Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Telefon-Betrug – Vishing bedroht Tele-Arbeiter

Sicherheitsforscher von Check Point beobachten Hacker, die Social Engineering vorrangig zum Betrug von Angestellten in Home Office nutzen. Ziel sind personenbezogene Informationen, Gelder und das Einschleusen von Malware in ein Firmennetzwerk. In Zeiten der Coronavirus-Pandemie wechseln Angestellte, wenn möglich, zum




Autor: Günter Born
 

[Born-IT] HP CEO über Tintendrucker und Fremdpatronen

[English]HP CEO Enrique Lores hat sich kürzlich über die lästigen “unprofitablen Kunden” ausgelassen, die Fremdpatronen in den guten HP Tintendruckern verwenden. Er legt dar, wie sich die Vorlaufkosten für Drucker erhöhen, die Fremdpatronen verwenden. HP habe Maßnahmen ergriffen, um das




Autor: Günter Born
 

[Born-IT] E-Mail-Zugangsdaten von Führungskräften im Darknet zu kaufen

Ein Hacker verkauft in einem Untergrundforum die Zugangsdaten zu den E-Mail-Konten von Hunderten von Führungskräften aus dem mittleren Management (C-Ebene). Die Daten beziehen sich auf Unternehmen weltweit. ZDNet.com hat das Thema in diesem Beitrag aufgegriffen. Ein russischsprachige Hacker namens Exploit.in




Autor: Günter Born
 

[Born-IT] Schufa Check Now: Telefónica beendet den Test

Kleines Update zum Thema ‘Schufa Check Now’. Telefónica/O2, die einen Test dieses Diensts, der die Kontoauszüge der Kunden durchleuchten soll, durchgeführt haben, steigen aus dem Projekt aus. Hintergrund: Kontoauszüge mit Schufa Check Now durchleuchten Es wurde gerade erst öffentlich: Die




Autor: Günter Born
 

[Born-IT] Windows 10 21H1: Kann der Internet Explorer per GPO deaktiviert werden?

Microsoft experimentiert im Windows 10 21H1-Entwicklungszeig (Build 20231) damit, den Internet Explorer 11 als Standalone-Browser per Gruppenrichtlinie deaktivierbar zu machen. Mir ist der nachfolgende Tweet von Tero Alhonen bereits im Oktober 2020 aufgefallen. Tero ist auf eine Richtlinie gestoßen, die




Autor: Günter Born
 

[Born-IT] CloudPolicy Manager: Keine Kontrolle von Office-Webanwendungen

Kurzer Hinweis für Administratoren in Unternehmensumgebungen. Microsoft hat offenbar Änderungen an Richtlinien zur Datenschutzsteuerung bei Office-Webanwendungen vorgenommen. Richtlinien im CloudPolicy Manager funktionieren ggf. nicht mehr. Johannes Nehlsen hat eine Erfahrung auf Twitter geteilt, die er mit dem CloudPolicy Manager in




Autor: Günter Born
 

[Born-IT] Sicherheitsforscher infiltrieren IRC Botnet

[English]Einem Sicherheitsforscher von CyberNews ist es gelungen, ein IRC-Botnet, das versuchte, einen ihrer Honeypots anzugreifen, zu infiltrierten. In einem Chat mit dem Botmaster versuchte der Forscher herauszufinden, wofür das IRC-Botnet verwendet wird und ob die Cyberkriminellen, die es kontrollieren, an




Autor: Günter Born
 

[Born-IT] Microsoft 365 ‘Workplace Analytics’ – Anwender-Produktivitätsüberwachung

[English]Microsofts Software-Entwickler haben ihr Microsoft 365 um eine Funktion ‘Workplace Analytics’ erweitert, mit der Administratoren die Leistungen ihrer Anwender überwachen und auswerten können. Ist ein Thema, welches momentan die Datenschützer und Betriebsräte auf den Plan ruft bzw. rufen sollte. Darum




Autor: Günter Born
 

[Born-IT] Schufa will Stromkunden und Kontoauszüge durchleuchten

Kürzlich wurde bekannt, dass Schufa und Crifbürgel an branchenweiten Datenbanken der Kunden aller Energieanbieter arbeiten. Neueste Information: Die Schufa plant bei Kunden die Kontoauszüge zu durchleuchten. Rückblick: Datenbank für Stromkunden Anfang September 2020 wurde bekannt, dass die Schufa und die




Autor: Günter Born
 

[Born-IT] Sophos informiert Kunden über Datenschutzvorfall (Nov. 2020)

[English]Das britische Unternehmen Sophos hat eine begrenzte Anzahl an Kunden per E-Mail über einen Datenschutzvorfall informiert. Bei diesem Vorfall seien persönliche Daten der Betroffenen abgeflossen, heißt es. Sophos ist ein britischer Cybersicherheits- und Hardwarehersteller, der vor einiger Zeit vom Finanzinvestor




Autor: Günter Born
 

[Born-IT] Betrugsmails: "Überbrückungshilfe II", Corona-Hilfspaket etc.

Kurzer Hinweis an Firmenangestellte und -Inhaber. Aktuell kommt es wohl verstärkt zu Phishing-Versuchen und Betrugsmails, die auf der Coronahilfe-Welle segeln. Die EU warnt inzwischen sogar offiziell vor diesen Betrügereien. Ich bin die Tage bereits auf Twitter auf diesen Sachverhalt gestoßen,




Autor: Günter Born
 

[Born-IT] Schwachstelle in MobileIron MDM wird angegriffen (Nov. 2020)

[English]Das National Cyber Security Centre (NCSC) in Großbritannien hat eine Warnung herausgegeben, dass eine Schwachstelle in der MobileIron Software zur Verwaltung mobiler Geräte (MDM) von staatlich unterstützten Hackern und organisierter Kriminalität angegriffen wird. In dieser Meldung vom 23. November 2020




Autor: Günter Born
 

[Born-IT] Windows 10 V2004 und das nicht abschaltbare ‘Modern Standby’-Problem

[English]Ich habe möglicherweise eine Lösung für ein Problem, was gar nicht existiert – jedenfalls für Microsoft nicht. Im Windows 10 Mai 2020 Update (Version 2004) sowie im Nachfolger 20H2 ist die früher optionale Funktion ‘Connected Standby’ dem ‘Modern Standby’ gewichen.




