Anhalt wurden aufgrund einer Fehlerkette 42.000 Daten aus einer Polizeidatenbank gelöscht. Die Daten beinhalten Fingerabdrücke, Bilder von Verdächtigen sowie deren besondere Kennzeichen wie Narben oder Tätowierungen. Betroffen ist der erkennungsdienstliche Teil des polizeilichen Informationssystem, deren Daten eigentlich nur auf eine mögliche Löschung oder Verlängerung überprüft werden sollten. Es existiert eine Sicherung der Datenbank und...

 

[DAU.cc] Telekom-Chef: Vodafone-Gigabit gibt es gar nicht

Telekom-Chef Tim Höttges hat sich bei einer Presskonferenz am 26. Februar 2021 zu dem Gigabit-Angebot von Vodafone geäußert. Seiner Aussage nach ist das Angebot ein Marketing-Mythos und wird nirgends erreicht. Nirgendwo haben sie 1 Gig, das ist eine reine Marketing-Chimäre. Tim Höttges Seine Aussage macht er daran fest, dass viele Wechselkunden von Vodafone zurück zur...

 

[Born-IT] Fix für Windows 10-Bug, der Datenfehler bei NTFS-Laufwerken provoziert, kommt

[English]Microsoft hat wohl damit begonnen, einen Bug zu beheben, der bei NTFS-Laufwerken das Auslösen von Dateisystemfehlern ermöglicht. Zumindest die Windows 10 Insider Preview Build 21322 enthält wohl eine undokumentierten Fix. Worum geht es? In der von Windows 10 benutzten Implementierung




Autor: Günter Born
 

[Born-IT] Apple zeigt in Frankreich Reparierbarkeitsindex bei Produkten an

[English]Apple hat in Frankreich damit begonnen, in seinem Webshops zum Kauf von neuen Geräten einen Reparierbarkeitsindex anzuzeigen. Damit erfüllt das Unternehmen eine regulatorische Aufnahme, so dass sich Kunden vor dem Kauf eines iPhone, iPad oder Mac über die Reparierbarkeit informieren




Autor: Günter Born
 

[Born-IT] Android VPN gehackt, Daten von 21 Millionen Nutzern online

[English]Sicherheitsforscher von Cybernews sind einem Datenleck auf die Spur gekommen. Eines der größten Android-VPNs wurde gehackt und die Daten von 21 Millionen Nutzern werden seit kurzem online zum Verkauf angeboten. Die SIcherheitsforscher von Cybernews.com haben mich die Tage über den




Autor: Günter Born
 

[Born-IT] SolarWinds: Microsoft kritisiert Amazon und Google wegen fehlender Offenlegung

In einer Anhörung vor Mitgliedern des US-Repräsentantenhauses kritisierte Microsoft-Präsident Brad Smith am Freitag die Mitbewerber (Amazon Web Services und Google) dafür, dass sie ihr Wissen über den SolarWinds-Angriff nicht öffentlich teilen. Noch eine Runde Popcorn, ich will Popcorn. Freitag fand




Autor: Günter Born
 

[Born-IT] Staatsanwaltschaften verschicken Vorladungen in Sachen Windows 10 Lizenzkeys

Böse Überraschung für die Käufer von Windows 10-Lizenzkeys, die diese unseriösen Verkäufern von eBay & Co. erworben haben. Nach meinen Informationen erhalten die Käufer, teilweise von lange zurück liegenden Fällen, plötzlich Post von der Staatsanwaltschaft mit einer Vorladung zur Anhörung




Autor: Günter Born
 

[Born-IT] Brexit: Briten zahlen Zoll auf niederländischer Segate Austausch-Festplatten

Böse Überraschung für einen Kunden von Segate in Großbritannien. Er war gezwungen, Einfuhrumsatzsteuer und Maklergebühren für eine Ersatzfestplatte zu zahlen, die noch unter Garantie stand und diesen Monat aus den Niederlanden an ihn versandt wurde. Sind wohl nicht bedachte Folgen




