Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] ByteDance will Tiktok in den USA verkaufen

Chinas ByteDance, der Eigentümer von TikTok, gibt dem durch US-Präsident Trump aufgebauten Druck nach. Das Unternehmen ist wohl mit dem Verkauf seiner US-Geschäftsanteile an ein US-Unternehmen einverstanden. Donald Trump versucht in den USA die Video-Plattform Tiktok zu verbieten und hat




Autor: Günter Born
 

[Born-IT] Wo Cortana demnächst geschlachtet wird …

Die mit viel Ambitionen gestartet Microsoft Sprachassistentin Cortana wird jetzt von Microsoft schrittweise in Produkten abgeschaltet. Das hat das Unternehmen in einem Blog-Beitrag bekannt gegeben. Microsofts digitaler Assistent Cortana kann irgendwie nicht so richtig als Produktivitätsassistent punkten. Cortana war zwar




Autor: Günter Born
 

[Born-IT] KeePass-Plugin KeepassRPC aktualisieren …

Wer KeePass und dessen Plugin KeepassRPC verwendet, sollte dieses dringend aktualisieren. Ältere Versionen des Plugin enthalten Schwachstellen, über die Angreifer mittels einer manipulierten Website sämtliche Passwörter aus allen offenen Datenbanken auslesen könnten. heise hat die Details in diesem Beitrag aufbereitet.




Autor: Günter Born
 

[Born-IT] Emotet-Trojaner/Ransomware weiter aktiv

Der ursprünglich als Banking-Trojaner gestartete Schädling Emotet ist auch weiterhin aktiv, hat jetzt aber Ransomware-Funktionen mit an Bord. Gerade ist mal wieder eine Emotet-Kampagne beobachtet worden. Emotet begann sein Leben als einfacher Banking-Trojaner, als er 2014 von einer Hackergruppe mit




Autor: Günter Born
 

[Born-IT] Garmin: Schrittweise zurück zur Normalität

Garmin, der Anbieter von Navigationslösungen, war ja Opfer eines Ransomware-Angriffs. Nun ist das Unternehmen seit einigen Tagen dabei, Schritt für Schritt in den Normalbetrieb zurück zu kommen. Unklar ist, ob Garmin Lösegeld an di Erpresser gezahlt hat. Shutdown aller Garmin-Dienste




Autor: Günter Born
 

[Born-IT] Twitter-Hack vom Juli 2020: Erste Verhaftungen

Im Blog-Beitrag Twitter-Konten gehackt (15.7.2020) und später im Beitrag Twitter-Hack: Das ist inzwischen bekannt hatte ich ja über einen erfolgreichen Hack von Twitter-Konten berichtet. Die Hacker hatten über die übernommenden Konten Bitcoins in sechstelliger Dollar-Betragshöhe von ihren Opfern erbeutet. Jetzt




Autor: Günter Born
 

[Born-IT] Windows 10: Desktop Windows Manager stürzt wegen DirectX-Fehler ab

[English]Die Bugs in Windows 10 nehmen irgendwie kein Ende. Aktuell muss Microsoft sich mit dem Problem befassen, dass der Windows Manager stürzt wegen eines DirectX-Fehlers abstürzt. Der Desktop Windows Manager (DWM) Der Desktop Window Manager (DWM) wurde mit Windows Vista




Autor: Günter Born
 

[Born-IT] Zoom-Meeting: Passwörter binnen kurzer Zeit knackbar

[English]Heftige Geschichte – der Videodienst Zoom brüstet sich zwar mit ‘verstärkter Sicherheit’, macht aber Anfängerfehler. So wurden standardmäßig für private Meetings Passwörter mit 6 Ziffern vergeben, die sich per Brute-Force leicht knacken ließen. Zoom führte im April 2020 einen Passcode




Autor: Günter Born
 

[Born-IT] Windows 10 V2004: Treibersuche im Internet aus Geräte-Manager entfernt

[English]Microsoft hat im Windows 10 Mai Update (Version 2004) erneut Änderungen vorgenommen und die Treibersuche per Internet aus dem Geräte-Manager entfernt. Hier einige Informationen zum Thema. Treiber-Update per Geräte-Manager (alt) In Windows kann man den Geräte-Manager (z.B. über das Startmenü)




Autor: Günter Born
 

[DAU.cc] CCleaner ab wird ab sofort vom Defender als PUA eingestuft

Der CCleaner, welcher bei manchen schon Gänsehaut verursacht, wenn nur der Name fällt, wird vom Windows Defender ab sofort als „Potentially Unwanted Application“ (PUA) eingestuft. Also als möglicherweise unerwünschte Software.
windowsdefender-975x1024.png
Microsoft begründet laut die Entscheidung damit, dass mit der 14-tätigen Testversion des Programms weitere Software installiert wird, welche vom CCleaner jedoch...
 

[Born-IT] Warnung: Schwachstelle in QNAP NAS wird angegriffen, 62.000 Infektionen

Noch eine kurze Warnung für Nutzer, die QNAP NAS-Laufwerke im Einsatz haben. Die Qnatch-Malware hat bereits 62.000 Infektionen solcher Laufwerke geschafft. Inzwischen warnen die britische und die US-Regierung vor dieser Gefahr. Ich bin bereits vor einigen Tagen über den nachfolgenden




Autor: Günter Born
 

[Born-IT] Skype for Business: In 12 Monaten ist Schluss

Am 31. Juli 2021 läuft der Support von Skype for Business geplant durch Microsoft aus – wie man 2019 angekündigt hatte.* Ab dem 1. September 2019 wird Microsoft alle neuen Office 365-Kunden direkt an die Teams weiterleiten. Microsoft ist zuversichtlich,




Autor: Günter Born
 

[Born-IT] ShinyHunters ‘Datenspende’ aus 18 Leaks in Hacker-Forumn

Hacker mit dem Namen ‘ShinyHunters’ haben seit dem 21. Juli 2020 damit begonnen, 386 Millionen Benutzerdatensätze, die bei 18 Firmen erbeutet wurden, kostenlos in einem Hackerforum zu veröffentlichen. ShinyHunters war im vergangenen Jahr an einer Vielzahl von Hacks, bei denen