Autor: Günter Born
 

[Born-IT] Windows10: Fast Boot in Multiboot-Umgebungen abschalten

[English]Wer Windows 10 in Multiboot-Umgebungen betreibt, der sollte den Schnellstart (Fast Boot) abschalten, um sich Ärger zu ersparen. Blog-Leser Karl hat dazu einige Bemerkungen zusammen geschrieben. Der Windows 10 Schnellstart Der sogenannte Schnellstart wurde in Windows 8 eingeführt (siehe Windows




Autor: Günter Born
 

[Born-IT] Stellenabbau bei IBM in Europa, 10.000 Arbeitsplätze betroffen

Das Medium Bloomberg berichtet in diesem Artikel, dass die Firma IBM in Europa wohl 10.000 Arbeitsplätze abbauen will. Damit sollen die Kosten gesenkt werden. Insider berichten, dass etwa 20% der Belegschaft betroffen sein wird. Großbritannien und Deutschland werden davon am




Autor: Günter Born
 

[Born-IT] Windows: Schwachstellen in McAfee Endpoint Security (Nov. 2020)

[English]Nutzer die McAfee Endpoint Security einsetzen, sollten das Produkt updaten. Denn Schwachstellen gefährden die Sicherheit von Windows. Hier einige Informationen. McAfee Endpoint Security ist eine Sicherheitslösung für Unternehmen, die Endgeräte schützen möchten. Das Produkt bietet Machine Learning, zum Schutz vor




Autor: Günter Born
 

[Born-IT] Android Apps (Baidu) leaken sensitive Daten

Zwei Android-Apps (Baidu und Maps) des chinesischen Tech-Giganten Baidu, die auf Milliarden Smartphones weltweit installiert sind, wurden jetzt aus Google Play Store entfernt. Der Grund: Die Apps haben sensitive Daten der Geräte/Benutzer weiter gegeben. Datenlecks von mobilen Apps sind ein




Autor: Günter Born
 

[DAU.cc] Lizengo meldet Insolvenz an

Lizengo, die wie schon hier erwähnt, von Microsoft beschuldigt werden, Produktschlüssel als Lizenz zu verkaufen, hat einen Insolvenzantrag wegen „drohender Zahlungsunfähigkeit und Überschuldung“ gestellt. Laut Heise hat das Amtsgericht Köln während des Eröffnungsverfahrens einen Insolvenzverwalter für die Lizengo GmbH & Co KG eingesetzt. Auf der Website von Lizengo ist derweil von einer Serverwartung die Rede...

 

[Born-IT] Gebrauchtsoftwareanbieter lizengo stellt Insolvenzantrag

Kurze Meldung zur Wochenmitte, die das Rätsel um den inzwischen umstrittenen Anbieter von Gebrauchtsoftware, lizengo, und dessen seit Wochen ‘in Server-Wartung’ befindlichen Webshop löst. Das Unternehmen hat beim Landgericht Köln einen Insolvenzantrag gestellt. Der Volksmund sagte dazu: ‘Die sind schlicht




Autor: Günter Born
 

[Born-IT] VMware: Kritische Schwachstelle in Produkten wie Workspace One etc.

[English]Der Anbieter von Virtualisierungslösungen, VMware, hat eine Warnung zu einer kritischen Schwachstelle in diversen Linux- und Windows-Produkten herausgegeben. Einen Patch gibt es noch nicht, lediglich Workarounds. Die Sicherheitswarnung VMSA-2020-0027 vom 23.11.2020 ist mir bereits Montag unter die Augen gekommen. In




Autor: Günter Born
 

[Born-IT] Mehr als 300.000 Spotify-Konten gehackt

[English]Kunden des Musik-Streaming-Diensts Spotify haben möglicherweise ein Problem. Hacker habeneine Datenbank mit 380 Millionen Datensätzen mit Anmeldeinformationen und persönlichen Informationen aus verschiedenen Quellen verwendet, um Spotify-Konten zu knacken und waren bei mehr als 300.000 Nutzern wohl erfolgreich. Die gehackten Spotify-Konten




Autor: Günter Born
 

[Born-IT] Backdoor in chinesischen Routern (Jetstream, Wavelink, Ematic)

[English]Ein Sicherheitsforscher ist auf eine versteckte Hintertür (Backdoor) gestoßen, die in chinesischen Routern diverser Firmen (Wavlink, Jetstream) eingebaut ist. Über die Backdoor lässt sich nicht nur der Router kontrollieren, sondern auch in das dahinter liegende Netzwerk der Gerätebesitzer eindringen. Die




Autor: Günter Born
 

[Born-IT] Windows 10: Diskussion über ‘fette’ WIM, die 4 GB-Grenze sprengt

[English]Kurze Information rund um das Thema Windows 10-Installations-ISO-Dateien, die in der 64-Bit-Version zu fett geworden sind und nicht mehr auf 4 GByte Datenträger (DVD, USB-Stick) passen. Soll Microsoft endlich seinen Mist aus der WIM-Datei raus werfen, um wieder unter die




Autor: Günter Born
 

[Born-IT] Vodafone: Massive Störung des Mobilfunknetzes

Am heutigen 23. November 2020 gibt es eine massive Störung im deutschen Vodafone Mobilfunknetz, die ab ca. 13:39 Uhr begann. Der Provider hat das Problem inzwischen auf Twitter bestätigt und arbeitet an der Beseitigung. Ich selbst habe das nicht mitbekommen,




Autor: Günter Born
 

[Born-IT] IP-Adressen für über 49.000 gegen Exploits anfälligen Fortinet SSL-VPNs veröffentlicht

[English]Sicherheitsforscher sind auf eine Liste mit IP-Adressen gestoßen, die ein Hacker veröffentlichte, um VPN-Zugangsdaten von über 49.000 Fortinet-VPN-Geräten zu stehlen. Die Zugänge sind über eine längst geschlossene Schwachstelle angreifbar. Auf der Liste der anfälligen Ziele befinden sich Domains von Großbanken