Autor: Günter Born
 

[Born-IT] Datenleck in Thüringer HPI-Schul-Cloud – Schülerdaten im Netz

In der Schul-Cloud des Hasso-Plattner-Instituts (HPI) gab es ein gewaltiges Datenleck. Externe hätten über einen Demo-Account auf das System zugreifen können und ein ungesicherter Endpunkt verriet vertrauliche Links zu Dateien von Lehrern und Schülern – von Aufgabenblättern bis hin zu




Autor: Günter Born
 

[Born-IT] Vorwurf: Microsoft hat beim SolarWinds-Hack bei der Sicherheit gepatzt

[English]Sicherheitsexperten und der US-Senators Ron Wyden erheben schwere Vorwürfe und werfen Branchen-Platzhirsch Microsoft Versäumnisse vor. Microsoft habe es versäumt, bekannte Probleme mit seiner Cloud-Software zu beheben und Anwender zu warnen. Das habe erst den massiven SolarWinds-Hack ermöglicht, der mindestens neun




Autor: Günter Born
 

[Born-IT] LastPass Android-App trackt seine Benutzer

[English]Benutzer der Android-App LastPass (Passwort-Manager) sollten sich überlegen, diese von ihren Geräten zu entfernen. Mike Kuketz hat In der App mehrere Tracker gefunden, die die Benutzer überwachen. Was ist LastPass? LastPass ist ein webbasierter Passwortmanager-Online-Dienst. Er wird seit 2008 im




Autor: Günter Born
 

[Born-IT] Google sponsort zwei Entwickler, die sich um Schwachstellen im Linux-Kernel kümmern

Bei Google gibt es zwei Vollzeitstellen von Mitarbeitern, die sich ausschließlich um die Sicherheit des Linux-Kernels kümmern und diesen auf Schwachstellen analysieren. Zudem verlässt sich Google nicht auf externe Repositories für den Kernel, sondern baut sich diesen über interne Repositories.




Autor: Günter Born
 

[Born-IT] Microsoft integriert nun SSUs in kumulative Windows 10-Updates

[English]Kleine Information für Administratoren und Power-User im Windows 10-Umfeld. Lange war es angekündigt, aber nun ist es wohl so weit: Redmond hat jetzt erstmals damit begonnen, SSUs in Update für Windows 10 zu integrieren. Zum Hintergrund Microsoft veröffentlicht seit geraumer




Autor: Günter Born
 

[Born-IT] VMware fixt kritische RCE-Schwachstellen im vSphere HTML5 Client

[English]VMware warnt seine Nutzer vor kritischen RCE-Schwachstellen im vSphere HTML5 Client und weiteren Produkten. Sicherheitsupdates steht für die betroffenen Produkt inzwischen zur Verfügung. Nicolas Caras weist in nachfolgendem Tweet auf diesen Artikel von The Register hin. Dort wird die kritische




Autor: Günter Born
 

[Born-IT] Flash-Player für China mit Malware verseucht

[English]In China wird nach dem Ende des Flash-Supports ein Flash-Player auf einer Webseite angeboten, die sich laut Aussage von Sicherheitsforschern wie Adware verhält und Browserfenster öffnet, um Werbung anzuzeigen. Ich nehme den Fall mal hier im Blog auf, um zu




Autor: Günter Born
 

[Born-IT] M1 Mac-Anwender melden alarmierende Festplattenzustandswerte

Besitzer eines neuen Apple M1 Mac werden aktuell eventuell von Sorgen bezüglich ihrer Festplatten geplagt. Anwender melden alarmierende Zustandswerte ihrer SSDs. Die Total Bytes Written-Werte bewegen sich nach kurzer Betriebsdauer in Bereiche, wo die SSDs kaum ein halbes Jahr überleben




Autor: Günter Born
 

[DAU.cc] Titanic-App im Playstore wieder verfügbar – Google entschuldigt sich per Karikatur

Nachdem Google die Titanic-App im Streit in Ihrem Playstore gesperrt hatte, weil Jesus mit Genitalien gezeigt wurde und der Papst ein Kreuz im Hintern hatte, hat Google sich nun bei dem Satire-Magazin mit einer Karikatur entschuldigt: Die App ist ab sofort wieder mit allen Funktionen im Playstore verfügbar. Moritz Hürtgen reagierte in seiner gewohnten Art:...

