Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Störung bei Microsoft 365 (28./29.9.2020)

Bei Microsoft 365 gibt es wohl weltweit eine Störung diverser Dienste. Ich habe gerade in der Statusseite von Office 365 nachgesehen, da ist outlook.com als gestört aufgeführt. Auf der Statusseite heißt es zum 28.9.2020:* Title: We’re investigating a potential issue




Autor: Günter Born
 

[Born-IT] Windows: Bald nur noch eine Emulationsschicht auf einem Linux-Kernel?

[English]Der Open-Source-Software-Verfechter Eric S. Raymond prognostiziert den Siegeszug von Linux auf dem Desktop. Microsoft werde sein Windows, so wie wir es kennen, ‘bald beerdigen’. Stattdessen würde Microsoft auf einen Linux-Kernel mit einer Windows-Emulationsschicht setzen. Windows 10 ist das Letzte Die




Autor: Günter Born
 

[Born-IT] Android: 17 Play Store-Apps mit Joker-Malware befallen

Sicherheitsforscher haben 17 Apps im Google Play Store gefunden, die mit der Joker-Android-Malware infiziert waren. Die 17 Apps kommen auf insgesamt 120.000 Downloads. Google hat die Malware aus dem Store geworfen. Ich hatte die Info bereits die Tage gesehen, bin




Autor: Günter Born
 

[Born-IT] DuckDuckGo fliegt aus Android raus

Die Suchmaschine DuckDuckGo hat wohl beim aktuellen Bieterverfahren keinen Zuschlag bekommen, um in der Auswahlseite für Suchmaschinen unter Android berücksichtigt zu werden. Google muss seit 2018 auf Druck der EU bei der Einrichtung eines Android-Geräts einen Auswahlbildschirm für Browser und




Autor: Günter Born
 

[Born-IT] Ransomware legt französische Reederei CMA CGM S.A. lahm

[English]Aktuell rappelt es wieder gewaltig. Neben dem Ransomware-Angriff auf UHS (Cyber-Angriff mit Ransomware auf US-Klinikbetreiber UHS) wurde die französische Reederei CMA CGM S.A. durch Ransomware lahm gelegt. CMA CGM S.A. ist ein französisches Schifffahrts- und Logistikunternehmen mit Sitz in Marseille.C




Autor: Günter Born
 

[Born-IT] Cyber-Angriff mit Ransomware auf US-Klinikbetreiber UHS

[English]Der US-Klinikbetreiber Universal Health Service Inc. (UHS) betreibt landesweit viele hundert Kliniken. UHS ist die Nacht Opfer einer Ransomware-Infektion geworden. Hier einige Informationen, was bekannt ist. Universal Health Services (UHS) einer von Amerikas größten Anbieter von Krankenhaus- und Gesundheitsdienstleistungen. UHS




Autor: Günter Born
 

[Born-IT] Trend Micro Apex One dringend patchen (24. Sept. 2020)

[English]In der Trend Micro-Sicherheitslösung Apex One und Apex One as a Service (SaaS) gibt es gravierende Schwachstellen, die der Hersteller per Sicherheitsupdate geschlossen hat. Administratoren, die die Produkte einsetzen, sollten zeitnah Updates installieren. Apex One und Apex One as a




Autor: Günter Born
 

[Born-IT] Leak enthüllt: Microsoft hatte geheimes Mac-Design für Windows XP entwickelt

Nette Information am Rande zum Wochenstart. Microsoft hatte für Windows XP ein Design (Theme) entwickelt, welches sich wohl an Apples Mac und dessen damaligem Mac OS X orientierte. Das Theme war unvollständig und nur für die interne Nutzung vorgesehen, und




Autor: Günter Born
 

[Born-IT] Entschlüsselungs-Tool für ThunderX-Ransomware verfügbar

Kurze Information für Admins und Windows Nutzer. Es gibt ein Entschlüsselungs-Tool für Dateien, die durch die ThunderX-Ransomware verschlüsselt wurden. Sicherheitsforschern ist es gelungen, eine Schwachstelle in der Verschlüsselung der ThunderX-Ransomware zu nutzen, um ein entsprechendes Entschlüsselungs-Tool zu schreiben. Ich bin




Autor: Günter Born
 

[Born-IT] Richter blockiert vorübergehend US-Verbot von TikTok-Downloads aus US-App-Stores

Klatsche für US-Präsident Trump, der den Download der chinesischen TikTok-App in den USA verbieten und die Geschäfte von ByteDance durch US-Technologieunternehmen übernehmen lassen wollte. Ein US-Richter ist der Eingabe der ByteDance-Anwälte gefolgt und hat vorübergehend das US-Verbot von TikTok-Downloads aus




Autor: Günter Born
 

[Born-IT] WLAN-Probleme: iOS 14.x will ständig neue WiFi MAC-Adressen

[English]Besitzer von Apple iPads und iPhones, die auf das neue iOS 14 umgestellt haben, laufen ggf. in Probleme beim WLAN-Zugang, zum Beispiel mit der AVM-FRITZ!Box, die bei MAC-Filterung den Zugang für Apple-Geräte verweigert. Grund sind wechselnde MAC-Adressen der iOS-Geräte bei




Autor: Günter Born
 

[DAU.cc] YouTube plant Altersnachweis per Ausweis

Für Videos, die ab 18 Jahren freigegeben sind, plant YouTube im Laufe der nächsten Monate eine Verifikation per gültigem Personalausweis oder Kreditkarte um den Jugendschutz sicherzustellen. In line with upcoming regulations, like the European Union’s*Audiovisual Media Services Directive*(AVMSD), we will also be introducing a new age verification step over the next few months.* As part...