Autor: Günter Born
 

[Born-IT] Surface ProX: Upgrade auf Windows 10 2004 scheitert, Workaround

[English]Besitzer eines Microsoft Surface ProX haben wohl ein Problem beim Upgrade ihrer Geräte auf das Windows 10 Mai 2020 Update. Das klappt nur, wenn als Workaround die Internetverbindung getrennt wird. Es gibt bei mir den Ausspruch ‘die Pferde vor der




Autor: Günter Born
 

[Born-IT] Ransomware-Befall bei deutscher Dussmann-Gruppe

[English]Bei der Dussmann-Tochter Kühlanlagenbau aus Dresden hat es einen Ransomware-Angriff gegeben. Dabei wurden 200 GByte Daten erbeutet. Davon haben die Hintermänner des Angriffs wohl 14 Gbyte online veröffentlicht. Die Dussmann-Unternehmensgruppe aus Berlin ist der größte Multidienstleister in Deutschland mit Tochtergesellschaften




Autor: Günter Born
 

[Born-IT] Microsoft entfernt SHA-1-Updates und gibt Entwickler GitHub-Seite frei

Microsoft hat damit begonnen, Updates, die nur mit SHA-1 signiert sind, aus dem Download-Bereich zu entfernen. Weiterhin hat Redmond eine neue Landing-Page für Entwickler von Linux- und Android-Software auf GitHub aufgesetzt. Windows SHA-1-Inhalte verschwinden Microsoft hat ja bereits vor Jahren




Autor: Günter Born
 

[Born-IT] Fortschritte bei HTTP/2-/WPA3-Angriffen …

Die neuen Protokolle HTTP/2 sowie WPA3 (WLAN) werden derzeit intensiv von Sicherheitsforschern unter die Lupe genommen. Mit Timeless Timing Attacks können sensitive Informationen aus den Daten abgezogen werden. Das zur Absicherung der Kommunikation zwischen Routern und Endgeräten in Funknetzwerken verwendete




Autor: Günter Born
 

[Born-IT] BootHole-Schwachstelle gefährdet Linux und auch Windows Secure Boot

[English]Im GRUB2-Bootloader wurden mehrere Schwachstellen entdeckt, die sowohl Linux-System, aber auch den in Windows verfügbaren Secure Boot aushebeln und so Systeme gefährden können. GRBU2 erlaubt unsichtbare Malware Sicherheitsforscher der auf Firmware- und Hardware-Schwachstellen spezialisierten Sicherheitsfirma Eclypsium sind im GRUB2-Boot-Loader auf




Autor: Günter Born
 

[Born-IT] WordPress Plugin wpDiscuz mit kritischer Sicherheitslücke

[English]Im WordPress-Plugin wpDiscuz gibt es in den Versionen 7.0.0 bis 7.0.4 eine kritische Sicherheitslücke, wie WordFence hier mitteilt. Die Schwachstelle im Plugin, welches eine Kommentarfunktion bereitstellt, ermöglicht die Übernahmen einer WordPress-Installation. In der Version 7.0.5 ist das behoben. heise hat




Autor: Günter Born
 

[Born-IT] Windows 10 ist heute 5 Jahre alt geworden

Vor genau fünf Jahren, am 29. Juni 2015, hat Microsoft seine erste (RTM) Version von Windows 10 – damals die Version 1507 – auf die Menschheit losgelassen. Nach fünf Jahren stehen wir bei der Version 2004 – Zeit für einen




Autor: Günter Born
 

[Born-IT] Wacken-Festival (30.7 bis 1. August) im Internet

Eigentlich sollte in der Zeit vom 30.7 bis 1. August 2020 das Wacken Open Air-Festival in Schleswig-Holstein stattfinden. Mehr als 75.000 Besucher reisen normalerweise aus der ganzen Welt zum legendären Wacken Open Air an. Aber dieses Jahr herrscht die Coronavirus-Pandemie,




Autor: Günter Born
 

[Born-IT] Outlook-Probleme: Abstürze, gelöschte Mails, langsamer Start

[English]Aktuell klagen Nutzer von Outlook über diverse Fehler der Software. Da gibt es Fälle, wo der Client bis zu einer Minute für den Start braucht. Oder es kommt zu Abstürzen, wenn bestimmte Pop-Mails gelöscht werden. Hier ein kurzer Überblick über




Autor: Günter Born
 

[Born-IT] Spanische Staatsbahn, ADIF, von Revil Ransomware befallen

Die spanische Staatsbahn, ADIF, ist wohl Opfer eines Angriffs mit der Revil Ransomware geworden. Ich wurde vorige Woche von Cyble auf diesen Vorfall hingewiesen, der hier dokumentiert ist. Die Sicherheitsforscher wurden auf diesen erfolgreichen Angriff aufmerksam, weil Daten abgezogen wurden,




Autor: Günter Born
 

[Born-IT] Banking Startup Dave gehackt, Daten in Hackerforen

Das als Dienstleister im Bankbereich mit Banking-Apps agierende Startup Dave wurde wohl erfolgreich gehackt. Aktuell werden Kundendaten (keine Finanzdaten) in Hackerforen eingestellt. Bei der Dave Inc. (dave.com) handelt es sich um einen 2016 gegründetes Startup, welches sich als digitaler Bankdienst




Autor: Günter Born
 

[Born-IT] Keine Karenzfrist für Unternehmen nach Privacy Shield-EU-Urteil

EU-Datenschützer weisen darauf hin, dass Unternehmen keine Übergangszeit eingeräumt werde, um eine Datenverarbeitung unter dem Privacy Shield weiter zu betreiben. Denn ein EU-Gericht hat vor einigen Tagen das* Privacy Shield-Abkommen mit den USA gekippt. Ich hatte ja kürzlich im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] Microsoft Sicherheitshinweise und weitere Patches (Juli 2020)