 

[Born-IT] Microsoft-Untersuchung zu Solarigate: 1.000 Cyber-Krieger und Zugriff auf Quellcode von Azure, Exchange, Intune

Noch ein kleiner Nachtrag zum SolarWinds-Hack, bei dem zehntausende Systeme durch SolarWinds-Software-Updates kompromittiert wurden. Microsoft hat die Untersuchung zu Solarigate, wie die Operation genannt wird, abgeschlossen. Man glaubt, um die digitalen Fingerabdrücke von um die Tausend verschiedene Hacker beobachtet zu




Autor: Günter Born
 

[Born-IT] Ärger um Berliner Datenschutzprüfung von Videokonferenzsoftware

Es gibt wieder Ärger um die Bewertung von Videokonferenzsoftware im Hinblick auf die Datenschutz-Konformität, die durch die Berliner Datenschutzbeauftragte erneut vorgenommen wurde. Eine Wiederholungsprüfung durch Maja Smoltczyk stellte Lösungen wie Microsoft Teams, Zoom oder Ciscos WebEx ein schlechtes Zeugnis aus.




Autor: Günter Born
 

[Born-IT] ShareIt fixt Schwachstelle in Android-App

In der Android-App ShareIt des in Singapur ansässige Unternehmen Smart Media4U Technology gab es eine Sicherheitslücke. Die Schwachstelle ermöglichte Angreifern möglicherweise die Remote Code-Ausführung. Die Schwachstelle wurde inzwischen geschlossen. Die SHAREit-App ermöglicht File Sharing, Content Streaming und Gaming und Dateien




Autor: Günter Born
 

[Born-IT] Jian: NSA-Tool von Chinas Hackern kopiert und eingesetzt

[English]Sicherheitsforscher haben Hinweise gefunden, dass ein mutmaßlich von der amerikanischen NSA entwickeltes Hacker-Tool von chinesischen Hackern kopiert und unter dem Namen Jian lange vor der Veröffentlichung der NSA-Tools durch die Gruppe Shadow Browsers eingesetzt wurde. Rückblick auf das Shadow Brokers-Leck




Autor: Günter Born
 

[Born-IT] Risiko Office-Lizenzen aus dem Software-Shop?

Heute nochmals ein Beitrag aus der Rubrik „Welche Fallen lauern beim Kauf von* Office-Lizenzen aus Software-Shops“. Hintergrund ist ein aktuellen Fall, auf den mich ein Blog-Leser hingewiesen hat. Der Käufer hat in diesem Fall keine Möglichkeit, zu prüfen, ob eine




Autor: Günter Born
 

[Born-IT] WhatsApp: Was passiert, wenn die AGB-Änderung abgelehnt wird?

Kleiner Schlenker zum Thema WhatsApp und deren Versuch, die AGB im Hinblick auf die Weitergabe von Daten an Facebook zu ändern. Was passiert eigentlich, wenn ein Benutzer dieser AGB-Änderung nicht zustimmt? WhatsApp hat sich dazu ausgelassen. Worum geht es? Ich




Autor: Günter Born
 

[Born-IT] Covid-19-Modelle: Wenn ein 27 Jähriger mit ML die Institute schlägt

Ein 27 Jähriger hat sich 2020 hingesetzt und binnen einer Woche ein Vorhersorgemodell für* Coronavirus-Erkrankungen geschrieben. Weil sein Modell (im Gegensatz zu den Modellen von Instituten) die späteren Zahlen sehr genau wiedergab, ist er quasi zum ´Superstar`unter den Modellierern geworden




Autor: Günter Born
 

[Born-IT] Silver Sparrow-Malware infiziert rund 30.000 Macs

[English]Sicherheitsforscher sind einer „Silver Sparrow“ getauften Malware auf die Spur gekommen, die rund 30.000 Macs – auch die neuen Maschinen mit M1-Chip – infiziert hat. Anfang Februar 2021 stießen die Sicherheitsforscher Wes Hurd und Jason Killam auf eine Familie von




Autor: Günter Born
 

[DAU.cc] Entfernung von Adobe Flash in Windows 10 nun per Zwangsupdate

Microsoft wird den Flashplayer nun nach und nach mit dem Update KB45778586 auch von den letzten Systemen entfernen und Adobe Flash damit endgültig ins Nirwana schicken. Zwar ist das Update schon seit Ende Dezember optional verfügbar, nun wird es allerdings automatisch eingespielt. Das Update lässt sich nicht deinstallieren. After this update has been applied, this...