 

[Born-IT] Rakuten schließt Marktplatz

Kurze Information für Blog-Leser/innen, die online ordern und auch den Anbieter Rakuten schon mal im Blick hatten. Die schließen im Laufe des Jahres 2020 ihren Online-Marktplatz, wie ich jetzt erfahren habe. Blog-Leser Michael T. hat mir die betreffende E-Mail, die




Autor: Günter Born
 

[Born-IT] Ransomware-Infektionen mit Datenlecks: Stoppt den Wahnsinn

Erfolgreiche Ransomware-Infektionen stellen inzwischen ein echtes Problem dar. Selbst Gesundheitseinrichtungen wurden während der Pandemie angegriffen. Ein besonderes Problem ist, dass inzwischen bei solchen Infektionen erbeutete, vertrauliche Dokument, von den Cyber-Kriminellen veröffentlicht werden. Ich habe noch einige Fälle von deutschen Unternehmen




Autor: Günter Born
 

[Born-IT] Sicherheit: Ransomware bei ThyssenKrupp, Schwachstellen bei Louis Vuitton, Airbnb und mehr

Die letzten Stunden und Tage habe sich wieder einige Meldungen in Sachen Sicherheit angesammelt, die ich in einem Beitrag zusammenfasse. Die MountLocker-Ransomware-Gang reklamiert eine Infektion bei ThyssenKrupp System Engineering, wobei ich mir nicht sicher bin, wie belastbar das wirklich ist.




Autor: Günter Born
 

[Born-IT] Windows 10 bietet alte/unpassende Intel Treiber-Updates an (Sept. 2020)

[English]Merkwürdige Sache, die mir auf Twitter unter die Augen gekommen ist. Windows Update bietet Leuten optional Treiber an, die aber für die betreffenden Maschinen nicht wirklich passen. Microsoft rollt scheinbar optionale INTEL-Treiber-Updates der Art INTEL – System – <Datum> <Version>




Autor: Günter Born
 

[DAU.cc] Das Märchen des WinXP-Leaks

Kurzer Zwischenruf zu den ganzen Meldungen, die sich mit dem aktuellen Leak des Quellcodes von Windows XP befassen. Der Quellcode von Windows XP wird seit Jahren für bestimmte Gruppen freigegeben. Darunter Regierungen, Universitäten, bestimmte Unternehmen usw. Man kann also nicht wirklich von einem Leak sprechen. Der Code wurde offiziell von Microsoft geliefert und bei der...

 

[DAU.cc] Always Home Cam – Überwachungsdrohne für die Wohnung

Amazon bzw. deren Tochterfirma Ring will mit der Always Home Cam demnächst eine Drohne für die eigenen vier Wände anbieten, die Überwachungsvideos an das Smartphine des Besitzers überträgt. Bisher zeigt nur ein kurzes Video, wie die Drohne für das Wohnzimmer in Zukunft arbeiten soll. Die Rotoren der Drohne sind gekapselt um Beschädigungen an Möbeln und...

 

[Born-IT] Leak: Windows XP veröffentlicht

[English]Paukenschlag in der Nacht. Der Quellcode für Windows XP SP1 sowie weitere Versionen des Betriebssystems Windows XP wurde vor vor wenigen Stunden online veröffentlicht. Der Quellcode dürfte eine Fundgrube für Leute sein, die nach Schwachstellen suchen. Auf Twitter gab es




Autor: Günter Born
 

[Born-IT] Datenleck durch Sicherheitslücke bei Vodafone-Webseiten

Beim Online-Portal des Anbieters Vodafon ermöglichte eine Schwachstelle den Zugriff auf Kundendaten oder die Manipulation von Rechnungen und vieles mehr. Die Redaktion von heise wurde von dem Nutzer Daniel Werner (Quality Assurance Engineer) auf die Schwachstelle aufmerksam gemacht. Der Nutzer




Autor: Günter Born
 

[Born-IT] CISA-Analyse bestätigt: US-Bundesbehörde Opfer eines Cyber-Angriffs

[English]Die Cybersecurity and Infrastructure Security Agency (CISA) hat gerade einen Bericht über einen erfolgreichen Cyber-Angriff auf eine (ungenannte) US-Bundesbehörde (Federal Agency) veröffentlicht. Wahrscheinlich wurde ein Pulse VPN gehackt, denn zog man Daten aus Office 365 ab und nutzte diese für




Autor: Günter Born
 

[Born-IT] Sicherheitspatches für Cisco IOS und IOS XE (Sept. 2020)

[English]Cisco hat kritische Sicherheitsupdates für seine Netzwerkbetriebssysteme IOS und IOS XE freigegeben. Die Updates schließen insgesamt 24 als kritisch eingestufte Sicherheitslücken in den Produkten. Es sollte also zeitnah gepatcht werden. Die Informationen hat Cisco am 24. Sept. 2020 im halbjährlichen




Autor: Günter Born
 

[DAU.cc] Firefox-Nutzung sinkt um 85% – Gehalt der Mozilla-Chefin steigt um 400%

Wie der Entwickler Cal Paterson veröffentlicht hat, ist die Nutzung des Browsers Firefox um 85% gesunken, das Gehalt der Mozilla-Chefin Mitchell Baker hingegen im gleichen Zeitraum um 400% gestiegen. Die Zeiten sich als nicht gewinnorientierten Konzern zu bezeichnen, dürften damit endgültig vorbei sein. Wie man der Grafik entnehmen kann, schrumpfte der Marktanteil des Firefox in...

 

[Born-IT] Windows 7-10: WSUS muss demnächst https unterstützen

[English]Heute noch ein Hinweis an die Administratoren unter den Blog-Lesern, die Windows Server Update Services (WSUS) zur Verwaltung der Updates für Client einsetzen. Microsoft fordert, dass die Clients demnächst per https mit dem WSUS kommunizieren muss – die September 2020-Updates




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Microsoft bestätigt Bug im Gruppenrichtlinieneditor

[English]Das Sicherheitsupdate KB4577015 vom 8. September 2020 verursacht einen wsecedit.dll-Fehler in GPO-MMC bei Windows Server 2016. Dadurch wird der Gruppenrichtlinieneditor unbrauchbar.* Es gibt aber einen temporären Workaround, um den Absturz zu verhindern und Microsoft hat den Bug inzwischen eingestanden. Der