[English]Microsoft hat im Umfeld des 14. Juli 2020 noch einige Sicherheitshinweise (Security Advisories) zu Schwachstellen veröffentlicht und weitere Updates freigegeben. Im Blog-Beitrag möchte ich diese Informationen nachtragen. IIS-Server Request Smuggling Filter Microsoft ist sich einer Manipulationsmöglichkeit beim IIS-Server bewusst, über




Autor: Günter Born
 

[Born-IT] VMware: Threat Report zur Cybersicherheit in Deutschland

VMware, Inc., Hersteller von Virtualisierungslösungen und von Unternehmenssoftware, hat kürzlich die Ergebnisse seines dritten Threat Reports zu Cybersicherheit in Deutschland bekannt gegeben. Für den Report wurden im März und April 2020 von dem unabhängigen Forschungsunternehmen Opinion Matters im Auftrag von




Autor: Günter Born
 

[Born-IT] Vorsicht: Gefälschte Festplatten im Handel

Es ist ein unendliches Thema, was sich bereits seit Monaten, ach was, Jahrzehnten, hinzieht, was ich aber aus ‘aktuellem Anlass’ mal wieder aufgreife. Es geht um gefälschte Festplatten, die im Handel über eBay oder andere Plattformen angeboten werden. Ein Blog-Leser




Autor: Günter Born
 

[Born-IT] DW Warnwetter App 3.0 verfügbar

Der deutsche Wetterdienst (DW) hat seine App Warnwetter auf die Version 3.0 aktualisiert. Es dürfte die Reaktion auf ein Urteil vom März 2020 sein (siehe Urteil: Warnwetter-App des DWD muss geändert werden). deskmodder.de hat hier einige Worte zur neuen Version




Autor: Günter Born
 

[Born-IT] Release-Schema für den Microsoft Edge-Browser

Microsoft hat letzte Woche sein Release-Schema für den Microsoft Edge-Browser veröffentlicht. Microsoft bietet vier Optionen, so genannte Channels, um zu verwalten, wie oft Microsoft Edge mit neuen Funktionen aktualisiert wird. Ein weiterer Artikel findet sich im Windows-Blog. Das Microsoft Edge-Team




Autor: Günter Born
 

[DAU.cc] 100 TB SSD verfügbar (40.000 Dollar)

Für satte bietet Nimbus nun die mit einem Speichervolumen von 100 TB an. Es ist die größte jemals gebaute SSD und auch die teuerste. Für 12.500 Dollar ist eine 50 TB-Variante verfügbar.

nimbus.png

Mit seinem für SSDs unüblichen 3,5-Zoll-Gehäuse richtet sich das Speichermedium allerdings auch an Cloud-Storage-Betreiber, Big Data-Center und Datenverarbeiter im Bereich der künstlichen Intelligenz...
 

[Born-IT] Windows 10: Unternehmen bekommen Kontrolle über Telemetriedaten

Microsoft bewegt sich wieder etwas in Sachen Kontrolle der Erfassung der Telemetriedaten unter Windows 10. Unternehmen sollen mehr Einflussmöglichkeiten bekommen, welche Telemetriedaten gesammelt werden. Die Erfassung von Telemetriedaten in Windows 10 durch Microsoft ist ein heißes Eisen. Während Microsoft argumentiert,




Autor: Günter Born
 

[Born-IT] Garmin Shutdown durch WastedLocker Ransomware-Angriff

Seit einigen Stunden sind ja einige Dienste des Anbieters von Navigationslösungen, Garmin, offline. Jetzt gibt es wohl die Bestätigung, dass ein WastedLocker Ransomware-Angriff die Ursache für die Probleme ist. Shutdown aller Garmin-Dienste Garmin, ein schweizerisch-amerikanischer Hersteller von Navigations-Empfängern zur satellitengestützten




Autor: Günter Born
 

[Born-IT] Sharepoint RCE-Schwachstelle CVE-2020-1147 – Details nun öffentlich, patchen

[English]Kleiner Hinweis für Administratoren im Firmenumfeld, die für Sharepoint-Installationen verantwortlich sind. Die Details bezüglich einer RCE-Schwachstelle sind nun öffentlich geworden. Es gilt die betroffenen Installationen zügig zu patchen. Der Sharepoint-Server entwickelt sich etwas zum ‘Sorgenkind’ der Administratoren. Erst im Juni




Autor: Günter Born
 

[Born-IT] Universal (Cloud) Print Preview verfügbar

[English]Microsoft hat gerade eine öffentliche Preview seiner Universal Pint-Lösung freigegeben. Universal Print ist ein Microsoft 365-Dienst, der Anwendern ein intuitives und sicheres Drucken in der Cloud ermöglichen und gleichzeitig der IT-Abteilung helfen soll, Zeit und Aufwand zu reduzieren. Ich bin




Autor: Günter Born
 

[Born-IT] Datenlecks zum 23.7.2020

[English]In den letzten Tagen gab es einige gravierende Datenlecks, bei denen Daten öffentlich wurden. So sind 25 GByte an Benutzerdaten von ancestry.com (Ahnenforschung) geleaked worden. Hier ein kurzer Überblick über einige dieser Datenschutzvorfälle. Softwarefirma leakt 25 GB ancestry.com Daten ancestry.com




Autor: Günter Born
 

[Born-IT] Slack: EU-Wettbewerbsbeschwerde gegen Microsoft Teams

Slack bietet ja eine Business Kommunikation-Plattform für Geschäftskunden an. Microsoft hat mit Teams eine Konkurrenzplattform im Angebot und gräbt Slack das Wasser ab. Slack legte jetzt bei der EU eine Beschwerde gegen Microsoft und deren Integration von Teams in Office




Autor: Günter Born
 

[Born-IT] Microsoft verdient prächtig, die Cloud wächst ‘gedämpft’

Microsoft hat seine Geschäftszahlen für das vierte Quartal des Geschäftsjahres 2020 vorgelegt. Dieses Geschäftsjahr begann am 1. Juli 2019 und endete am 30. Juni 2020. Wie schaut es angesichts der Coronakrise bei den Microsoft-Geschäftszahlen nun aus? Kurz auf den Nenner




Autor: Günter Born
 

[Born-IT] Windows 10: Zwangsupdate auf 2004 für Altversionen?

