Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Gerücht: Microsoft will KI-Bloatware (Copilot) sparsamer in Windows 11 einsetzen

Ob die massive Stimmung der Benutzer gegen die Copilot-Zwangsbeglückung in Windows 11 bei Microsoft zum Umdenken führt? Kürzlich als Kehrtwende angekündigt, gibt es nun Gerüchte, dass Redmond tatsächlich minimal am AI-Kurs in Windows 11 drehen könnte. Es soll 2026 angeblich …


Autor: Günter Born
 

[Born-IT] Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

Werbung – In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. …


Autor: Günter Born
 

[Born-IT] Febr. 2026: 11 % mehr Cyberangriffe auf deutsche Unternehmen

Es sieht nicht gut für die IT von Unternehmen (und Behörden sowie Organisationen aus), denn die Zahl der Cyberangriffe steigt. Weltweit sahen sich Unternehmen im letzten Monat durchschnittlich 2086 Cyber-Angriffen pro Woche ausgesetzt. In Deutschland stieg die Zahl der Angriffe …


Autor: Günter Born
 

[Born-IT] Anthropic-Aussagen, welche Arbeitsplätze KI ersetzen kann; Dystopische KI-Zukunft prognostiziert

Können Arbeitsplätze durch den Einsatz von KI verloren gehen bzw. in Firmen abgebaut werden? Es gibt Horrorzahlen, dass 80 % der Büroarbeitsplätze durch KI ersetzbar sei. Und es gibt Meldungen über Entlassungswellen "wegen KI". Gerade hat ein KI-Experte in einem …


Autor: Günter Born
 

[Born-IT] Hack des Westfield-Center (Hafencity Hamburg) mit Datenabfluss

Noch ein kurzer Nachtrag von dieser Woche, auf die mich ein Leser hingewiesen hat (danke). Beim Westfield-Center, ein Einkaufszentrum in der Hafencity in Hamburg, gab es einen erfolgreichen Hackerangriff auf die IT. Dabei sind zahlreiche Kundendaten abgeflossen. Die Kunden wurden …


Autor: Günter Born
 

[Born-IT] ENFORCERS-Projekt: Cybersecurity für industrielle Software und Automatisierung

Noch was von dieser Woche nachgeholt. Es wurde ein europäisches Projekt zur Förderung der europäischen Zusammenarbeit im Bereich der Cybersecurity für industrielle Software und Automatisierung angekündigt. Unter dem Namen ENFORCERS will ein europäisches Konsortium über drei Jahre ein Projekt zum …


Autor: Günter Born
 

[Born-IT] Nachlese: McKinsey KI-Plattform Lilli von KI geknackt, die Hütte ist am Brennen

Ich greife nochmals den Vorfall als Wochenend-Thema auf, den ich die Woche in einem Beitrag am Rande mit erwähnt hatte. Unternehmensberater McKinsey hat seit ca. drei Jahren eine interne AI-Plattform für seine Berater aufgesetzt. Die sind "führend" dabei, wenn es …


Autor: Günter Born
 

[Born-IT] US Medizintechnik-Anbieter Stryker nach iranischem Cyberangriff digital ausgeknipst

Der US-Medizinanbieter Stryker ist nach einem Cyberangriff, der von Akteuren aus dem Iran ausgeführt wurde, digital komplett "ausgeknipst". Zehntausende Geräte wurden remote gelöscht – Informationen zufolge konnten die Angreifer das über Intune erreichen. Das zeigt, wo die Reise hin geht. …


Autor: Günter Born
 

[Born-IT] Microsoft Personalie: Rajesh Jha geht in Ruhestand

Noch eine kleine Personalie aus dem Microsoft Universum. Rajesh Jha, seit mehr als 35 Jahren in Diensten von Microsoft und zuletzt Executive Vice President, Experiences + Devices, geht zum 1. Juli 2026 in Rente. Laut dieser Mitteilung vom 12. März …


Autor: Günter Born
 

[Born-IT] Großbritannien: Wenn Online-Banking bei der Lloyds-Gruppe fremde Konten zeigt

Absolutes Desaster, was sich am 12. März 2026 bei Banken der britischen Lloyds-Gruppe abspiele. Bankkunden bekamen ihn ihren Banking-Apps bei der Benutzeranmeldung plötzlich fremde Bankkonten zu sehen. Der Betreiber hat den Vorfall inzwischen eingestanden. Am gestrigen 12. März 2026 konnten …