Autor: Günter Born
 

[Born-IT] Android: Bug ermöglichte die Firefox-Übernahme

Ältere Versionen der Firefox-App für Android enthalten einen Bug, der es Angreifern ermöglicht, den Browser zu übernehmen. Diese können dann Remote Code-Angriffe durchführen. The Hacker News hat das Ganze in diesem Beitrag aufgegriffen. Der ESET Sicherheitsforscher Luaks Stefanko hat den




Autor: Günter Born
 

[Born-IT] Instagram-App durch Bilder mit Malware geknackt

[English]Sicherheitsforschern von Check Point ist es gelungen, die Instagram-App auf Smartphones zu attackieren, indem sie gelang Malware-verseuchte Bilder posteten. Damit war der Diebstahl von Kontenzugangsdaten und die Überwachung des Mobilgeräts möglich. Die Schwachstelle ist inzwischen behoben. Die Nachricht ist mir




Autor: Günter Born
 

[Born-IT] US-Richter stoppt Verbannung der TikTok-App

Neue Volte im Verfahren der US-Regierung zum TikTok-Verbot in den USA. Ein US-Richter fasste am Donnerstag, den 24.9.2020 den Beschluss, dass die Trump-Administration entweder ein Verbot der TikTok-App in den US-App aufschieben müsse. Oder die Trump-Administration muss bis bis Freitag




Autor: Günter Born
 

[Born-IT] Iranische Spionageaktion: Kommunikation per Telegram kann überwacht werden

Die Kommunikation im Messenger Telegram ist verschlüsselt, damit die Nachrichten nicht eingesehen werden können. Sicherheitsforscher von Check Point sind jetzt auf eine sechs Jahre währende Spionage-Kampagne iranischer Behörden gegen Abweichler gestoßen. Dies war möglich, weil u.a. das beliebte Nachrichtenprogramm Telegram




Autor: Günter Born
 

[Born-IT] Zerologon Exploits werden ausgenutzt, patchen (Windows Server, Samba) ist angesagt

[English]Ich hole das Thema Zerologon-Schwachstelle nochmals hoch. Microsoft warnt, dass Angreifer die Windows Server Zerologon-Exploits aktiv für Angriffe nutzen. Windows Server-Administratoren sollten dringend die notwendigen Sicherheitsupdates installieren. Aber auch Samba-Server sind anfällig. Hier nochmals einige Informationen zum Thema. Die Zerologon-Sicherheitslücke




Autor: Günter Born
 

[DAU.cc] Auch die nächste MS-Office-Version wird als lokale Version zu kaufen sein

Microsoft hat auf der Ignite-Konferenz bekannt geben, dass auch die nächste Version von Office für Windows und Mac als Einmal-Kauf-Version angeboten wird. Man wird also auch zukünftig nicht gezwungen sein, ein Microsoft365 (früher Office365)-Abo abzuschließen, wenn man die aktuelle Version der Office-Software nutzen möchte. Microsoft Office will also see a new perpetual release for both...

 

[Born-IT] Linux: Viele Lenovo Thinkpads künftig mit Ubuntu verfügbar

[English]Lenovo setzt künftig verstärkt auf Linux. Waren bisher bereits verschiedene Workstation-Systeme mit einem vorinstallierten Linux erhältlich, weitet Lenovo das Programm aus. Künftig sollen 20 Modelle aus dem Bereich Thinkpad und ThinkStation mit einem vorinstallierten Ubuntu-Linux erhältlich sein. Im Server-Bereich ist




Autor: Günter Born
 

[Born-IT] Strava zeigt Fremden unter Umständen persönliche Daten

[English]Falsche Einstellungen können dazu führen, dass die beliebte Lauf- und Radsport-App Strava Informationen des Benutzers Dritten in der Nähe zugänglich macht. Hier sollte man aus Datenschutzgründen schon genauer hinschauen. Eine merkwürdige Erfahrung mit Strava Andrew Seward, Chef der Produktentwicklung von




Autor: Günter Born
 

[Born-IT] Fileless Malware: Meister der Tarnung

Sogenannte Fileless Malware ist für Cyberkriminelle ein beliebtes Mittel, um unbemerkt Systeme zu infiltrieren, ohne Spuren auf dem System zu hinterlassen. Über Schwachstellen nistet sich die Malware im Arbeitsspeicher des Systems ein und verrichtet dort ihr Werk. Christoph M. Kumpa,




Autor: Günter Born
 

[Born-IT] Microsofts neuer ‘Security Update Guide’

[English]Microsoft hat seine Seite, die über alle veröffentlichten Sicherheitsupdates informiert, neu gestaltet. Die Seite richtet sich an IT-Experten und Benutzer, die nach Details zu Sicherheitsupdates von Microsoft suchen. Die neue Seite heißt ‘Security Update Guide‘ und bietet Zugriff auf die




Autor: Günter Born
 

[Born-IT] Ignite 2020 und Basta 2020

Kurze Information: Vom 22. bis 24. September 2020 findet Microsoft Ignite 2020-Konferenz als virtuelle Veranstaltung statt. Auf dieser Seite lassen sich Informationen und Life-Streams abrufen. Zudem findet die Entwicklerveranstaltung Basta 2020 vom 21. bis 24. September 2020 in der Rheingold-Halle




Autor: Günter Born
 

[Born-IT] Watch OS 7 & iOS 14: Authenticator-App macht Probleme

Kurze Information für Besitzer einer Apple Smartwatch oder eines iOS 14-Geräts, die die Authenticator-App von Microsoft einsetzen. Mit dem Update auf Watch OS 7 oder iOS 14 funktioniert die Kommunikation mit der App für die Zweifaktor-Authentifizierung nicht mehr. Die Microsoft




Autor: Günter Born
 

[Born-IT] Operation DisrupTor: 179 Dark Net-Akteure verhaftet

In einer konzertierten Aktion haben internationale Strafverfolgungsbehörden unter Leitung der deutschen Bundeskriminalpolizei (BKA) 179 Personen, die am Kauf und Verkauf illegaler Waren und Dienstleistungen im Dark-Net beteiligt waren, auf der ganzen Welt verhaftet. Die Polizei hat Cyberkriminelle gewarnt, dass “das




Autor: Günter Born
 

[Born-IT] Wurde Activision gehackt und Konten übernommen?