[English]Aktuell sieht es so aus, als ob Microsoft bei Windows 10 alle Schleusen öffnet und Maschinen mit älteren Betriebssystemversionen zwangsweise auf die aktuelle Windows 10-Version aktualisiert. Hier einige Informationen, was mir unter die Augen gekommen ist. Windows 10 V1809: Zwangsupdate




Autor: Günter Born
 

[Born-IT] Garmin kappt Dienste (vermutlich) nach Ransomware-Angriff

[English]Nach einem weltweiten Ausfall seiner IT hat der Anbieter von Wearables und Navigationslösungen seine Dienste und die Produktion vorrübergehend offline genommen. Es wird spekuliert, dass Garmin Opfer eines Ransomware-Angriffs wurde. Garmin ist ein schweizerisch-amerikanischer Hersteller von Navigations-Empfängern zur satellitengestützten Positionsbestimmung




Autor: Günter Born
 

[DAU.cc] Meow – Die Katze hackt die Datenbank

Über die lässt sich momentan schön verfolgen, dass offensichtlich ein Programm mit „Humor“ öffentlich zugängliche Datenbanken mit zufälligen Zeichen überschreibt und ans Ende jeweils den Hinweis „meow“ (Miau) hinterlässt.

image-4-1024x677.png

Datenbanken vom Typ ElasticSearch und MongoDB, welche ohne Passwortschutz in Clouds gelagert werden sind Ziel des Bots. Betroffen sind Datenbanken von Kunden bei Amazon, Google...
 

[DAU.cc] Softwarelager für 1.000 Jahre – Microsoft vergräbt MS DOS

Das sicherste Backup der Welt lagert momentan in 250 Metern Tiefe in Spitzbergen. dass in Norwegen 21 Terabyte Daten eingelagert wurden um sie für die Nachwelt mindestens 1.000 Jahre aufzubewahren. Darunter ist unter anderem das erste Betriebssystem von Microsoft. MS DOS. Auch WordPress ist dort für die Nachwelt eingelagert worden.

safe-2.jpg

In 250 Metern Tiefe schlummert nun in einem...
 

[DAU.cc] Der König aller aller Schadprogramme (Emotet) ist zurück

Totgeglaubte leben länger sagt man und Emotet macht sich alle Mühe sich hier einzureihen. Monatelang war es still, nun läuft die nächste Angriffswelle von Emotet. Vorerst offensichtlich begrenzt auf die USA und Groß Britannien. So berichtet

emotet-map.png

Sowohl als auch Microsoft haben ebenso auf die neue Bedrohung des altbekannten Störenfriedes hingewiesen.
Emotet resurfaced in a...​
 

[Born-IT] CISA warnt Admins: SIGRed Windows DNS Server patchen

[English] Die US Cybersecurity and Infrastructure Security Agency (CISA) fordert alle US-Behörden auf, die wurmfähige SIGRed-Schwachstelle in Windows DNS Server binnen 24 Stunden zu patchen. Die SIGRed–Schwachstelle Im Code des Windows DNS Server existiert seit 17 Jahren ein Bug, der




Autor: Günter Born
 

[Born-IT] Chrome 84 & Sophos Authentication for Thin Clients (SATC)

[English]Kurzer Hinweis für Administratoren, die den Sophos Authentication for Thin Clients (SATC) in Verbindung mit einem Chromium 84-Browser nutzen. Es wird Probleme mit der Authentisierung mit SATC und der XG Firewall geben. Die Empfehlung: Das Update des Chromium-Browsers verhindern und




Autor: Günter Born
 

[Born-IT] Apples Update-Orgie für iOS und macOS (15. Juli 2020)

Apple hat zum 15. Juli 2020 einen Schwung an Updates für diverse iOS-Versionen sowie Updates von macOS veröffentlicht. Hier ein kompakter Überblick, welche Updates freigegeben wurden. iOS 13.6 mit Sicherheits- und Bug-Fixes Mit dem Update auf iOS 13.6 bzw. iPadOS




Autor: Günter Born
 

[Born-IT] Chrome M85: RAM-Optimierung in Windows 10 2004 entfernt

[English]Die Google-Entwickler mussten die Speicheroptimierung (RAM-Belegung) für Windows 10 Version 2004, die im Chromium-Browser eingebaut werden sollte, im Entwicklungszweig M85 wieder deaktivieren. Der Grund: Diese Optimierung führte zu Performance-Verlusten zwischen 10 Prozent und 13 Prozent mehr CPU-Leistungsaufnahme. Der Google Chrome-Browser




Autor: Günter Born
 

[Born-IT] Thunderbird 78.0 verfügbar

[English]Die Entwickler des E-Mail-Client Thunderbird haben zum 15. Juli 2020 die Version 78.0.0 freigegeben. Es handelt sich um eine neue Hauptversion des E-Mail-Clients, die auch einige Fehler korrigiert. Der Hinweis auf die neue Version kam bereits von Nook in diesem




Autor: Günter Born
 

[Born-IT] EuGH kippt EU-US-Datenschutzvereinbarung “Privacy Shield”

[English]Es ist ein Paukenschlag – das zwischen den USA und der EU geschlossene Datenschutzabkommen “Privacy Shield” wurde gerade vom europäischen Gerichtshof (EuGH) gekippt. Das betrifft jetzt alle Cloud-Dienste, die in den USA gehostet werden. Darum geht es bei “Privacy Shield”