Autor: Günter Born
 

[Born-IT] Journalist bekommt Zugang zu Online-Treffen europäischer Verteidigungsminister

Ich kippe es mal ganz kurz herein, weil Blog-Leser Ismail darauf hingewiesen hat. Die Kurzfassung: Eine Ministerin war unvorsichtig und hat ein Foto auf Twitter gepostet. Ein Nutzer erspähte auf dem Foto einen Teil-Zugangscode für eine Online-Konferenz, und gab einem




Autor: Günter Born
 

[Born-IT] GoDaddy-Angestellte von Hoster bei Cyber-Angriff ausgetrickst

[English]Der Hoster GoDaddy hat jetzt eingestanden, Opfer eines Cyber-Angriffs geworden zu sein. Den Angreifern gelang es, Mitarbeiter von GoDaddy, die für Go Daddy als Registrar für Domainnamen aktiv waren, zu täuschen. Die Betrüger leiteten in der vergangenen Woche E-Mail- und




Autor: Günter Born
 

[Born-IT] Sicherheitsvorfälle bei Facebook

[English]Bei Facebook sind die letzten Tage Sicherheitsvorfälle und Probleme bekannt geworden, die ich kurz in einem Blog-Beitrag zusammenfassen möchte. So ermöglichte die Android Messenger-App das Belauschen von Nutzern.* Zudem haben Sicherheitsforscher eine ungesicherte Datenbank mit 100.000 Daten von Facebook-Nutzern gefunden,




Autor: Günter Born
 

[Born-IT] Chancen nutzen, Risiken reduzieren: Empfehlungen für das Homeoffice

Angesichts der Coronavirus-Pandemie verlegen Hundertausende Mitarbeiter ihren Arbeitsplatz ins heimische Büro. Die Erfahrungen werden unser Arbeitsleben voraussichtlich auch in Zukunft umkrempeln. Damit Homeoffice nicht zum Risiko wird und Unternehmen die Chancen nutzen, gibt Managed Security-Dienstleister CYQUEO gibt Empfehlungen für das




Autor: Günter Born
 

[Born-IT] Black Friday (27.11.) und die Cyber-Sicherheit

[English]Seit Freitag den 20. November läuft bei Amazon bereits die Black-Friday-Woche (siehe). Und am 27. November ist dann Black-Friday, an dem zahlreiche Händler ihre besten Online- und Ladenrabatte gewähren. Verbraucher, die sich am Jahresendspurt des Online-Shoppings beteiligen, sollen einige Hinweise




Autor: Günter Born
 

[Born-IT] Kommt der Routerzwang wieder?

Aktuell sitzt die Bundesregierung ja an der Novelle des Telekommunikationsgesetzes. In einem neuen Entwurf des Gesetzes sieht ein neuer Absatz wieder Ausnahmen von der freien Wahl eines Routers durch den Nutzer vor. Die Kollegen von Golem haben das aufgegriffen und




Autor: Günter Born
 

[Born-IT] Microsoft: Rechtsschutz für Datentransfer in die USA?

Nach längeren Verhandlungen mit dem Datenschutzbeauftragten von Baden-Württemberg will Microsoft den Schutz für die Daten, die in die USA übertragen werden, für seine europäischen Kunden erhöhen. Microsoft will sich juristisch gegen Herausgabeverlangen der US-Regierung oder -Justiz zur Wehr setzen. Kleine




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Corona-Warn-App-Server gefunden

Sicherheits-Experten von Github haben kürzlich eine Remote Code Execution-Schwachstelle im Code des Corona-Warn-App-Servers gefunden.* Hierzu wurde das Tool CodeQL verwendet. Die Sicherheitsforscher beschreiben die Schwachstelle in diesem Beitrag (Englisch). Hanno Böck hat das in diesem deutschsprachigen Artikel auf Golem aufbereitet.




Autor: Günter Born
 

[Born-IT] Netzwerk: Paketverlust und Latenz mit clumsy simulieren

Wer in einem Netzwerk zur Fehlersuche Störungen mit hoher Latenz und Paketverlusten simulieren will, kann dafür das Tool clumsy verwenden. Das Tool ermöglicht die Netzwerkbedingungen unter Windows gezielt zu verschlechtern. Ich bin die Tage über nachfolgenden Tweet auf das kleine




Autor: Günter Born
 

[Born-IT] Google Chrome: Windows 7-Support bis Januar 2022

[English]Gute Nachrichten für Benutzer von Windows 7 SP1, die auf den Google-Browser Chrome setzen. Google will den Browser noch bis Januar 2022 mit Sicherheitsupdates unterstützen. Zu den Fakten: Windows 7 SP1 ist seit dem 14. Januar 2020 für die Masse




Autor: Günter Born
 

[Born-IT] Mitsubishi erneut gehackt (Nov. 2020)?

[English]Der japanische Konzern Mitsubishi ist laut Medienbericht erneut Opfer eines Cyber-Angriffs geworden. Laut Medieninformationen sollen dabei auch Daten von Mitsubishi-Geschäftspartnern abgeflossen sein. Ich bin über diesen Tweet auf den Vorfall aufmerksam geworden. Wie Asahi hier berichtet, wurde Mitsubishi Electric Corp.




Autor: Günter Born
 

[Born-IT] 35 Jahre Windows

Es ist nun 35 Jahre her, seit Microsoft mit seinem damaligen Windows 1.0 auf den Markt kam. Heute ist Windows bei der Versionsnummer 10 angelangt, aber es ist nichts besser geworden. Kleiner Rückblick auf die Zeit vor 35 Jahren. Ich




Autor: Günter Born
 

[DAU.cc] Happy Birthday! Windows wird heute 35 Jahre alt

Am 20.11.1985 hat Microsoft das auf MS-DOS basierte Windows 1.0 veröffentlicht. Viel ist seitdem geschehen. An was sich der Nutzer von Windows immer gewöhnen musste und auch heute noch gewöhnen muss, sind Veränderungen. Manche mögen gut sein, manche nicht so toll. Auch nicht ändern wird sich die Meinung über die Veränderungen in den entsprechenden Versionen....