Autor: Günter Born
 

[Born-IT] Omada-Cloud von TP-Link zeigt Nutzer fremden Tenant

Neuer Fall von "sollte nicht vorkommen". Ein Blog-Leser hat mir einen Vorfall zukommen lassen, bei dem Tenants der Omada-Cloud von TP-Link fehlerhaft zugewiesen wurden. Er war in der Lage, Tenant-Daten von Dritten einzusehen. Das wirft natürlich Fragen nach der Sicherheit …


Autor: Günter Born
 

[Born-IT] Google macht bei Fotos-App Rückzug bei AI-Suche; trickst aber bei der App-Entwicklerregistrierung

Google musste bei der KI-gestützten Suchfunktion "Ask Photos" nach unzähligen Beschwerden der Nutzer nachgeben. Die Google Fotos-Funktion bekommt in den USA eine Funktion, um die KI-gestützte Suchfunktion "Ask Photos" abzuschalten. Allerdings scheint Google bei der angedachten Entwicklerregistrierung für Android-App zu …


Autor: Günter Born
 

[Born-IT] 1N-Telecom-Webseite: Geschäftskundenlink führt auf YouTube-Abzocke-Video

Noch ein netter Infosplitter rund um die 1N Telecom GmbH, die ja mit ihren "als windig anzusehenden" Geschäftsmethoden für einigen Ärger gesorgt hat (Klagen laufen). Die Webseite scheint nicht mehr gepflegt zu werden – ein Link für Geschäftskunden führt nun …


Autor: Günter Born
 

[Born-IT] Mozilla verlängert den Firefox 115-Support für Windows 7/8.1 bis August 2026

Die Entwickler von Mozilla haben Nutzern von Windows 7 SP1 und Windows 8.1 erneut so etwas wie eine Gnadenfrist für den Firefox-Browser spendiert. Eigentlich wäre im März 2026 der Support für den Firefox 115 abgelaufen. Jetzt wurde der Supportzeitraum vorerst …


Autor: Günter Born
 

[Born-IT] Meta kauft Moltbook

Kleine Meldung am Rande: Facebook Mutter Meta hat wohl Moltbook gekauft. Das ist quasi das "reddit für Chatbots", was aus einer Laune heraus im Umfeld des OpenClaw-Projekts (als dies noch Motbot hieß, siehe Clawdbot – Moltbot – Openclaw: Heißer AI-Scheiß und …


Autor: Günter Born
 

[Born-IT] Ich hab da was entdeckt: Klaus Programmieren AI

Ich sag mal so: Die Kerle haben nicht gefragt, ob sie meinen 2. Vornamen überhaupt verwenden dürfen. Die haben einfach gemacht und die Seite klausprogrammieren.com ins Netz gestellt. Digitale Kodierungslösung der Bundesrepublik Deutschland – mit festen Öffnungszeiten – Nutzbarkeit nur …


Autor: Günter Born
 

[Born-IT] Microsoft Security Update Summary (10. März 2026)

Microsoft hat am 10. März 2026 Sicherheitsupdates für Windows-Clients und -Server, für Office – sowie für weitere Produkte – veröffentlicht. Die Sicherheitsupdates beseitigen 83 Schwachstellen (CVEs), 8 kritisch, 2 davon wurden als 0-day klassifiziert. Nachfolgend findet sich ein kompakter Überblick …


Autor: Günter Born
 

[Born-IT] UnifiedAttestation: OSS-Alternative zu Google Play Integrity für Android

Ein europäisches Konsortium arbeitet an Unified Attestation als Open Source-Alternative zu Googles Play Integrity für Android. Das ist für Banking-Apps ein Thema, wenn diese auf Custom-ROMs laufen, wo kein Google Play Integrity vorhanden ist. Es ist hier im Blog bereits …


Autor: Günter Born
 

[Born-IT] Warnung vor Signal- und WhatsApp-Hijacking

Es gibt derzeit eine Warnung, dass russische Agenten des GRU derzeit groß angelegte, gezielte Operationen gegen Signal- und WhatsApp-Nutzer ausführen. Ziele sind neben Journalisten auch Regierungsangestellte, Militärangehörige und weitere Staatsbedienstete. Hier ein kurzer, kompakter Überblick. Die Information findet sich beispielsweise …