Autor: Günter Born
 

[Born-IT] Twitter-Konten gehackt (15.7.2020)

[English]Hackern ist es am Mittwoch gelungen, Twitter-Angestellte zu übertölpeln und über deren Dashboard zehntausende an hochkarätigen Twitter-Konten (Joe Biden, Elon Musk, Bill Gates, Barack Obama, Uber und Apple) zu übernehmen. Anschließend wurde diese für Betrügereien mit Kryptowährungen genutzt. Scheint ein




Autor: Günter Born
 

[Born-IT] EU-Gericht kippt Apples irländische 13 Milliarden Steuernachzahlung

Hat Irland dem US-Konzern Apple ungerechtfertigt Steuervorteile in Höhe von 13 Milliarden Euro gewährt? Die EU-Wettbewerbskommission meinte ja. Der Europäische ‘General Court’, das zweithöchste EU-Gericht hat gerade mit Nein geantwortet, Apple muss keine Steuernachzahlung leisten. Die Historie Das Ganze läuft




Autor: Günter Born
 

[Born-IT] Kritisches Update für SigRed Bug im Windows DNS Server

[English]Im Code des Windows DNS Server existiert seit 17 Jahren ein Bug, der zu einer* kritischen Schwachstelle führt. Die per Wurm ausnutzbare Schwachstelle könnte ausgenutzt werden, um Domain-Administrator-Privilegien zu erlangen und die gesamte dahinter liegende Unternehmensinfrastruktur zu gefährden. Ich habe




Autor: Günter Born
 

[Born-IT] Achtung Tretmine Microsoft Konto: : Willkürliche Sperre bei Online-Funktionen

[English]Finger weg von Microsoft und Microsoft-Konten, das ist die Botschaft dieses Artikels. Denn Redmond fährt mit euch Schlitten und wer auf ein Microsoft Konto angewiesen ist, der ist im Fall der Fälle schlicht verratzt, am Arsch, fertig – digitale Inhalte




Autor: Günter Born
 

[Born-IT] OneDrive: Dateien abrufen endet zum 31. Juli 2020

[English]Kurze Information für Nutzer von Microsofts OneDrive-Client. Die Unterstützung zum Abrufen von Dateien von einem Client wird zum 31. Juli 2020 eingestellt. Worum geht es genau? Microsoft hatte für den OneDrive-Client eine besondere Funktion implementiert. Man konnte Dateien von einem




Autor: Günter Born
 

[Born-IT] OneDrive Fehler 0x8004de40 bei Microsoft 365 Business

[English]Nutzer, die Microsoft 365 Business (oder ähnliche Abos) einsetzen, laufen möglicherweise bei OneDrive auf den Fehlercode 0x8004de40. Der Fehlercode wird als Verbindungsfehler kategorisiert. Aber es kann auch andere Ursachen geben, wie mir ein Blog-Leser verraten hat. OneDrive Fehler 0x8004de40 Geht




Autor: Günter Born
 

[Born-IT] Microsoft beendet PHP-Support in Windows

Kurze Meldung zum Wochenstart, die aber nur einige wenige Administratoren betreffen dürfte. Microsoft beendet ab der Version 8.0 den PHP-Support in Windows. Es ist mir vorige Woche bereits untergekommen – Blog-Leser Patrik hat mich aber in nachfolgendem Tweet nochmals darauf




Autor: Günter Born
 

[Born-IT] Windows 10 V2004 weiter auf Surface blockiert

[English]Aktuell leiden einige Surface-Nutzer mit Windows 10 darunter, dass das Upgrade auf die neueste Version 2004 nicht angeboten wird bzw. scheitert. Hier noch ein kurzes Statusupdate. Upgrade-Blocker für Surfaces aufgehoben? Nutzer von Windows 10 auf Microsofts Surface-Geräten stellen momentan beim




Autor: Günter Born
 

[Born-IT] Windows 10 V2004 behebt GPT-Installationsproblem

[English]Auch mal eine gute Nachricht. In Windows 10 Mai 2020 Update (Version 2004) hat Microsoft beim Installer endlich ein Problem korrigiert. Die Recovery-Partition wird nicht mehr an erster Stelle eingetragen, sondern der Installer folgt den offiziellen GPT-Richtlinien. Das Ganze ist




Autor: Günter Born
 

[Born-IT] Neue Signal-Funktion lässt Experten die App deinstallieren

Der Messenger Signal war je Jahre lang bei vielen Leuten äußerst beliebt und ein Ersatz für SMS sowie WhatsApp. Eine neue Funktion veranlasst nun aber Sicherheitsexperten diesen Messenger zu deinstallieren. Das Thema poppt gerade auf Twitter hoch, nachdem dieser Vice-Artikel




Autor: Günter Born
 

[Born-IT] Sandboxie Build 0.3/5.42

[English]Vor wenigen Tagen hat David Xantos seinen Sandboxie-Fork auf die Build 0.3/5.42 gebracht. David hat mich per Mail auf diesen Umstand sowie auf einige Änderungen hingewiesen. So werden Sicherheitslücken im ursprünglichen Sandbox-Mechanismus durch das Update behoben. Die Historie Sandboxie wurde




Autor: Günter Born
 

[Born-IT] Zoom & Teams nicht DSGVO-konform einsetzbar

[English]Es ist ein Paukenschlag – bei der Berliner Datenschutzbeauftragten wurden diverse Videokonferenzsysteme einem Kurztest unterzogen. Dabei fielen Microsofts Teams oder Zoom als Konferenzlösung durch. Die Produkte von US-Firmen lassen sich nicht DSGVO-konform einsetzen. Kurzer Rückblick Es dürfte keine Liebe fürs




Autor: Günter Born
 

[Born-IT] Netzwerkprobleme nach Upgrade von Windows 7 auf Windows 10 V2004?