 

[Born-IT] Kritische Schwachstelle gefährdet industrielle Automatisierungssysteme

[English]Sicherheitsforscher haben In der Implementierung des 499ES EtherNet/IP (ENIP) Adaptor Source Code eine Schwachstelle gefunden, die Automatisierungskomponenten unter Umständen angreifbar macht. Die US-Behörde CISA (Cybersecurity & Infrastructure Security Agency) hat zum 17. November 2020 eine entsprechende Warnung herausgegeben. Der 499ES




Autor: Günter Born
 

[Born-IT] Schwachstelle in GO SMS Pro-App legt Daten offen

[English]In der GO SMS Pro-App gibt es eine nicht gepatchte Schwachstelle, die dazu führt, dass Sprachnachrichten, Videos oder Fotos, die zwischen Nutzern verschickt werden, öffentlich einsehbar sind. GO SMS Pro ist eine beliebte Messaging-Anwendung für Android mit mehr als 100




Autor: Günter Born
 

[Born-IT] Wettbewerbsuntersuchungen gegen Facebook wegen WhatsApp/Instagram-Käufen

Berichten zufolge bereiten sich US-Staats- und Bundesbehörden auf ein kartellrechtliches Verfahren gegen Facebook vor. Der Hintergrund sind die Aufkäufe von WhatsApp und Instagram durch Facebook. CNet hat in diesem Artikel einige Informationen zusammengefasst.




Autor: Günter Born
 

[Born-IT] Symantec deckt weltweite (chinesische) ATP-Angriffe per Zerologon auf japanische Firmen auf

Symantec hat Angriffe einer mutmaßlichen chinesischen ATP-Gruppe aufgedeckt, die seit Oktober 2019 weltweit Angriffe auf Computersysteme japanischer Firmen und deren Tochtergesellschaften versucht und dabei die Zerologon-Schwachstelle ausnutzt. Aktuell ist eine massive weltweite Kampagne im Gange, wobei Automobil-, Pharma- und Maschinenbauunternehmen




Autor: Günter Born
 

[Born-IT] Cisco Security Manager Sicherheitsupdate

Administratoren, die den Cisco Security Manager zur zentralen Verwaltung und Überwachung von Sicherheitsprodukten im Einsatz haben, sollten das letzte Sicherheitsupdate einspielen. Es gibt drei Sicherheitslücken, die Remote-Zugriffe ermöglichen. Die Kollegen bei heise habe die jeweiligen Informationen von Cisco zu diesem




Autor: Günter Born
 

[Born-IT] Bitdefender analysiert APT-Angriff auf südostasiatische Behörden

[English]Wie funktioniert Cyberspionage eigentlich genau? Sicherheitsforscher von Bitdefender haben eine komplexe Angriffskette durch APT-Hacker unter die Lupe genommen und beschreiben die Anatomie eines solches Cyber-Angriffs einer APT auf südostasiatische Behörden. Die Sicherheitsforscher von Bitdefender haben eine komplexe und gezielte Angriffskette




Autor: Günter Born
 

[Born-IT] Ransomware-Befall in Uniklinik Düsseldorf nicht für Todesfall verantwortlich

[English]Neue Entwicklung im Hinblick auf den Tod einer Patientin im Umfeld des Ransomware-Befalls in Uniklinik Düsseldorf. Die Staatsanwaltschaft hat ihre Ermittlungen gegen die unbekannten Hacker wegen der Todesfolge eingestellt, weil kein kausaler Zusammenhang besteht. Worum geht es genau? Im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] Sicherheitsupdates für Citrix XenDesktop und XenApp

Der Hersteller Citrix hat eine Schwachstelle in Citrix Virtual Apps und Desktops gefunden, die eine Privilegienerhöhung ermöglicht. Daher wurden Sicherheitsupdates für die Produkte XenDesktop und XenApp zum Schließen der Schwachstelle freigegeben. Details sind diesem Citrix-Sicherheitshinweis zu entnehmen.




Autor: Günter Born
 

[Born-IT] Windows-Sonderupdates: Fix für Kerberos-Authentication-Problem

[English]Microsoft rollt seit dem 17. November 2020 Sonderupdates für diverse Windows Server-Versionen aus. Diese sollen die Probleme mit der Kerberos-Authentifizierung von Ticket-Erneuerungen auf Domain Controllern beheben. Das Kerberos-Authentication-Problem Das November 2020 Update KB4586781 für Windows Server, Version 2004 und 20H2




Autor: Günter Born
 

[Born-IT] Microsofts Pluton-Prozessor für künftige Windows-PCs

Microsoft hat zum 17. November 2020 seinen geplanten Pluton-Prozessor vorgestellt. Microsoft hat den Pluton-Sicherheitsprozessor in Zusammenarbeit mit AMD, Intel und Qualcomm Technologies entwickelt.* Der Sicherheitschip soll irgendwann in zukünftigen Windows-PCs eingebaut werden. Das wiederholte Versprechen: Es soll alle sicherer werden,




Autor: Günter Born
 

[Born-IT] Chromebook: Verkaufsanteil im 3. Quartal 2020 bei fast 12 Prozent

Interessante Zahlen, die die Marktforscher von Canalys im dritten Quartal 2020 zum PC-Markt veröffentlicht haben. Chromebooks mit Googles ChromeOS sind die am schnellsten wachsende Gerätegruppe und kommen auf einen Verkaufsanteil von bald 12 %. Laut Canalys sind Tablets und Chromebooks




Autor: Günter Born
 

[Born-IT] Weiter ungepatchte Exchange-Server in Deutschland (Nov. 2020)

[English]Kurzer Hinweis an Administratoren von Microsoft Exchange-Servern: Habt ihr diese gegen die Remote Execution-Schwachstelle CVE-2020-0688 gepatcht? CERT-Bund warnt seit Wochen, dass zahlreiche deutsche Exchange-Server mit der Schwachstelle per Internet erreichbar sind. Warnung von CERT-Bund vor CVE-2020-0688 Ich sehe auf Twitter