[English]Verwirrung um den Spieleanbieter Activision (Doom, Call of Duty etc.). Es wird von Benutzerseite über einen massiven Hack berichtet, von dem über 500.000 Benutzerkonten betroffen sein sollen (die Zugangsdaten wurden veröffentlicht). Der Hersteller dementiert jedoch, dass es einen Hack gegeben




Autor: Günter Born
 

[Born-IT] Wenn der Fernseher das Internet stört – 18 Monate Störungen

Noch was lustiges zum Thema Internet und das ist immer gestört. Im Dorf Abahosan (Wales, Großbritannien) litten die Einwohner 18 Monate lang an Störungen des Breitband-Internetzugangs. Am Ende stellte sich ein altes TV-Gerät als Störquelle heraus. Ich bin auf Twitter




Autor: Günter Born
 

[Born-IT] Ungesicherter Microsoft Bing Server leckt Suchanfragen, Standortdaten

[English]Ein nicht abgesicherter Microsoft Bing Server erlaubte Dritten Suchanfragen sowie Standortdaten von Benutzern abzurufen. Zu den offengelegten Daten gehörten auch Geräteinformationen – aber keine persönlichen Daten. Über die Kombination dieser Daten lassen sich aber Benutzer in manchen Fällen identifizieren. Ich




Autor: Günter Born
 

[Born-IT] Facebook droht mit Rückzug aus der EU wegen Datenschutzauflagen

Das ‘Social Network’ Facebook droht doch glatt, sich aus der EU mit ihren 410 Millionen Nutzern zurück zu ziehen. Das geht aus einem Schriftsatz hervor, den Facebook bei Gericht gegen die irische Datenschutzbehörde DPC eingereicht hat. Grund ist die Auflage




Autor: Günter Born
 

[Born-IT] Warnung: Unerkannte Variante eines Verschlüsselungstrojaners im Umlauf

Ich stelle die Info, die mir die Tage von einem Blog-Leser einfach mal unkommentiert hier im Blog ein. Er hat mehrfach E-Mails mit einem verschlüsselte ZIP-Anhang erhalten, in der eine unerkannte Variante eines Verschlüsselungstrojaners enthalten ist. Blog-Leser Sandro P. ist




Autor: Günter Born
 

[Born-IT] Profile von Millionen Ausländern von chinesischer Firma gesammelt

Noch ein Informationsschnipsel in Punkto: Wir werden alle irgendwo erfasst und jemand legt Datensammlungen über uns an. Jetzt ist eine Datensammlung bekannt geworden, die eine chinesischer Firma über Millionen von Ausländern angelegt hat. Sicherheitsexperten sehen dies kritisch. Das Thema ist




Autor: Günter Born
 

[Born-IT] CISA-Warnung: Patcht eure Windows Server gegen CVE-2020-1472 (Zerologon)

[English]Die US-Behörde für Cybersicherheit und Infrastruktursicherheit (CISA) hat eine Dringlichkeitsanweisung erlassen, die den US-Regierungsbehörden eine Frist von vier Tagen für die Implementierung eines Windows Server-Patches gegen die Zerologon-Schwachstelle (CVE-2020-1472) einräumt. Zerologon-Schwachstelle (CVE-2020-1472) Hintergrund für die CISA-Anweisung ist die Erkenntnis, dass




Autor: Günter Born
 

[Born-IT] Ad-Blocker uMatrix ist eingestellt

Noch eine kurze Information für Nutzer, die den Ad-Blocker uMatrix in Browsern wie den Firefox verwenden. Der Entwickler Raymond Hill (GorHill) hat das Projekt ‘eingefroren’ und wird die Software nicht weiter entwickeln. Das geht aus diesem Forenpost hervor. Martin Brinkmann




Autor: Günter Born
 

[Born-IT] Windows 10: Suche zeigt US-(Wahl-)werbung …

[English]Wie es ausschaut, fährt Microsoft mal wieder eine Werbeaktion, dieses Mal ein Aufruf, sich für die US-Präsidentschaftswahl zu registrieren, unter Windows 10. Die Suche blendet dann plötzlich dies Art Werbung im Startmenü ein. Und diese Werbung wird u.U. auch in




Autor: Günter Born
 

[Born-IT] BLESA: Neue Bluetooth Spoofing-Schwachstelle

Ein Forscherteam der Purdue-Universität in den USA hat ein Papier vorgelegt, welches einen* Spoofing-Angriff auf eine Low Energy Bluetooth-Verbindung beim Re-Connect beschreibt. Die Bluetooth Low Energy (BLE) Implementierungen von Android, Linux und iOS fordern keine Authentifizierung an, wenn sich ein




Autor: Günter Born
 

[Born-IT] Telekom schaltet 3G UMTS-Netz ab Juni 2021 ab

Kurze Information zum Thema UMTS-Abschaltung durch die Mobilfunkanbieter. Die deutsche Telekom hat zum 18. September 2020 den Termin zur Abschaltung des 3G (UMTS-) Netzes bekannt gegeben. UTMS-Geräte können dann nur noch langsame Datenverbindungen über 2G (EDGE) verwenden und sind im




Autor: Günter Born
 

[Born-IT] Warntag 2020-Desaster mit personellen Konsequenzen

Am 10. September 2020 war ja der sogenannte ‘Warntag 2020’, an dem die Alarmierung der Bundesbürger überprüft werden sollte (siehe den Beitrag Warntag 2020: 10. September 2020, um 11:00 Uhr). Die Warnung hat aber äußerst schlecht funktioniert – und jetzt




Autor: Günter Born
 

[Born-IT] Gesetz gegen Abmahnmissbrauch

Gute Nachrichten für kleinere Firmen, Kleinunternehmen und Online-Händler in Sachen Abmahnmissbrauch durch spezialisierte Anwaltskanzleien und extra für diesen Zweck gegründete Abmahnvereine. Der Bundestag hat vor über einer Woche ein Gesetz gegen Abmahnmissbrauch verabschiedet, der den Missbrauch eindämmen soll. Hier einige