Autor: Günter Born
 

[Born-IT] Digitalisierungsirrsinn in Schulklassen Anno 2026

Heute noch ein Informationssplitter, der mir die Tage untergekommen ist, und den Irrsinn der Digitalisierung aufzeigt. Es geht um die Digitalisierung in Schulen – wo andere Länder längst den Rückzug antreten, treibt das deutsche Schulwesen seine Digitalisierungsblüten. Zur Einstimmung verlinke …


Autor: Günter Born
 

[Born-IT] Alibaba KI-Experiment: KI schürft plötzlich Kryptogeld

AI-Forscher von Alibaba mussten eine kuriose, aber auch beängstigende Erfahrung machen, als sie ein LLM testweise eine Weile laufen ließen. Die KI war aus ihrer Umgebung ausgebrochen und hatte einen Weg gefunden, um über einen Reverse SSH-Tunnel mit GPUs in …


Autor: Günter Born
 

[Born-IT] EuGH: Kommt Banken-Haftung für Phishing-Opfer?

Derzeit läuft vor dem Europäischen Gerichtshof (EuGH) ein Verfahren eines Phishing-Opfers aus Polen gegen eine polnische Bank. Der Generalanwalt des EuGH empfiehlt in seiner Stellungnahme eine Entschädigungspflicht von Banken bei Phishing, falls nicht autorisierte Transaktionen erfolgt sind – auch bei …


Autor: Günter Born
 

[Born-IT] WhatsApp-Phishing: Gibt es ein Leck bei Buchungsplattform onepagebooking.com?

Ich stelle mal die Beobachtung eines Blog-Lesers samt seinen Informationen hier im Blog ein. Es geht um die Buchungsplattform onepagebooking.com, die von verschiedenen Hotels genutzt wird. Es gibt einen Verdacht auf ein Datenleck, da der Leser kurz nach Buchung gezielte …


Autor: Günter Born
 

[Born-IT] Nachlese: Das Gerücht über Windows 12

Ich greife mal im Rahmen einer Nachlese das Thema "Windows 12" hier im Blog auf. Dieses Thema wurde die Woche (4. März 2026) ja in einem PC World-Artikel hochgekocht. Waren zwar nur Vermutungen, was Microsoft "im Oktober 2026" raushauen will. …


Autor: Günter Born
 

[Born-IT] Jedes 2. Unternehmen stoppt KI-Projekte wegen Sicherheits- und Governance-Bedenken

CoreView hat in einem aktuellen Bericht details zu KI-Projekten in Unternehmen veröffentlicht. 51 Prozent der Unternehmen weltweit haben KI-basierte Änderungen in Microsoft 365 aufgrund von Sicherheits- oder Governance-Bedenken rückgängig gemacht (in Deutschland waren es immer noch 46 % der Unternehmen). …


Autor: Günter Born
 

[Born-IT] Microsoft 365 und Admin-Center gestört? (2. März 2026)

Kurze Meldung zum Wochenanfang (nein, bei der TI der gematik scheint zum Wochenanfang alles im grünen Bereich zu sein). Aber bei Microsoft 365 und beim Exchange Admin-Center deuten sich am heutigen 2. März 2026 Störungen zum Wochenstart an. Ich habe …


Autor: Günter Born
 

[Born-IT] WTF am Montag: 40 DDR-RAMs für 100 $ gekauft; Linux braucht Altersverifikation in Kalifornien

Zum Wochenstart noch zwei "what the fuck" (WTF)-Meldungen, die mir die Tage untergekommen sind. Ein Nutzer behauptet, von Amazon eine Box mit Rücksendungen für 100 US-$ gekauft zu haben, und fand darin 40 DDR-RAM-Kits (16 GByte). Und in Kalifornien gibt …


Autor: Günter Born
 

[Born-IT] Datenschutzvorfall bei ManoMano: Mutmaßlich 37 Millionen Nutzer betroffen

Zum 12. Februar 2026 hatte ich berichtet, dass der Online-Marktplatz ManoMano, bei dem man von der Badewanne über Grills oder Sofas bis zu Tierfutter alles bekommen kann, einen Datenschutzvorfall erlitten hat, bei dem Daten abgeflossen sind. Nun hat ManoMano bestätigt, dass …


Autor: Günter Born
 

[Born-IT] Windows Server bekommt Unterstützung für ReFS-Boot

Es sieht so aus, dass Microsoft zukünftig seine Windows Server-Betriebssysteme mit ReFS-Boot-Unterstützung ausstatten will. Derzeit experimentiert man damit, dass Windows Server von ReFS-Datenträgern booten kann. Die Funktion ist in der neuesten Insider Preview von Windows Server vNext enthalten und dürfte …