Autor: Günter Born
 

[Born-IT] Lobby-Falle: Lange Vertragslaufzeiten – zahlen bist Du schwarz wirst

Kleine Meldung aus dem Irrenhaus? Nein, sondern Kleingedrucktes und gesetzlich zulässige Regelung. Du ziehst um, kannst am neuen Wohnort einen Vertrag eines Telefon- oder Internetanbieters nicht mehr nutzen, und darfst trotzdem weiter zahlen. In Deutschland gängige Praxis und von der




Autor: Günter Born
 

[Born-IT] Klage gegen Google wegen mysteriösem 260 MB-Datentransfer bei Android

Diese Woche wurde in den USA eine Klage gegen Google eingereicht. Es geht um einen mysteriösen Datentransfer von 260 Megabyte, die ein Android-Nutzer auf seinem Android-Smartphone beobachtet haben will. Die Klage eines Android-Nutzers wurde vergangene Woche vor einem US-Bundesbezirksgericht in




Autor: Günter Born
 

[Born-IT] Huawei verkauft Honor-Marke

Der chinesische Konzern Huawei hat gerade den Verkauf seiner Smartphone-Marke an ein Konsortium, bestehend aus Agenten und Händlern, bekannt gegeben. Die Investorengruppe aus 40 Beteiligten soll dann die Aktivitäten der Marke Honor (Buget-Smartphones, Smart-Watches etc.) unter der neuen Firma Shenzhen




Autor: Günter Born
 

[Born-IT] Apple erklärt den Datenschutz bei macOS 11; Datenschutzbeschwerde wegen Werbe-ID beim iPhone

Ich fasse mal zwei Themen zusammen, die Apple gerade auf die Füße fallen. Das Unternehmen hat jetzt Stellung gezogen, warum zahlreiche Macs wegen Zertifikatsfehlern streikten, was Datenschutzbedenken nährte. Und der österreichische Verein Noyb des Datenschutzaktivisten Max Schrems hat über ein




Autor: Günter Born
 

[Born-IT] macOS 11 (Big Sur) brickt ältere MacBooks

[English]Das ist keine gute Nachricht für Apple und vor allem Apple-Gerätebesitzer. Nachdem Apple sein macOS 11 (Big Sur) freigegeben hat, melden sich Besitzer älterer Macs (speziell MacBook Pros), denen das Update die Geräte gebrickt hat. Ich gestehe, tief im Herzen




Autor: Günter Born
 

[Born-IT] Malwarebytes nimmt Windows Netzwerkdrucker offline, Fix als Beta verfügbar

[English]Noch ein kurzer Hinweis für Nutzer der Sicherheitslösungen von Malwarebytes. Seit dem 20. Oktober 2020 melden sich Nutzer und beklagen, dass ihre Netzwerkdrucker unter Windows offline seien. Inzwischen hat Malwarebytes eine Beta-Version mit einer Korrektur veröffentlicht, die das Problem beheben




Autor: Günter Born
 

[Born-IT] Windows 10/Windows Server: Update KB4586781 macht Probleme mit Kerberos DC-Authentifizierung

[English]Kurze Information für Administratoren in Windows 10-Umgebungen (Version 2004 und 20H2), wo bereits Windows Server 2004/20H2 zum Einsatz kommt. Update KB4586781 vom 10. November 2020 verursacht in ganz speziellen Umgebungen mit gemischten Server-Versionen Probleme mit der Kerberos-Authentifizierung auf Domain Controllern




Autor: Günter Born
 

[Born-IT] macOS: Datenschleuder und App-Bremse BigSur

Schlechte Nachrichten für Leute, die auf Apple stehen, aber sich etwas Gedanken um ihre Privatsphäre machen. Neuere Version von macOS sind die reinsten Datenschleudern. Und mit dem neu freigegebenen Big Sur-Betriebssystem kommt es zu einem verlangsamten Start von Apps. Es




Autor: Günter Born
 

[Born-IT] Microsoft Spam-/Phishing-Welle? (Nov. 2020)

Kleiner Infosplitter zum Abschluss der Woche. Blog-Leser Norman O. hat mir die Woche eine Info zu einer sehr merkwürdigen Spam-Mail zukommen lassen, die von Microsoft stammen soll, auf die ich mir aber keinen wirklichen Reim machen kann. Denn die Verlinkungen




Autor: Günter Born
 

[Born-IT] Open Source Day 2020 und neuer Open Source Business Alliance-Vorstand

Kleine Meldung zum Sonntag. Bei der Open Source Business Alliance wurde ein neuer Vorstand gewählt. Zudem findet am 19. November 2020 der Open Source Day 2020 statt. Neuer Vorstand Open Source Business Alliance hat gewählt: Mit der Mitgliederversammlung am 12.11.2020




Autor: Günter Born
 

[Born-IT] Microsoft entdeckt drei APTs, die Impfstofffirmen angegriffen haben

[English]Microsoft macht die Entdeckung dreier Hackergruppen (APTs) aus Nordkorea und Russland öffentlich. Die drei staatlich geförderten Hacker-Gruppen (APTs) sind für Angriffe auf mindestens sieben Unternehmen, die einen COVID-19-Impfstoff oder Behandlungen entwickeln, verantwortlich. Bei den Hacker-Gruppen (APTs) handelt es sich um




Autor: Günter Born
 

[Born-IT] Vorschlag: Zusatzsteuer auf Einkommen der Angestellten im Homeoffice

Morgenkaffee schon intus? Etwas kalt vom vielen Lüften in Coronazeiten? Ich hätte da noch was, wo ihr euch vor dem Wochenende aufregen und die Köpfe heiß diskutieren könnt. Ein Makroökonom der Deutsche Bank, der in London die Folgen der Coronavirus-Pandemie




Autor: Günter Born
 

[Born-IT] Adobe Reader DC-Sicherheitsupdate Nov. 2020 verursacht Probleme unter SAP

[English]Anfang November 2020 hat Adobe ein wichtiges Sicherheitsupdate für Adobe Acrobat/Adobe Reader DC freigegeben. Auf SAP-Systemen gibt es aber Probleme, da die Anzeige PDF-Dokumenten in SAP-Software zu langen Ladezeiten oder Abstürzen führt. Ich bin kurz nach Veröffentlichung des Beitrags Adobe