 

[Born-IT] Risikofaktor Router – Tipps zum Absichern

Router bilden das Tor zwischen Internet und internem Netzwerk bzw. den dort betriebenen Geräten ab. Sicherheitsanbieter Avira hat eine aktuelle Avira Studie durchgeführt und schreibt, dass viele Deutsche das Risiko für smarte Geräte, verursacht durch mangelnde Router-Sicherheit, unterschätzen. Der Hersteller




Autor: Günter Born
 

[Born-IT] Convertible-Laptops für Polizei, Militär, Industrie und Instandhaltung mit Windows 10 IoT LTSC

Heute mal ein Fundsplitter, der diese Woche in meinen Posteingang geschneit ist. Der Münchner Value Added Distributor Concept International bietet ab sofort drei neue Convertible Laptops von DT Research an. Die Geräte der LT300-Serie sind wahlweise mit 11,6, 13,3 oder




Autor: Günter Born
 

[DAU.cc] Instagram schmeißt Michael Wendler raus

Facebook hat scheinbar genug von Michael Wendlers Verschwörungstheorien und hat seinen Instagram-Account entfernt. Der Kanal des 48-jährigen Schlagersängers ist seit Donnerstag nicht mehr zu erreichen. Ein Facebook-Sprecher sagte: „Wir haben den den Instagram-Account enfernt, da er wiederholt gegen unsere Richtlinien verstoßen hat.“ Wendler sprach auf seinem Instagram-Account unter anderem von „Fake Pandemie“, „KZ Deutschland“ oder...

 

[Born-IT] Privacy-Bug im Brave-Browser verrät Tor-Onion-URLs an den DNS-Anbieter

[English]Im Brave-Browser gab es einen Fehler im Privacy-Mode, so dass die abgerufenen Tor-Onion-URLs an den DNS-Anbieter weitergereicht wurden. Die Entwickler haben diesen Bug inzwischen aber wohl korrigiert. Brave ist ein auf Chromium basierender Browser, der mit Blick auf den Datenschutz




Autor: Günter Born
 

[Born-IT] EU ebnet Weg für Datenaustausch mit Großbritannien

Nach dem Brexit gilt Großbritannien im Hinblick auf die Übertragung von Personendaten als Drittland. Firmen aus der EU, die in Großbritannien Daten mit persönlichen Merkmalen verarbeiten lassen, haben damit ein Problem. Am 19.2.2021 hat die EU-Kommission ein Verfahren eingeleitet, um




Autor: Günter Born
 

[Born-IT] Microsoft Office 2021 angekündigt

[English]Neben der Windows 10 Enterprise LTSC für 2021 hat Microsoft gerade auch eine neue Office 2021 (sowie eine LTSC-Version) für die 2. Hälfte 2021 angekündigt. Diese neue Office 2021-Version soll nur noch fünf Jahre Support für Updates bekommen. Bei Microsoft




Autor: Günter Born
 

[Born-IT] Windows 10 LTSC: Nächste Version nur noch mit 5 Jahren Support

[English]Microsoft hat gerade seine Pläne für seine Windows 10-Versionen im Long Term Servicing Channel (LTSC) bekannt gegeben. Es gibt im Herbst wohl eine neue Version – aber diese wird (Überraschung) nur noch für fünf Jahre mit Updates versorgt. Standardmäßig wird




Autor: Günter Born
 

[Born-IT] CheckPoint enttarnt Hacker hinter APOMacroSploit Malware Builder

Sicherheitsforscher der Firma CheckPoint haben wohl die Entwickler hinter dem APOMacroSploit Malware Builder enttarnt. Die französischen Strafverfolger wurden eingeschaltet, um der Sache nachzugehen. Worum geht es? img src=“ width=“1″ height=“1″ alt=““>Der APOMacroSploit Malware Builder ist schlicht ein Tool in Form