[English]Kurze Frage in die Runde der Windows 10-Nutzer, die Maschinen von Windows 7 SP1 auf das Windows 10 Mai 2020 Update (Version 2004) aktualisiert haben. Gibt es Netzwerkprobleme nach dem Upgrade? Blog-Leser Dirk D. hat mir die Tage in einer




Autor: Günter Born
 

[Born-IT] Windows Kernel Data Protection (KDP) als Malwareschutz

[English]Microsoft testet gerade eine neue Kernel Data Protection Technologie (KDP) mit Windows 10 Insidern. Diese soll laut Microsoft Malware oder Angreifer hindern, den Speicher des Betriebssystems zu verändern (zu beschädigen). Es gibt verschiedene Sicherheitstechnologien wie Code Integrity (CI) und Control




Autor: Günter Born
 

[Born-IT] 0patch für 0-day RCE-Schwachstelle in Zoom für Windows

[English]ACROS Security hat einen Micropatch für die Remote Code Execution (RCE) Schwachstelle im Zoom für Windows veröffentlicht. Für die Schwachstelle gibt es keine CVE-Kennung. Mitja Kolsek von ACROS Security hat mich privat darüber informiert, dass der Micropatch für die 0-day




Autor: Günter Born
 

[Born-IT] Cisco Sicherheitsupdate für Firefox und Tor

In den Switches und Routern des Anbieters Cisco wurden in älteren Versionen der Firmware Schwachstellen entdeckt. Der Hersteller stellt inzwischen entsprechende Sicherheitsupdates bereit. Die Redaktion von heise hat diesen Artikel mit einer Auflistung betroffener Geräte veröffentlicht.




Autor: Günter Born
 

[Born-IT] iPhone-Nutzer klagen über Akku-Probleme bei iOS 13.5.1

Apple-Nutzer diverser iPhones laufen wohl durch das Update auf iOS 13.5.1 in ein Problem. Das Akku des Geräts wird bei dieser iOS-Version durch den Apple Music-Dienst leer gesaugt. Neowin.net hat in diesem Artikel einige Informationen zusammen getragen. Jemand betroffen?




Autor: Günter Born
 

[Born-IT] Linux Malware-Erkennung mit Microsofts Projekt Freta

[English]Von Microsoft Research ist jetzt das Projekt Freta angekündigt worden. Es handelt sich um einen Cloud-basierten Malware-Erkennungsdienst, um Rootkits, Kryptominers und bisher unentdeckte Malware-Stämme, die in Linux-Cloud-VM-Images lauern, zu erkennen. Ich bin über diesen Tweet der Kollegen von Bleeping Computer




Autor: Günter Born
 

[Born-IT] Probleme nach Citrix ADC/Gateway Update auf Version 12.1?

Kurze Frage an Administratoren, die Citrix ADC oder Citrix Gateway im Einsatz haben und ein Firmware auf Version 12.1 vorgenommen haben. Gibt es Probleme mit den Citrix-Produkten? Es ist etwas merkwürdig – aber ich bin auf Twitter über einen Tweet




Autor: Günter Born
 

[Born-IT] Ups: ‘Firefox Send’ nach Malware-Missbrauch offline

[English]Die Mozilla-Entwickler haben ja den Firefox Send-Dienst zum verschlüsselten Dateiversand im Browser implementiert. Nachdem der Dienst zum Malware-Versand missbraucht wurde, hat man den Dienst vorübergehend offline genommen. Ich hatte Firefox Send im März 2019 im Blog-Beitrag Firefox Send vorgestellt und




Autor: Günter Born
 

[Born-IT] Thunderbold 4 vorgestellt

Intel hat am 8. Juli 2020 den Thunderbold 4 Standard vorgestellt. Es handelt sich um eine universelle Kabelschnittstelle für jedermann. Die nächste Generation dieser universellen Verbindungslösung,* erfordert höhere Mindestanforderungen an die Leistung, bietet aber erweiterte Funktionen und die Einhaltung der




Autor: Günter Born
 

[Born-IT] Schwachstellen in Citrix ADC, Gateway & SD-Wan patchen

[English]In diversen Citrix-Produkten gibt es kritische Schwachstellen. Der Hersteller hat Sicherheitsupdate für Citrix Application Delivery Controller, Citrix Gateway und Citrix SD-WAN WANOP-Appliance freigegeben. Administratoren sollten die Updates dringend einspielen. Ein Blog-Leser hat mich per Mail informiert (danke dafür), dass Citrix




Autor: Günter Born
 

[Born-IT] ZoneAlarm von Check Point patchen

[English]In der Software ZoneAlarm (Firewall) gibt es einen Privilege Escalation Schwachstelle. Check Point hat aber einen Patch bereitgestellt, um diese Schwachstelle zu patchen. Die Zero-Day-Initiative (ZDI) macht in diesem Sicherheitshinweis auf die Schwachstelle CVE-2020-6013 aufmerksam. Diese Schwachstelle wurde am 20.




Autor: Günter Born
 

[Born-IT] Samba-Schwachstelle anfällig für DDoS-Angriffe

Im (unter Linux zur Freigabe von Dateien in Windows-Netzwerken genutzten) Samba-Paket gibt es Schwachstellen. Diese führen dazu, dass Samba 4-Server von außen in bestimmten Szenarien per DDoS angegriffen und lahm gelegt werden können. Updates und Workarounds sind aber verfügbar. Ein




Autor: Günter Born
 

[Born-IT] Neues zur Corona-Warn-App (7.7.2020)

Die deutsche Corona-Warn-App steht ja seit 3 Wochen zur Verfügung. Ich hatte im Blog-Beitrag Die (deutsche) Corona Warn-App des RKI ausführlich darüber berichtet und dort auch die Voraussetzungen sowie die Download-Links in die Stores von Apple und Google angegeben. Und




Autor: Günter Born
 

[Born-IT] FRITZ!OS 7.20 für FRITZ!Box und FRITZ!Repeater

Die Berliner Firma AVM hat zum 6. Juli 2020 die Freigabe von FRITZ!OS 7.20 bekannt gegeben. Das große Update auf FRITZ!OS 7.20 steht mit vielen kostenfreien, neuen Funktionen für die FRITZ!-Produkte bereit. Ein starkes WLAN Mesh, schnelle VPN-Verbindungen und eine




Autor: Günter Born
 

[Born-IT] Datenleck bei Xiaoxintong: 200 Millionen Daten betroffen

[English]Sicherheitsforscher von CyberNews sind einem Datenleck bei chinesischen Anbieter Xiaoxintong auf die Spur gekommen. Dort lagen Informationen über 200 Millionen ältere Einwohner Chinas für jedermann offen. Es sind mehr als 200 Millionen Personen mit ihren persönlichen und geschäftlichen Daten betroffen.