Autor: Günter Born
 

[Born-IT] Python-Erfinder geht zu Microsoft

Kleine Information zum Wochenabschluss: Der Erfinder der Programmiersprache Python, Guido van Rossum, hat seinen Ruhestand sausen lassen (war ihm zu langweilig) und hat bei der Developer Division von Microsoft angeheuert. Aufgabe: Python zu verbessern. Hier ein paar Informationen ‘aus der




Autor: Günter Born
 

[Born-IT] Windows 7/Server 2008/R2 ESU-Support für das zweite Jahr

[English]Wer im Jahr 2021 weiterhin Sicherheitsupdates für Windows 7 SP1, Windows Server 2008 und Windows Server 2008 R2 haben will, braucht das ESU-Paket für das zweite Jahr. Microsoft hat die Tage einige Sachen zu diesem Thema präzisiert. Darum geht es




Autor: Günter Born
 

[Born-IT] Outlook.com löscht keine Mails mehr (11.2020)

[English]Benutzer des Microsoft E-Mail-Diensts outlook.com werden aktuell wohl von einem nervigen Problem geplagt. Löschen sie eine Mail im Posteingang, taucht diese kurz danach wieder als ungelesen im Posteingang auf. Hier eine kurze Übersicht zu diesem Thema und die Frage, ob




Autor: Günter Born
 

[Born-IT] Google Fotos beendet unbegrenzte gratis Cloud-Speicherung am 1. Juni 2021

Auch bei Google wachsen die Speicherkapazitäten wohl nicht in den Himmel. Das Unternehmen hat jetzt bekannt gegeben, die kostenlose Möglichkeit, unbegrenzt Fotos mit Google Photos online zu speichern, am 1. Juni 2021 beendet wird. Mehr Kapazität kostet dann. Ich erinnere




Autor: Günter Born
 

[Born-IT] EU-Plan: Online-Dienste müssen Schlüssel bei Behörden hinterlegen

Sie kommt, die ‘Backdoor für Verschlüsselung’. Das Attentat in Wien ist wohl der Startschuss, um die sichere Verschlüsselung innerhalb der EU auszuhebeln. Die EU-Regierungen nutzen die Gelegenheit, die Überwachung auszuhebeln und zwingen Onlinedienste die Zweitschlüssel bei Behörden zu hinterlegen. Das




Autor: Günter Born
 

[Born-IT] Tianfu Cup Competition: Windows 10, iOS, Chrome, Firefox gehackt

[English]Am Wochenende (7./8. November 2020) fand in China der TMC 2020 statt. Es handelt sich um einen Hackerwettbewerb (TifanCup 2020), bei dem die besten Hacker-Teams Chinas in der chinesischen Stadt Chengdu gegeneinander antreten. Es gab mal wieder eine Menge Hacks




Autor: Günter Born
 

[Born-IT] Trump Wahlbetrugsseite leaked Wählerdaten

[English]Das Team von noch US-Präsident Donald Trump hat eine Webseite aufsetzen lassen, auf der Leute angeblichen Wahlbetrug melden können. Brandheiße Geschichtet, hat unter anderem den Schönheitsfehler, dass die Webseite die Daten von US-Wählern leaked. Irgendwo gilt der Spruch: Jeder bekommt,




Autor: Günter Born
 

[Born-IT] Android vor 7.1.1 kann ab 1.9.2021 keine https-Seiten mehr abrufen

[English]Let’s Encrypt warnt aktuell davor, dass ihr Root-Zertifikat zum 1. September 2021 verfällt. Es gibt zwar Nachfolgezertifikate, aber ältere Software bekommt unter Umständen Probleme. Insbesondere werden Android-Geräte vor 7.1.1 irgendwann keine https-Webseiten mehr aufrufen können, wenn diese mit Let’s Encrypt-Zertifikaten




Autor: Günter Born
 

[Born-IT] Vorsicht: PayPal-Phishing-Mails im Umlauf (Dez. 2020)

Kurze Warnung an Nutzer, die PayPal verwenden. Es gibt wohl Phishing-Mails, die über eine angeblich abgelehnte Transaktion versuchen, an die PayPal-Anmeldedaten zu gelangen. Ich bin über Twitter auf den Sachverhalt aufmerksam gemacht worden. Über Mails versuchen die Phisher den Empfängern




Autor: Günter Born
 

[DAU.cc] Bundestag beschließt Fingerabdruck-Pflicht auf Personalausweisen

Der Bundestag hat am 05. November für den Gesetzesentwurf gestimmt, der es zukünftig verpflichtend macht, zwei Fingerabdrücke (beide Zeigefinger) auf seinem Personalausweis speichern zu lassen. Das Gesetz tritt am 02. August 2021 in Kraft. Weitere Änderungen beschlossen Weiterhin ist vorgesehen, dass das Passbild nur noch digital erstellt werden darf und „durch eine sichere Übermittlung an...

 

[Born-IT] Hotel-Reservierungsplattform Prestige Software legt Hundertausende Gästedaten offen

[English]Prestige Software, eine internationale B2B-Hotelreservierungsplattform, zu deren Kunden Expedia und Booking.com gehören, hat die Daten von Hundertausenden Gästen seiner angeschlossenen Hotelketten in einem Datenschutzvorfall offen gelegt. Das in Madrid und Barcelona ansässige Unternehmen Prestige Software verkauft Hotels eine Kanalmanagement-Plattform namens




Autor: Günter Born
 

[Born-IT] HP-Firmware-Update für Tinten-/Laserdrucker blockt Fremd-Kartuschen (Nov. 2020)

[English]Kurze Warnung bzw. Information an die Käufer eines HP-Druckers. Die Firma Hewlett Packard (HP) führt mal wieder eine Sauerei im Schilde und verteilt Firmware, die die Verwendung von Fremd-Kartuschen sowohl für HP-Tintenstrahl- als auch für HP-Laserdrucker unterbindet. Ein kurzer Rückblick




Autor: Günter Born
 

[Born-IT] Gebrauchtsoftware-Verkäufe: Offenkundige Betrugsfälle

Nachdem ich gestern über das ‘Server-Wartungs-Virus’ bei den Shops diverser Verkäufer von Gebrauchtsoftware berichtete (siehe Exit bei Gebrauchtsoftware-Verkäufern? lizengo, Lizenzfuchs & Co. offline), jetzt noch ein Nachtrag. Einige Verkäufer auf eBay wurden aktiv von meinen Kontakten wegen Betrugs ‘eliminiert’. Und




Autor: Günter Born
 

[Born-IT] Ragnar Locker Ransomware-Infektion bei Campari

[English]Der italienische Spirituosen-Hersteller Campari ist wohl Opfer einer Ransomware-Infektion mit Ragnar Locker geworden. Die Webseite der Campari Group musste restauriert werden, nachdem die Dateien verschlüsselt wurden. Das berichteten ZDnet.com und* Bleeping Computer bereits am Donnerstag in diesem und diesem Artikel.