Autor: Günter Born
 

[Born-IT] Datenleck bei Online-Anbieter windeln.de bestätigt

[English]Der deutsche Anbieter windeln.de hatte einen unsicheren Server betrieben, so dass die persönlichen Daten von 700.000 Kunden abrufbar waren. Nachdem ich hier im Blog darüber berichtet hatte und das Ganze weitere Kreise zog, hat der Anbieter eine Pressemitteilungen zum Vorfall




Autor: Günter Born
 

[Born-IT] Datenleck: Corona-Testergebnisse von fast 400.000 Slowaken öffentlich

Schwere Datenpanne in der Slowakei: Die Corona-Testergebnisse von fast 400.000 Slowaken waren öffentlich im Internet abrufbar. Da braucht es keine Hacker mehr, wenn so sorglos mit persönlichen Daten umgegangen wird. Die Deutsche Welle berichtet im Corona-Ticker über den Fall und




Autor: Günter Born
 

[DAU.cc] Tesla mit schlafendem Fahrer ergreift automatisch die Flucht

Zugegeben, etwas übertrieben, aber die Aussage der Beamten, die den Tesla mit dem schlafenden Fahrer und Beifahrer in Kanada stoppten, ist so zu verstehen. In dem Moment, als die Streife das Blaulicht angeschaltet hat, habe das Auto automatisch von 140 km/h auf 150 km/h beschleunigt. Erlaubt waren auf der Strecke 110 km/h. Die Sitze des...

 

[Born-IT] Posse des TikTok-Verbots und die Folgen

Ab Sonntag ist in den USA der Download der Apps von TikTok und WeChat per Anordnung des Präsidenten Trump verboten. Trump will ‘zum Wohle der USA’ handeln, hat das Ganze aber in eine Posse verwandelt. Hier ein kurzer Blick auf




Autor: Günter Born
 

[Born-IT] Video Encoder für HiSilicon-Chips (Huawei) mit schweren Sicherheitslücken

[English]Der Sicherheitsforscher Alexei Kojenov hat schwere Sicherheitslücken in Software-Video Encodern, die für HI3520D-Chipsets der Huawei-Tochter HiSilicon geschrieben wurde, entdeckt. Wegen eines entdeckten Zugangs mit Standard-Passwort schreibt er sogar von einer Backdoor. IPTV/H.264/H.265 Video-Encoder-Geräte bieten Video-Streaming-Fähigkeiten über IP-Netzwerke. Die zugrundeliegende Software




Autor: Günter Born
 

[Born-IT] Ransomware-Angriff auf Argentiniens Einwanderungsbehörde, deutsche Passdaten im Netz

Ein Cyber-Angriff per Ransomware auf die IT-Systeme der argentinischen Einwanderungsbehörde Ende August 2020 hat auch für einige Bundesbürger Folgen. Deren Passdaten wurden im Internet geleaked. Ransomware-Befall bei Argentiniens Einwanderungsbehörde Ich bin nicht dazu gekommen, den Vorfall hier im Blog zu




Autor: Günter Born
 

[DAU.cc] Banking-Malware Cerberus mutiert zu v2 und zielt auf Android

Die Banking-Malware Cerberus ist laut Kaspersky auf v2 mutiert und peilt explizit Android-Systeme an. Sie ist in der Lage, sogar die 2-Faktor-Authentifizierung zu überwinden, indem entsprechende Daten abgegriffen werden. Nach erfolglosen Verkaufs- und Versteigerungsversuchen hat der Entwickler der Banking-Malware Cerberus den Quellcode seiner Software im Juli 2020 in einem Premiumbereich eines russischsprachigen Forums frei verfügbar...

 

[Born-IT] Uniklinikum Düsseldort: Es war Ransomware, Staatsanwaltschaft ermittelt wegen Todesfolge

Der Cyberangriff auf das Universitätsklinikum Düsseldorf (UKD) von letzter Woche stellt sich, wie von mir vermutet, als Ransomware-Angriff heraus. Die Klinik war wohl Zufallsopfer, nun ermittelt die Staatsanwaltschaft aber, da eine Patientin wegen des Angriffs auf das Klinikum verstarb. Der




Autor: Günter Born
 

[Born-IT] Der Internet Explorer zeigt das Ende des Flash-Supports an

[English]Es ist nun so weit, Microsoft hat in Windows 10 eine Funktion integriert, die bei Verwendung des Internet Explorers beim Besuch von Flash-Seiten auf das Ende der Flash-Unterstützung hinweist. Die Flash-Unterstützung endet 2020 Den meisten Blog-Lesern dürfte der Sachverhalt bekannt




Autor: Günter Born
 

[Born-IT] Parallels Standard unterstützt keine Windows 10 Betas mehr

[English]Schlechte Nachrichten für Mac-Nutzer, die die Virtualisierungssoftware Parallels in macOS verwenden, um damit Windows 10 zu nutzen. Parallels Standard unterstützt keine Windows 10 Insider Previews im Beta Channel mehr, da der Hersteller dieses Feature klammheimlich gestrichen hat. Virtualisierungssoftware Parallels Parallels




Autor: Günter Born
 

[Born-IT] Exchange Server: Remote Code Execution-Schwachstelle CVE-2020-16875

[English]Administratoren von Microsoft Echange Server sollten sich um das Patchen der Remote Code Execution-Schwachstelle CVE-2020-16875 kümmern. Die Details sind nun publik geworden. Die Schwachstelle CVE-2020-16875 In Microsofts Exchange Server gibt es eine Remote Code Execution-Schwachstelle. In den Details zur Schwachstelle




Autor: Günter Born
 

[Born-IT] Vor 20 Jahren: Windows ME erscheint

Mal wieder ein nostalgischer Rückblick. Vor genau 20 Jahren (wie habe ich das bloß errechnet), genau am 14. September 2020, hat Microsoft sein neues Betriebssystem Windows Millennium Edition (kurz Windows ME) auf die Menschheit losgelassen. Windows ME ist quasi als