Autor: Günter Born
 

[Born-IT] Exploit bekannt, F5 BIG-IP-Appliances dringend patchen

[English]In den BIG-IP-Appliances gibt es gravierende Schwachstellen, für die der Hersteller ein Update freigegeben hat. Nun ist ein Exploit im Umlauf, so dass Administratoren, die für die F5 BIG-IP-Appliances verantwortlich sind, dringend patchen sollten. Die BIG-IP-Appliances von F5-Netzworks F5 Networks,




Autor: Günter Born
 

[Born-IT] Betriebssystem-/Windows/Browser-Verteilung (Juni 2020)

[English]Nachdem der Juni 2020 vorbei ist, möchte ich einen Blick auf die aktuellen Zahlen der Desktop-Betriebssystemverteilung mit Stand Ende Juni 2020 zu werfen. Zudem gibt es einen Blick auf die Browseranteile auf dem Desktop. Windows auf dem Desktop nicht zu




Autor: Günter Born
 

[Born-IT] Windows 10 V2004: Shutdown endet mit Neuanmeldung

[English]Kurze Beobachtung eines Blog-Lesers zum Windows 10 Mai 2020 Update (Version 2004). Ein Shudown, also ein Herunterfahren klappt nicht, weil sich die Maschine am Ende des Vorgangs wieder am Anmeldebildschirm wiederfindet. Die etwas merkwürdige Erfahrung mit dem Herunterfahren hat Blog-Leser




Autor: Günter Born
 

[Born-IT] CERT-Bund: Betrügerische E-Mails zur Corona-Soforthilfe

Aktuell sind wohl wieder verstärkt Phishing-E-Mails im Umlauf, die das Thema Corona-Soforthilfe als Aufhänger für betrügerische Machenschaften wie Abfischen von persönlichen Daten missbrauchen. Ich bin letzten Freitag auf Twitter in nachfolgendem Tweet auf einen entsprechenden Hinweis des CERT-Bund und die




Autor: Günter Born
 

[Born-IT] Fraunhofer-Test: Sicherheitsmängel bei Home-Routern

[English]Beim Fraunhofer-Institut haben sich Sicherheitsforscher 127 Router mit aktueller Firmware angesehen und kamen zu erschreckenden Ergebnissen. Bei fast allen Geräten gab es erschreckende Sicherheitsmängel. Bei fast allen Geräten von insgesamt 127 getesteten Routern für Privatnutzer von sieben großen Herstellern wurden




Autor: Günter Born
 

[Born-IT] BSI zu Sicherheit im Medizinbereich und in der Verwaltung

Heute noch ein Sammelthema in Sachen Sicherheit. Das BSI äußert sich zur Absicherung kritischer Systeme und Prozesse, Kaspersky geht auf die zunehmenden Cyber-Attacken auf kommunale Einrichtungen ein und ESET hat was zu den zunehmenden Angriffen auf Remote Access-Zugänge. Das Bundesamt




Autor: Günter Born
 

[Born-IT] Google zeichnet jede Suche und YouTube-Wiedergabe auf

[English]Kleine Information aus der Welt von Google. Der Suchmaschinen-Gigant zeichnet für die meisten Benutzer jede Suchanfrage und jedes wiedergegebenes Video auf. Die Daten werden aber nach einer bestimmten Zeit gelöscht. Zudem kann man selbst die Daten seines Google-Kontos einsehen und




Autor: Günter Born
 

[Born-IT] Windows 10 2004: Microsoft veröffentlicht Workaround für Parity Storage Spaces-Probleme

[English]Im Windows 10 Mai 2020 Update (Version 2004) gibt es Probleme mit Storage Spaces (Speicherplätze). Nun hat Microsoft ein Problem bestätigt und gleichzeitig einen Workaround veröffentlicht. Ich hatte ja kürzlich im Blog-Beitrag Windows 10 2004: Probleme mit Storage Spaces eine




Autor: Günter Born
 

[Born-IT] Windows 10 Version 2004 hat Probleme mit OneDrive ‘Files On-Demand’

[English]Microsoft hat gerade ein neues Problem bei Windows 10 Version 2004 bestätigt. Nach einem Upgrade können ältere Geräte und Anwendungen Probleme mit der OneDrive-Funktion “Files On-Demand’ bekommen. OneDrive-Funktion “Files On-Demand” Mit der OneDrive-Funktion “Files On-Demand” können Benutzer auf alle Dateien,




Autor: Günter Born
 

[Born-IT] Nachträge zum Notfallpatch in der Windows Codecs Library

[English]Zum 30. Juni 2020 hatte Microsoft Notfall-Updates für Schwachstellen CVE-2020-1425 und CVE-2020-1457 in der Windows Codecs Library ausgerollt. Heute noch ein Nachtrag, da es bei diesem Vorgang zahlreiche Ungereimtheiten gab und gibt. Worum geht es bei CVE-2020-1425 und CVE-2020-1457? Bei




Autor: Günter Born
 

[Born-IT] AdwCleaner 8.0.6 schließt erneut DLL-Hijacking-Schwachstelle

[English]Die Tage hat Malwarebytes das Tool AdwCleaner 8.0.6 freigegebenen. Das Update schließt eine von mir an die Entwickler gemeldete DLL-Hijacking-Schwachstelle im AdwCleaner 8.0.5. Eine unendliche Geschichte des AdwCleaner Ich bin nicht Michael Ende, aber das Ganze mit DLL-Hijacking im AdwCleaner