Autor: Günter Born
 

[Born-IT] Exit bei Gebrauchtsoftware-Verkäufern? lizengo, Lizenzfuchs & Co. offline

Aktuell tut sich irgend etwas bei den Verkäufern von Gebrauchtsoftware. Sowohl beim Anbieter lizengo als auch bei Lizenzfuchs heißt es seit Tagen, dass man Server-Wartung mache. Zudem liegen mir neue Informationen zu weiteren Verkäufern vor, wo Leute beschissen wurden. Einige




Autor: Günter Born
 

[Born-IT] 1 Milliarde US $ Bitcoin-Wallet-‘Hack’ – es war die US-Regierung

[English]Vorgestern hatte ich über einen merkwürdigen Vorgang berichtet. Von einem Bitcoin-Konto wurde das Guthaben in Höhe von umgerechnet fast 1 Milliarde US-Dollar abgezogen. Was wie ein Hack aussah, stellte sich jetzt als Beschlagnahme-Aktion der US-Regierung dar. Worum geht es? Da




Autor: Günter Born
 

[Born-IT] ‘Deloitte’-Seite ‘Test your Hacker IQ’ legt Benutzerdaten offen

[English]Das ist wohl ein wenige schief gelaufen. 2015 wurde eine (Deloitte zugeschriebene) Webseite ‘Test your Hacker IQ’ online gestellt. Dort konnte man ein Quiz zu seinen Kenntnissen über Hackertechniken durchführen. Die Seite blieb online, und ein Sicherheitsforscher war jetzt in




Autor: Günter Born
 

[Born-IT] WebDAV-Zugriff auf die MagentaCLOUD nur noch per Kundencenter-Passwort (Nov. 2020)

Nutzer der Telekom MagentaCLOUD stellen plötzlich fest, dass der Zugriff per WebDAVmit den bisherigen Anmeldedaten scheitert. Schuld ist eine Änderung an den Zugangsdaten, die die Telekom vorgenommen hat. Der Zugang ist nur noch mit dem Kundencenter-Passwort. Worum geht es? Von




Autor: Günter Born
 

[Born-IT] lizengo seit 31.10.2020 offline, was ist da los?

Kleiner Infosplitter zum Anbieter von Gebrauchtsoftware lizengo. Deren Webseite ist seit dem 31. Oktober 2020 (Halloween) offline, angeblich wegen Server-Wartung. Ich hatte es die Tage schon irgendwo mitbekommen: Die Shop-Seite lizengo.de des Anbieters von Gebrauchtsoftware ist seit dem 31. Oktober




Autor: Günter Born
 

[Born-IT] Cisco AnyConnect VPN 0-day-Schwachstelle und Exploit öffentlich

[English]Dumme Geschichte, Cisco hat vor wenigen Stunden eine Zero-Day-Schwachstelle in der Cisco AnyConnect Secure Mobility Client-Software bekannt gegeben. Zudem gibt es einen öffentlich zugänglichem Proof-of-Concept-Angriffscode, wie der Hersteller einräumte. Der Cisco AnyConnect Secure Mobility Client ermöglicht Remote-Mitarbeitern von jedem Gerät,




Autor: Günter Born
 

[Born-IT] Handwerkskammer Hannover Opfer der Sodinokibi-Ransomware

Die Handwerkskammer Hannover ist bereits Ende Oktober 2020 Opfer der Sodinokibi-Ransomware geworden, wie ich gerade erfahren habe. Es wurden nicht nur Daten verschlüsselt, sondern wohl auch abgezogen. Ich bin durch einen Post auf Facebook mit Verweis auf die Pressemeldung der




Autor: Günter Born
 

[Born-IT] Cyber-Angriff auf japanischen Spieleentwickler Capcom

[English]Auf die japanische Firma Capcom, die Spiele (Resident Evil, etc.) entwickeln, hat es am Wochenende einen Cyber-Angriff gegeben. Das meldet die Firma und gibt an, dass der Geschäftsbetrieb beeinträchtigt ist. Capcom ist ein japanischer Videospielentwickler und -publisher mit Sitz in




Autor: Günter Born
 

[Born-IT] Schwachstellen bei GitHub

Sicherheitsforscher vom Google Project Zero haben eine als ‘schwerwiegend’ eingestufte Schwachstelle in GitHub aufgedeckt. Problem ist, dass die die Workflow-Befehle in GitHub Actions anfällig für Injections-Angriffe sind. die Befehle dienen als Kommunikationskanal zwischen den ausgeführten Actions und dem Action Runner.