Autor: Günter Born
 

[Born-IT] Microsoft 365: Multi-Faktor-Authentifizierung ausgehebelt

[English]Das hört sich nicht gerade gut an. Neu entdeckte* Schwachstellen in Microsoft 365 ermöglichen es, die Multi-Faktor-Authentifizierung zu umgehen. Das haben Sicherheitsforscher von Proofpoint gerade veröffentlicht. Sicherheitsforscher von Proofpoint* haben kürzlich kritische Schwachstellen bei der Implementierung der Multi-Faktor-Authentifizierung (MFA) in




Autor: Günter Born
 

[Born-IT] Windows 10: Neue Informationen zu Windows Update

[English]Microsoft arbeitet an einer Verbesserung der Windows Update-Funktion, die neuerdings einen aus dem Nutzungsschema bestimmten Installationszeitpunkt vorschlägt. Zudem hat Microsoft seine Pläne für Drittanbieter-Update und Update for Business in einem Techcommunity-Artikel präzisiert. Hier ein kurzer Überblick. Und man plant, besser




Autor: Günter Born
 

[DAU.cc] Winamp Skin Museum online

Der Entwickler uns Sänger Jordan Eldredge hat ein Winamp Skin Museum online gestellt, in dem man sich zur Zeit 65.000 Skins des ehemals beliebten Musik-Players anschauen kann. Auf skins.webamp.org kann man sich aber nicht nur die Skins des beliebten Players anschauen. Jeder Skin ist klickbar und jedes der jeweils vier aufgelisteten Lied ist abspielbar. Auch eigene...

 
Zuletzt bearbeitet:

[Born-IT] Internet: Sind Telekom DSN-Server aktuell gestört?

Kurze Information und Frage in die Runde: Gibt es aktuell bei euch als Kunde der Telekom Probleme mit der Erreichbarkeit von Webseiten. Es könnte sein, dass die Telekom DSN-Server aktuell gestört sind. Eben hat mich Blog-Leser Michael W. per Mail




Autor: Günter Born
 

[Born-IT] Magento-Shops durch massive Hacker-Angriffe bedroht

Seit kurzem läuft eine massive, automatische Hacking-Kampagne gegen Installationen des Magento-eCommerce-Systems bzw. die so aufgesetzten Magento-Shops. Dieses Wochenende wurde fast 2.000 Online-Shops kompromittiert, und die Angreifer können Kreditkartendaten stehen. Adobe Magento ist eine beliebte E-Commerce-Plattform, die es Websites ermöglicht, schnell




Autor: Günter Born
 

[Born-IT] Chip-Entwickler ARM wird von Nvidia übernommen

Der britische Chip-Designer ARM wird vom US-Konzern Nvidia übernommen. Damit bekommt Nvidia Zugriff auf den im Smartphone-Bereich wohl wichtigsten Chip-Designer weltweit. Der Deal ist möglich, weil der japanische Softbank-Konzern seine Anteile verkauft. Der Kaufpreis liegt bei 40 Milliarden Dollar, wobei




Autor: Günter Born
 

[Born-IT] Windows 10 Version 2004: Update KB4576754 erzwingt den Edge-Browser

[English]Microsoft hat damit begonnen, den neuen, Chromium-basierenden Edge-Browser auf Systeme mit Windows 10 Version 2004 auszurollen. Mit dem Update KB4576754 kommt dieser Browser zwangsweise ‘durch die Hintertür, auf die Systeme. Historie zu Update KB4576754 für Windows 10 Version 2004 Ich




Autor: Günter Born
 

[Born-IT] Datenleck bei Online-Anbieter windeln.de

[English]Unschöne Geschichte, die mir bereits einige Tage vorliegt, zu der ich aber erst jetzt Details erhalten habe. Der deutsche Anbieter windeln.de hat einen unsicheren Server betrieben, so dass die persönlichen Daten von 700.000 Kunden abrufbar waren. Den ersten Hinweis gab




Autor: Günter Born
 

[Born-IT] Microsoft integriert Servicing Stack Updates (SSU) in kumulative Updates (LCU)

[English]Noch ein kleiner Nachtrag von letzter Woche. Microsoft schwenkt bei der Update-Verteilung um und plant, in künftige kumulative Updates (Latest Cumulative Update, LCU) auch die erforderlichen Servicing Stack Updates (SSU) zu integrieren. Damit könnte eine Ursache für Update-Fehler entfallen. Service




Autor: Günter Born
 

[Born-IT] ByteDance: Kein Verkauf des TikTok-Algorithmus – erhält Oracle den Zuschlag auf den Rest?

Neue Gerüchte um den Zwangsverkauf der chinesischen Plattform TikTok an ein US-Technologieunternehmen. Die Chinesen sind ‘lieber tot, als die Kronjuwelen an die Amis zu verscherbeln’. Und Microsoft ist bei der Aktion abgemeiert worden – Oracle kommt wohl zum Zug, aber




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Update KB4577015 verursacht GPO-MMC wsecedit.dll-Fehler

[English]Das Sicherheitsupdate KB4577015 vom 8. September 2020 verursacht unter Windows Server 2016, die als Domain Controller fungieren, Probleme. Der Gruppenrichtlinieneditor (gpedit.msc) wirft bei Änderungen der Sicherheitsoptionen einen wsecedit.dll-Fehler beim Laden eines MMC-Snap-Ins. Ich ziehe es mal separat hier im Blog




Autor: Günter Born
 

[Born-IT] Mailfire-Datenleck legt Daten von Erwachsenenseiten offen

[English]Es gibt mal wieder ein Datenleck zu vermelden, welches für die Betroffenen aber vermutlich glimpflich ausgehen dürfte – denn Sicherheitsforscher sind auf das Datenleck gestoßen. Die auf Zypern agierende Marketing-Firma Mailfire legte Daten von über 70 eCommerce- und Erwachsenenseiten offen.