Autor: Günter Born
 

[Born-IT] Schwachstellen in drei Crypto-Wallets

Sicherheitsforscher der in Tel Aviv (Israel) ansässigen Firma ZenGo haben eine Schwachstelle gefunden, die mindestens drei große Krypto-Wallets – Ledger Live, Edge und Breadwallet (BRD) – und möglicherweise noch mehr betrifft. Damit könnten Crypto-Guthaben abgezogen werden. Details lassen sich hier




Autor: Günter Born
 

[Born-IT] Encrochat geknackt, Kriminelle verhaftet

Ermittlern im Bereich der Cyber-Kriminalität ist es gelungen, die Verschlüsselung der Chatplattform Encrochat auszuhebeln. Damit konnten die Ermittler in dem verschlüsselten Chatsystem mitlesen, wie sich Mitglieder der organisierten Kriminalität dort austauschen. In Folge kam es zu zahlreichen Verhaftungen aus dem




Autor: Günter Born
 

[Born-IT] Windows 10 V2004: Hardware Accelerated GPU Scheduling

[English]Ab Windows 10 Version 2004 wird das sogenannte Hardware Accelerated GPU Scheduling bei manchen Grafikkarten/-treibern unterstützt. Microsoft hat nun ein paar Informationen dazu veröffentlicht. Was ist Hardware Accelerated GPU Scheduling? Hardwarebeschleunigtes GPU-Scheduling (Hardware Accelerated GPU Scheduling) ermöglicht eine effizientere GPU-Planung




Autor: Günter Born
 

[Born-IT] MacOS-User im Visier neuer Ransomware

Die Sicherheitsforscher von Malwarebytes haben eine neue MacOS-Ransomware entdeckt. Die Ransomware EvilQuest ist nach KeRanger, Patcher und Mabouia die erst vierte Ransomware weltweit, die sich ausschließlich an MacOS-Benutzer richtet. Die Ransomware unterscheidet sich von früherer MacOS-Lösegeld-Bedrohungsmalware, da EvilQuest nicht nur




Autor: Günter Born
 

[Born-IT] Windows 10 V2004: Upgrade-Sperre für Surfaces aufgehoben

[English]Microsoft hat zum 1. Juli 2020 die im Juni gesetzte Sperre für das Upgrade auf das Windows 10 Mai 2020 Update (Version 2004) für die hauseigenen Surface-Geräte aufgehoben. Das Windows 10 Mai 2020 Update (Version 2004) wurde zwar am am




Autor: Günter Born
 

[Born-IT] BSI warnt vor mehreren kritischen Windows-Schwachstellen

In Windows 8.1 bis Windows 10 und den zugehörigen Server-Versionen gibt es eine ganze Reihe von kritischen Schwachstellen, für die inzwischen Updates bereitstehen. Das BSI hat jetzt einen Sicherheitshinweis herausgegeben, der vor der Ausnutzung diverser Schwachstellen warnt. Administratoren sollten patchen.




Autor: Günter Born
 

[Born-IT] Microsoft Edge-Upgrade wird ausgeweitet

[English]Microsoft will den Chromium-basierenden Edge-Browser nun doch auch auf Windows-Systemen, die in Unternehmensumgebungen und Bildungseinrichtungen genutzt werden, per Windows Update ausrollen. Im Februar 2020 hatte ich im Beitrag Rollout des Microsoft Chromium Edge per Update gestartet berichtet, dass der neue,




Autor: Günter Born
 

[Born-IT] Windows 10: Kritische Codec-Schwachstellen gepatcht

[English]Microsoft hat zum 30. Juni 2020 in einem Notfall-Update die Schwachstellen CVE-2020-1425 und CVE-2020-1457 in der Windows Codecs Library gepatcht. Das betrifft Windows 10 und die Windows Server Pendants. Sicherheitsinformation durch Microsoft Ich habe die Informationen über die außerplanmäßigen Sicherheitsupdates




Autor: Günter Born
 

[Born-IT] Zur Erinnerung: Heute ist World Social Media Day

Am heutigen 30. Juni ist weltweit der World Social Media Day. Sozial Media ist für viele Nutzer die Möglichkeit, mit Familie, Bekannten und Behörden in Kontakt zu bleiben. Damit es mit den Risiken beherrschbar bleibt, hat das Bundesamt für Sicherheit




Autor: Günter Born
 

[Born-IT] China und die Spyware in Softwareprodukten

[English]Heute ein kurzer Sammelbeitrag rund um das Thema China, staatliche Hacker, Spionage und Softwareprodukte. Es hat Angriffe auf Australien gegeben und in einer chinesischen Steuersoftware hat man Spyware gefunden. Beide Fälle deuten auf staatliche Hacker aus China als Urheben hin.




Autor: Günter Born
 

[Born-IT] Windows 10 V2004: Gelöschte Dateien mit Windows File Recovery-App retten

[English]Microsoft hat gerade die Windows File Recovery App Tool im Microsoft Store veröffentlicht. Mit der Befehlszeilenanwendung lassen sich versehentlich gelöscht Dateien wiederherstellen. Es kommt immer wieder vor, dass Benutzer unter Windows eine Datei oder mehrere ungewollt löschen. Solange diese noch




Autor: Günter Born
 

[Born-IT] Ransomware-Infektion bei LG, Daten abgezogen?

[English]Mir sind über verschiedene Kanäle Informationen zugegangen, dass das international tätigte koreanische Unternehmen LG Opfer einer Ransomware-Attacke wurde. Die Maze-Gruppe reklamiert das und droht mit der Veröffentlichung sensitiver Daten. Die berüchtigte Maze Group behauptet, sie habe das Netzwerk der in




Autor: Günter Born
 
Zurück
Oben