Autor: Günter Born
 

[Born-IT] Chromebook-Verkäufe übertreffen Mac-Zahlen in 2020

[English]Interessante Informationen, auf die ich gerade gestoßen bin. Die Verkäufe von Chromebooks mit Chrome OS haben 2020 erstmals die Stückzahlen von Apple Macs übertroffen. Und Chromebooks gewinnen Marktanteile auf Kosten von Microsoft Windows. Es ist wohl als Erfolg für Google




Autor: Günter Born
 

[Born-IT] Gebrauchtsoftwareanbieter lizenzfuchs.de nicht mehr erreichbar?

Findet gerade ein Shakeout der Webseiten diverser Gebrauchtsoftwareanbieter statt? Die Seiten von lizengo sind nach Eröffnung des Insolvenzverfahrens nicht mehr erreichbar – und das Gleiche gilt wohl auch für lizenzfuchs.de – dort kommt nach ohne Zugangsdaten nicht mehr an das




Autor: Günter Born
 

[Born-IT] Privilege Escalation-Schwachstelle in der Windows-Shell

[English]Heute noch ein Thema, welches schon etwas länger hier bei mir auf der Agenda steht. In der Shell von Windows gibt es eine Privilege Escalation-Schwachstelle, die einem lokalen Angreifer die Ausweitung von Nutzerrechten ermöglicht. Ist aber recht schwierig und nur




Autor: Günter Born
 

[Born-IT] lizengo: Webseite des Gebrauchtsoftware-Anbieters verschwunden

Anfang des Monats erreichte mich eine Mail meines Tippgebers in Sachen Gebrauchtsoftware-Anbieter mit dem kurzen Satz „lizengo – die Webseite ist jetzt auch weg“. Damit endet eine der Stories, die sich hier im Blog über eine Reihe von Beiträgen hingezogen




Autor: Günter Born
 

[DAU.cc] Google sperrt Titanic-App im Playstore

Weil das Satire-Magazin Titanic auf dem Titelbild im Heft aus Dezember 2020 Jesus mit Genitalien und den aktuellen Papst Franziskus mit einem Kreuz im Hinterteil zeigt, hat Google die App der Zeitschrift vorläuft aus dem Playstore verbannt. Sollte das Bild nicht entfernt werden, droht Google mit einer dauerhaften Sperre der App. Franziskus sagt „Mon Dieu!“,...

 

[Born-IT] Mitglieder der Egregor-Ransomware-Gang verhaftet

Den Strafverfolgern ist erneut ein Schlag gegen Cyberkriminelle gelungen. Ermittler der französischen und ukrainischen Polizei konnten Mitglieder der Egregor-Ransomware-Gruppe identifizieren und jetzt wohl in der Ukraine verhaften. Das geht aus einem Medienbericht von Inter France hervor. Die Egregor-Ransomware war vor




Autor: Günter Born
 

[Born-IT] Doch Super Micro Computer durch Spionage-Chips aus China infiltriert?

Wurden Super Micro Computer durch in China auf die Platinen aufgebrachte Spionage-Chips Bauteile per Lieferkettenangriff kompromittiert? Es ist ein altes Thema, welches mir aktuell wieder unter die Augen gekommen ist. Hier ein Überblick, um was es geht. Ein kurzer Rückblick




Autor: Günter Born
 

[Born-IT] Zerstoben: Microsofts Hoffnung auf den Quantencomputer

Es war eine elektrisierenden Meldung im Jahr 2018: Forscher im Auftrag Microsofts vermeldeten damals große Fortschritte im Bereich Quantencomputer. Nun hat sich diese Vision sozusagen pulverisiert, denn die ursprüngliche Meldung wurde wegen Fehlern zurückgezogen. Es war im März 2018, als




Autor: Günter Born
 

[DAU.cc] 78 Millionen Aufrufe pro Tag – Wikimedia-Bild versehentlich in App-Code eingefügt

Einer seltsamen Trafficentwicklung sah sich Wikimedia gegenüber, denn ein scheinbar harmloses und bisher kaum verwendetes Bild erreichte über Monate die Zahl von 80 Millionen Aufrufen – pro Tag! 20 Prozent der Anfragen eines Servers in Singapur gingen auf dieses Bild zurück: Der Hobby-Blumen-Fotograf Teun Spaans stellte das Bild, welches laut seiner eigenen Aussage, nicht gerade...