Autor: Günter Born
 

[Born-IT] Digital Independence-Day (März 2026): Android-Apps von Google ersetzt

Heute ist wieder erster Sonntag im Monat, im Rahmen des "Digital Independence Day" möchte ich einen kurzen Blick auf Android werfen. Ich habe einige Google-Apps durch Open Source Alternativen ersetzt. Und es gibt derzeit wieder eine Initiative, die sich gegen …


Autor: Günter Born
 

[Born-IT] Hackerangriff legt Aeroflot Technics zum 24.2.2026 lahm

Noch ein kurzer Nachtrag zu einer Meldung, die mir die Woche untergekommen ist. Der 24. Februar 2026 ist der vierte Jahrestag des russischen Angriffs auf die Ukraine. An diesem Tag haben Hacker das russische Unternehmen Aeroflot Technics angegriffen und deren …


Autor: Günter Born
 

[Born-IT] Windows 11 / Server 2025 unterstützen auch weiterhin alte Druckertreiber

Noch ein kurzer Nachtrag zu einem Thema, was hier im Blog Anfang Februar 2026 "Wellen schlug", nun aber zum 25. Februar 2026 durch Microsoft glatt gezogen wurde. Es ging darum, dass Microsoft künftig in Windows 11 und folgende OS-Versionen auf …


Autor: Günter Born
 

[Born-IT] Überzählige VMware-Lizenzen verkaufen

Ich hole nochmals ein altes Thema hoch: Es ist zu vermuten, dass Unternehmen über kurz oder lang von VMware by Broadcom zu alternativen Virtualisierungslösungen wechseln. Sofern zu diesem Zeitpunkt noch Lizenzen laufen, besteht die Möglichkeit, diese an Händler für Gebrauchtlizenzen …


Autor: Günter Born
 

[Born-IT] Sicherheitslücken (CVE-2025-59536, CVE-2026-21852) in Anthropic Claude Code

Sicherheitsforscher von Check Point Research haben kritische Schwachstellen (CVE-2025-59536, CVE-2026-21852) im Anthropic KI-basiertem Coding Tool "Claude Code" identifiziert. Diese ermöglichten die Ausführung von Remote-Code und den Diebstahl von API-Anmeldedaten. Kritisch wird dies, weil Angreifer integrierte Mechanismen wie Hooks, Model Context …


Autor: Günter Born
 

[Born-IT] Meine Pleite mit ZUGFeRD-eRechnungen und der Validierung – Teil 4

eRechnund, ZUGFeRRSeit Anfang 2026 müssen Unternehmen elektronische Rechnungen (kurz eRechnung) annehmen können. Ich habe diesen Schritt auch für mich umgesetzt und in einer Artikelreihe von Teil 1 bis Teil 3b mit einer vermeintlichen Lösung beschrieben. Im Lauf der letzten Wochen …


Autor: Günter Born
 

[Born-IT] Cybervorfall bei GVV Kommunal (Versicherung); Autohaus nach Cybervorfall pleite

Noch eine kurze Meldung zum Wochenende in Bezug auf Cybervorfälle. Die GVV Kommunal Versicherungen sind wohl Opfer eines Cybervorfalls geworden, bei dem Daten abgeflossen sind. Vor einigen Wochen hatte ich über einen Cybervorfall auf ein Autohaus berichtet. Nun musste das Unternehmen …


Autor: Günter Born
 

[Born-IT] Windows 11 25H2: Autoinstallation von Preview Update KB5077241, Update-GPO von Microsoft verändert?

Kurze Frage an die Blog-Leserschaft, die Windows 11 24H2 oder 25H2 verwendet und die Preview-Updates einspielt. Ein Blog-Leser hat sich die Woche bei mir gemeldet, weil bei ihm diverse, normalerweise optionale Updates automatisch installiert wurden. Bei einer Kontrolle ist ihm …


Autor: Günter Born
 

[Born-IT] Anthropic AI bleibt gegenüber dem Pentagon standhaft, Bann durch US-Präsident Trump

Es ist eine Entscheidung des AI-Anbieters Anthropic, die mir letztendlich Respekt abnötigt. Das Unternehmen widersetzte sich der Forderung des Pentagon (neuerdings US-Kriegsministerium), deren AI-Lösung für militärische Zwecke und Massenüberwachung freizugeben, und beugst sich nicht dem ausgesprochenen Ultimatum, obwohl ein 200 …