Autor: Günter Born
 

[Born-IT] Bad Carma: DFBnet-Ausfälle am Wochenende

Aktuell hat es der Deutsche Fußballbund (DFB) nicht leicht. Anfang letzter Woche gab es einen Cyberangriff auf die DFB-Office-IT, wie erst Freitag bekannt wurde (siehe mein Beitrag Cyberangriff auf den DFB (Sept. 2020)). Da hieß es noch: ‘Der Verband betont,




Autor: Günter Born
 

[Born-IT] Wenn Apple Mund-Nasenschutz-Masken entwickelt …

Lustige Sache zum Sonntag und eine Preisfrage: Was kommt wohl heraus, wenn Apple-Angestellte sich am Thema Mund-Nasenschutz-Masken, die der Belegschaft bereitgestellt werden, abarbeiten? Kurze Antwort: Es wird ein typisches Apple-Produkt. Lange Antwort: Lest einfach selbst Ich bin auf Twitter




Autor: Günter Born
 

[Born-IT] Raccoon-Angriff hebelt TLS-Verschlüsselung aus

Sicherheitsforscher haben einen Raccoon (Waschbär) genannten Angriff konzipiert, mit dem sich die TLS-Verschlüsselung unter bestimmten Bedingungen aufbrechen lässt. Der Angriff ist allerdings schwierig auszuführen. Transport Layer Security (TLS) ist ein Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet. Alle zu einem Server




Autor: Günter Born
 

[Born-IT] Fahrschul-Software ‘PC Professional Frühjahr 2020’ aus der Gruft?

Heute mal ein Fall von ‘Software aus der Gruft’, die auf die Anwenderschaft losgelassen wird. Es ist eine spezialisierte Anwendung für Fahrschulen, die durch ‘obskure Updates’ aufgefallen ist, die unter Windows 10 den Defender auf den Plan riefen. Danach ging




Autor: Günter Born
 

[Born-IT] Intel KI-Seminar-Reihe – Start am 15.9.2020

Kurze Information für Leute, die sich in KI weiterbilden möchten. Mir ist gerade die entsprechende Information von Intel zugegangen, die ich hier im Blog einstelle. Intel veranstaltet auch im September 2020, im Rahmen seiner KI-Seminar-Reihe wieder virtuelle Workshops. Die nächste




Autor: Günter Born
 

[Born-IT] Shodan Chrome-Extension zeigt offenen Ports

[English]Kurze Information, über die ich gerade auf Twitter gestolpert bin. Die Betreiber der Suchmaschine Shodan haben eine Chrome-Extension veröffentlicht, die offenen Ports der besuchten Webseiten anzeigt. Shodan ist eine Suchmaschine, die es Benutzern ermöglicht, bestimmte Arten von Computern und Diensten,




Autor: Günter Born
 

[Born-IT] Windows 10: Hyper-V-/Sandbox-Aktivierung erzeugt 0-day-Schwachstelle

[English]Ein Reverse-Engineer ist über eine Schwachstelle in Windows 10 in Verbindung mit der Hyper-V-/Sandbox-Funktion gestoßen. Wird Hyper-V oder die Sandbox aktiviert, öffnet dies eine 0-day-Schwachstelle, die sich für Angriffe auf das System nutzen lässt. Was ist die Windows Sandbox? Wohl




Autor: Günter Born
 

[Born-IT] Cyberangriff auf den DFB (Sept. 2020)

Jetzt hat es auch den deutschen Fußballbund (DFB) getroffen. Der Verband ist nach eigenen Aussagen ‘Anfang der Woche’ Opfer eines Cyberangriffs geworden. Betroffen war die Office-IT, die von Schadsoftware befallen wurde. Die IT-Systeme wurden heruntergefahren, gehen nun aber wieder schrittweise




Autor: Günter Born
 

[Born-IT] Windows 10 V1607: Update KB4571694 erzeugt ID 5827-Events und brickt MMC

[English]Kurze Frage an Administratoren, die noch Windows 10 Enterprise LTSC V1607 oder Windows Server 2016 im Einsatz haben. Wird die Ereignisanzeige mit Event ID 5827-Einträgen geflutet, sobald Update KB4571694 vom 11. August 2020 installiert ist? Das Thema hatte ich bereits




Autor: Günter Born
 

[Born-IT] 0patch fixt CVE-2020-1530 in Windows 7/Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1530 (Use-after-free-Bug in Windows Remote Access Phonebook) für Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht. Die Sicherheitsanfälligkeit CVE-2020-1530 CVE-2020-1530 wurde für eine Remote Access Elevation of Privilege-Schwachstelle in Windows vergeben.




Autor: Günter Born
 

[Born-IT] Warnung vor neuer Emotet-Ransom-Welle (Sept. 2020)

[English]Die Cyber-Kriminellen hinter dem Erpressungstrojaner Emotet fahren gerade eine neue Ransomware-Kampagne. Sicherheitsbehörden diverser Länder warnen vor neuen Angriffswellen. Emotet begann sein Leben als einfacher Banking-Trojaner, als er 2014 von einer Hackergruppe mit verschiedenen Namen, darunter TA542, Mealybug und MUMMY SPIDER,




Autor: Günter Born
 

[Born-IT] Datenleck bei Razer legt Kundendaten offen

[English]Beim Anbieter Razer hat es ein Datenleck gegeben. Die Daten von Tausenden Razer-Kunden mit Bestellungen und Versanddetails standen über eine offene und ohne Kennwort geschützte Datenbank offen im Internet. Razer ist laut eigenen Angaben die weltführende Lifestyle-Marke für Gamer. Die




Autor: Günter Born
 

[DAU.cc] Charlie Hebdo zeigt erneut Mohammed-Karrikaturen

Die französische Satirezeitschrift Charlie Hebdo wird zum 5. Jahrestag nach dem islamistischen Terroranschlag wieder Mohammed-Karrikaturen veröffentlichen. Wir werden niemals kuschen. Wir werden niemals aufgeben. Laurent Sourisseau alias Riss, Herausgeber der Satirezeitschrift Charlie Hebdo Im Januar 2015 starben 17 Menschen bei dem Terroranschlag auf die Satirezeitung. Kurz darauf brachte man eine Ausgabe mit einem weinenden Propheten...