Autor: Günter Born
 

[Born-IT] Bitcoin-Wallet geknackt? 1 Milliarde US $ geleert

[English]Hat ein Hacker es geschafft, eine sogenannte Bitcoin-Wallet, in der Guthaben eines Crypto-Geld-Kontos gespeichert wird, zu knacken? Fest steht, dass eine seit 2015 in Hacker-Kreisen herumgereichte Bitcoin-Brieftasche geleert wurde. Das Konto wurde um den Gegenwert von 1 Milliarde US $




Autor: Günter Born
 

[Born-IT] Unternehmen: 84% würden gerne nur Macs nutzen

Interessantes Ergebnis einer Umfrage unter Unternehmens-IT-Entscheidern, die Jamf bezüglich der bevorzugten Gerätenutzung durchgeführt hat. Mehr als drei Viertel der Unternehmen, die Mac- und Nicht-Mac-Geräte parallel verwenden, halten den Mac für das sicherere Gerät und würden gerne bevorzugt auf dieses Apple-Produkt




Autor: Günter Born
 

[Born-IT] Goldhändler JM Bullion gehackt, Kreditkartendaten abgeflossen

Der Goldhändler JM Bullion, der wohl überwiegend Geschäfte in den USA macht, wurde gehackt. Den Cyber-Kriminellen gelang es, ein Magecart-Script zu installieren, welches Kreditkartendaten der Kunden abfischte. Bei JM Bullion handelt es sich um einen Edelmetall-Online-Händler, der wohl nur Geschäfte




Autor: Günter Born
 

[Born-IT] Kritisches Sicherheitsupdate auf Google Chrome 86.0.4240.183

[English]Google hat zum 2. November 2020 den Google Chrome Browser für Windows, macOS und Linux auf die Version 86.0.4240.18 aktualisiert. Dieses Update schließt 10 Sicherheitslücken, wobei einer Remote Code Execution (RCE) Schwachstelle bereits ausgenutzt wird. Im Google-Blog gibt es diesen




Autor: Günter Born
 

[Born-IT] Pixel 5: Akku-Anzeige-Bug bestätigt

[English]Beim neuen Google Pixel 5 gibt es einen Bug: Die Akku-Anzeige liefert Hausnummern und friert auf Zufallswerten ein, was extrem doof ist, weil man nicht mehr feststellen kann, wie weit das Gerät geladen/entladen ist. Die Ursache dieses Bugs ist bisher




Autor: Günter Born
 

[DAU.cc] Macher von Youtube-dl zeigen sich unbeeindruckt: neue Version verfügbar

Vor rund einer Woche hat Github das Projekt Youtube-dl auf ihrer Plattform gesperrt. Ursache war eine Takedown-Anfrage der Recording Association of America (RIAA). Nach Einschätzung der RIAA widerspricht das Python-Werkzeug, mit dessen Hilfe man bequem Videos von YouTube downloaden kann, dem Urheberrecht. Die Entwickler des Tools zeigen sich davon unbeeindruckt und veröffentlichten nun eine neue...

 

[Born-IT] NSA-Liste der Top 25 Cyber-Bedrohungen

[English]Cyber-Kriminelle sind erfolgreich dabei, Unternehmen, Verwaltung und Organisationen anzugreifen und erfolgreich Sicherheitslücken für diese Aktionen auszunutzen. Der amerikanische Nachrichtendienst NSA hat eine Liste mit den am meisten genutzten Angriffsvektoren, Exploits und Malware durch chinesische Hacker-Gruppen veröffentlicht. Vielleicht ganz interessant, mal




Autor: Günter Born
 

[Born-IT] OSB Alliance: Nachhaltiger Open-Source-Einsatz für die digital souveräne Verwaltung

Die einseitige Abhängigkeit von Software-Anbietern mit proprietärem Geschäftsmodell beeinträchtigt die digitale Souveränität der Verwaltung – das geht aus dem Abschlussbericht einer vom Bundesinnenministerium bei PwC (PricewaterhouseCoopers) in Auftrag gegebenen Marktanalyse hervor. Die Wirtschaftsprüfungsgesellschaft empfiehlt deshalb den Einsatz von Open Source




Autor: Günter Born
 

[Born-IT] Microsoft bestätigt Zertifikatsverlust bei Windows 10-Upgrades

[English]Microsoft hat zum 30. Oktober 2020 das Zertifikate-Problem, welches ich hier im Blog schon angesprochen hatte, inzwischen offiziell bestätigt und Details genannt, wann Zertifikate bei einem Windows 10-Funktionsupdate verloren gehen. Zum Hintergrund Ein Blog-Leser hat mich auf die Problematik hingewiesen,




Autor: Günter Born
 

[Born-IT] Emotet Malware als vermeintliches Word-Update getarnt

[English]Kleine Warnung an Leser/innen: Die Hintermänner der Emotet-Malware verteilen neuerdings dieses Schadprogramm über einen Mail-Anhang, der als vermeintliches Word-Update daher kommt. Auch das Bundesamts für Sicherheit in der Informationstechnik (BSI) warnt vor zunehmenden Cyber-Angriffen. Emotet ist eine Malware-Familie, die über




Autor: Günter Born
 

[Born-IT] IoT-Geräte für 32,82% der Infektionen verantwortlich

Interessante Zahlen, die mir die Tage unter die Augen gekommen sind. Geräte im Internet of Things (IoT) sind fast für ein Drittel der entdeckten Infektionen verantwortlich. Threadpost hat das Ganze in nachfolgendem Tweet auf Twitter angekündigt und gleich einige Zahlen




Autor: Günter Born
 

[Born-IT] Gebrauchtlizenzen, der Fall lizengo und eine juristische Einschätzung

Wie steht es eigentlich um das Thema ‘Verkauf von Gebrauchtsoftware’ über den Anbieter lizengo? Dieser hatte ja zum Schluss Softwarekarten mit Microsoft Windows und Office über Edeka vertrieben. Diese Aktion wurde dann durch Edeka beendet und im August 2020 fanden




Autor: Günter Born
 

[Born-IT] Windows Kernel 0-day Schwachstelle wird angegriffen

[English]Cyberkriminelle greifen über eine Exploit-Chain eine gepatchte 0-day Schwachstelle im Chrome-Browser (Edge) und eine nicht gepatchte 0-day Schwachstelle im Windows Kernel an. Die Schwachstelle wurde vom Google Projekt Zero gerade offen gelegt. In dieser Veröffentlichung informieren die Leute vom Google




Autor: Günter Born
 

[Born-IT] WordPress 5.5.2 schließt Sicherheitslücken

Die Entwickler haben zum 29. Oktober 2020 WordPress 5.5.2 als Sicherheits- und Wartungsupdate freigegeben. In dieser Version werden 14 Fehler behoben, die in den Veröffentlichungsmitteilungen beschrieben werden. Das Update behebt eine kritische Schwachstelle, die einem Remote-Angreifer die Übernahme einer Seite




Autor: Günter Born
 
Zurück
Oben