 

[Born-IT] Windows/Office: Patchday-Nachlese Februar 2021

[English]Zum 9. Februar 2021 hat Microsoft ja zum Februar-Patchday eine ganze Latte an Sicherheitsupdates für Windows, Office und so weiter freigegeben. Im Beitrag möchte ich in einer Art Nachlese einige Punkte zu gefixten Bugs aufgreifen und zudem (erstaunlich wenige) Probleme,




Autor: Günter Born
 

[DAU.cc] CD Projekt gehackt, Quellcode von Cyberpunk 2077 bereits verkauft

Wie CD Projekt selbst am 09.02.2021 per Twitter bekannt gab, wurden sie Opfer eines Ransomware-Angriffs, bei dem auch der Quellcode von Cyberpunk 2077 in die Hände der Täter fiel. Laut CD Projekt wurde eine Frist von 48 Stunden gesetzt um eine Summe nicht genannter Höhe zu zahlen. Nach Ablauf dieser Frist wurde, offenbar als Warnung,...

 

[Born-IT] Neue Lücken in TCP/IP-Stacks entdeckt, Patches für Windows TCP/IP-Schwachstellen

[English]Sicherheitsforscher haben (nach Amnesia:33) Schwachstellen in neun TCP/IP-Stacks gefunden, und eine Warnung herausgegeben. Microsoft hat zum 9. Februar 2021, anlässlich des Februar Patchday, drei kritische Schwachstellen im TCP/IP-Stack von Windows geschlossen. Über die Amnesia:33 genannten Schwachstellen im TCP/IP-Stack diverser Implementierungen,




Autor: Günter Born
 

[Born-IT] Wichtiges Sicherheitsupdate für McAfee Total Protection

Administratoren von McAfee Total Protection sollten sicherstellen, dass das Produkt auf dem aktuellen Stand ist. Der Hersteller hat einen Sicherheitshinweis veröffentlicht, demzufolge vier kritische Schwachstellen (CVE-2021-23873, CVE-2021-23874, CVE-2021-23875, CVE-2021-23876) durch ein Update vom 9. Februar 2021 geschlossen wurden. Diese ermöglichen




Autor: Günter Born
 

[Born-IT] Kostenlose Decryptoren für Ransomware: Fonix und Ziggy veröffentlicht

Die letzten Tage wurden Entschlüsselungstools (Decryptoren) für die Fonix und Ziggy Ransomware veröffentlicht. Damit lassen sich mit dieser Ransomware verschlüsselte Dateien wieder entschlüsseln. Weiterhin hat die Avaddon Ransomware-Gruppe einen Bug in den Routinen behoben, so dass neu verschlüsselte Dateien nicht




Autor: Günter Born
 

[Born-IT] Microsoft schließt 12 Jahre alte Schwachstelle CVE-2021-24092 im Defender (9.2.2020)

[English]Zum Patchday (9. Februar 2021) hat Microsoft auch die seit vermutlich mindestens 12 Jahren bestehende Schwachstelle CVE-2021-24092 im Defender beseitigt. Diese ermöglicht es einem Angreifer ein Privilegien-Erhöhung unter Windows, und dies ohne Zutun des Benutzers. Eine Ausnutzung ist aber nicht




Autor: Günter Born
 

[Born-IT] Sync scheitert bei WSUS 3.0 SP2 (Feb. 2021)

[English]Beim Windows Server Update Services (WSUS) 3.0 SP2 ist seit einigen Tagen wohl die Synchronisationsfunktion gestorben, wie Blog-Leser Martin B. mir gerade per E-Mail mitgeteilt hat (danke dafür). Windows Server Update Services (WSUS) 3.0 SP2 Es scheint eine ziemlich doofe




Autor: Günter Born
 
Zurück
Oben