 

[Born-IT] Düsseldorfer Uniklinik: IT-Ausfall durch Cyberangriff?

Die Düsseldorfer Uniklinik kämpft seit dieser Nacht 3:00 Uhr mit einem Ausfall ihrer Computersysteme. Operationen musste verschoben, Rettungswagen umgeleitet werden. Aktuell wird darüber spekuliert, ob es einen Cyberangriff (möglicherweise Ransomware) gegeben habe. Auf der Internetseite der Düsseldorfer Uniklinik (UKD) findet




Autor: Günter Born
 

[Born-IT] Irlands Datenschützer verbieten Facebook den Datentransfer in die USA

Die irische Datenschutzbehörde hat gegenüber Facebook eine Anordnung erlassen, die das Unternehmen verpflichtet, die Datentransfers von Benutzerdaten in die USA auszusetzen. In der Anordnung zitiert die Datenschutzbehörde Bedenken bezüglich der Überwachungspraktiken der amerikanischen Regierung. Wohl eine Folge des Privacy Shield-EU-Urteils.




Autor: Günter Born
 

[Born-IT] Android 11 freigegeben

Google hat gerade Android 11 allgemein freigegeben. Gleichzeitig wurde der Quellcode an das Android Open Source Project (AOSP). Im Gegensatz zu früheren Hauptversionen kommt Android 11 nicht nur als Over-the-Air-Update zuerst auf Pixel-Smartphones, sondern auch auf OnePlus-, Xiaomi-, Oppo- und




Autor: Günter Born
 

[Born-IT] Windows 7 Sept. 2020 Updates: BypassESU v8 erforderlich

[English]Benutzer von Windows 7 SP1, die weiterhin die Sicherheitsupdates vom September 2020 aus dem ESU-Programm installieren möchten, aber keinen ESU-Key besitzen, benötigen eine aktualisierte Version 8 der BypassESU-Lösung. Hier einige Informationen zum Thema.* Was ist Update-Installation mit BypassESU? Seit dem




Autor: Günter Born
 

[Born-IT] Windows 10 V190x: Bitdefender Antivirus blockt Update KB4574727

[English]Benutzer, die auf den Bitdefender Antivirus-Schutz gesetzt haben und mit Windows 10 arbeiten, hatten ein Problem. Die Sicherheitslösung blockierte das kumulative Windows 10 Update KB4574727 fälschlich als schädlich. Update KB4574727 für Windows 10 Version 1903/1909 Update KB4574727 wurde am 8.




Autor: Günter Born
 

[Born-IT] Taboola und Outbrain beenden Gespräche zum Merger

Kurzer Infosplitter: Die beiden Plattformen Taboola und Outbrain beenden die vor einem Jahr großspurig angekündigten Gespräche über einen Merger der Plattformen. Das berichtet CNBC in diesem Artikel. Beide Plattformen bieten Web-Publishern die Möglichkeit, Content-Empfehlungen in ihr Angebot einzubinden. Fand ich




Autor: Günter Born
 

[Born-IT] Windows 10 2004: Update KB4571756 kollidiert mit Paint Shop Pro 7

[English]Das von Microsoft zum 8. September 2020 freigegebene kumulative Sicherheitsupdate KB4571756 führt in Verbindung mit Paint Shop Pro 7 zu Problemen mit dem Explorer und ggf. auch Abstürzen. Update KB4571756 für Windows 10 Version 2004 Das kumulative Update KB4571756 steht




Autor: Günter Born
 

[Born-IT] Windows 10 Version 2004: Update KB4571756 macht WSL 2 kaputt

[English]Es gibt Berichte, dass das letzte kumulative Update für das Windows 10 Mai 2020 Update (Version 2004) das Windows-Subsystem für Linux (WSL 2) kaputt macht. Nach der Installation des Updates lässt sich diese Business-Funktion nicht mehr nutzen. Gerade haben wir




Autor: Günter Born
 

[Born-IT] Windows 10 Version 2004: Update KB4571744 blockiert den Ruhezustand/Energiesparmodus

[English]Benutzer von Windows 10 Version 2004 leiden seit einiger Zeit darunter, dass der Ruhezustand bzw. der Energiesparmodus eventuell blockiert ist. Das Problem zieht sich bereits einige Zeit hin und tritt wohl auch mit dem kumulativen Update KB4571744 vom September 2020




Autor: Günter Born
 

[Born-IT] Fixt Update KB4571756 den SSD-Defragmentierungsbug in Windows 10 V2004?

[English]In Windows 10 Version 2004 gibt es das Problem, dass SSD-Laufwerke durch die Windows-Defragmentierung unnötig oft optimiert wurden. Es schaut so aus, als ob das kumulative Update KB4571756 diesen Fehler beseitigt. Kann das jemand bestätigen? Bug defragmentiert SSDs zu häufig




Autor: Günter Born
 

[Born-IT] Warntag 2020: 10. September 2020, um 11:00 Uhr

Kurze Information: Am morgigen Donnerstag, den 10. September 2020 findet erstmals der ‘Warntag 2020’ statt. Ab 11:00 Uhr werden in ganz Deutschland sämtliche Warnmittel (z.B. Sirenen, Warn-Apps, Radiodurchsagen etc.) erprobt. Ich habe einige Details zum Warntag 2020 drüben im 50




Autor: Günter Born
 

[Born-IT] Apple hält am 15. September 2020 eine Veranstaltung ab

Am 15. September 2020 (10 Uhr Pacific Time) plant Apple eine virtuelle Veranstaltung, auf der neue Produkte vorgestellt werden. Das Unternehmen voraussichtlich seine neueste Apple Watch enthüllen wird. Die Ankündigung von 5G-iPhones ist wohl erst im Oktober und nicht im




Autor: Günter Born
 
Zurück
Oben