Autor: Günter Born
 

[Born-IT] Störung der Bestellvorgänge bei Amazon (27.2.2026)

Beim Großversender Amazon gibt es am heutigen 27. Februar 2026 einen größeren Ausfall. Bestellungen sind wohl seit dem späteren Vormittag unmöglich, da ein Fehler gemeldet wird. Ich habe es hier mitbekommen, aber Blog-Leser Fritz hatte im Diskussionsbereich ebenfalls auf die …


Autor: Günter Born
 

[Born-IT] Hetzner erhöht Cloud-Preise: KI schuld, oder "günstige Gelegenheit"?

Der Hoster Hetzner informiert Kunden derzeit über eine Preiserhöhung bei seinen Cloud-Paketen. Begründet wird dies mit Preissteigerungen beim RAM, SSD etc., als Folge des KI-Hypes. Andererseits stellt sich die Frage, ob hier nicht eine "günstige Gelegenheit" beim Schopf gepackt wird. …


Autor: Günter Born
 

[Born-IT] KI-Folgen: Preiswelle rollt über Technik-Markt

Die Tage las ich noch eine Schlagzeile, dass Preissteigerungen bei RAMs sich in Europa leicht verlangsamen. Aber der Trend sagt etwas anderes, nämlich, dass die rasant steigenden Preise für Arbeitsspeicher weiter beschleunigen – mit spürbaren Folgen für zahlreiche Technikbereiche. Der …


Autor: Günter Born
 

[Born-IT] Google Chrome 145.0.7632.116/117 fixt Schwachstellen

Kurzer Hinweis für Nutzer des Google Chrome-Browsers. Google hat zum 23. Februar 2026 eine neue Version 145.0.7632.116/117 veröffentlicht, die gleich drei Schwachstellen im Browser beseitigt. Zudem ist mir ein Beitrag zu den Details einer weiteren Schwachstelle CVE-2026-2441 (vom 13. Februar …


Autor: Günter Born
 

[Born-IT] Outlook Classic: Bug blendet Mauszeiger aus

Auch Benutzer von Outlook Classic werden wieder von einem doofen Bug geplagt, den Microsoft in die Software fabriziert hat. Der Bug führt dazu, dass der Mauszeiger ungewollt ausgeblendet wird. Kann auch OneNote oder andere MS 365-Apps treffen. Microsoft hat den …


Autor: Günter Born
 

[Born-IT] Outlook New: Microsoft verlängert Opt-out-Phase für Firmen bis 2027

Eigentlich sollte die Möglichkeit für Firmen, die Nutzung der Outlook New-App durchzurückstellen auf Outlook Classic im April 2026 enden. Nun hat Microsoft dieses Datum um 12 Monat, auf März 2027, nach hinten verschoben. Umstellung auf Outlook New-App bis April 2026 …


Autor: Günter Born
 

[Born-IT] Windows Notepad: CVE-2026-20841 und bald Grafiken einbindbar

Gerade lese ich, dass der Windows Editor Notepad "bald" auch Bilder einbinden können soll. Dabei hatten wir doch erst die Schwachstelle CVE-2026-20841, die alle Windows-Systeme für einen RCE-Angriff anfällig machte. Was läuft bloß schief? Der Windows Editor Notepad Der Windows …


Autor: Günter Born
 

[Born-IT] Microsoft Edge: Primär-Passwort wird im Sommer 2026 eingestellt

Kurze Information für Nutzer des Microsoft Edge-Browsers, die ein sogenanntes Primär-Passwort verwendet haben. Microsoft hat gerade diese Funktion als "deprecated" erklärt und wird diese bis Sommer 2026 entfernen. Das Ganze findet sich in der Release Summary der Ankündigung für den Version …


Autor: Günter Born
 

[Born-IT] Daten der Safran Group (franz. Rüstungskonzern) geleakt

Kleiner Nachtrag von voriger Woche. Mir liegt die Information vor, dass ein Cyberangreifer angibt, die Safran Group gehackt und Daten aus deren IT-Systemen erbeutet zu haben. Das ist ein französischer Rüstungskonzern mit ca. 79.000 Mitarbeitern und 27,3 Mrd. Euro Umsatz, …


Autor: Günter Born
 

[Born-IT] Google beendet Gmailify und POP-Zugriffe in Gmail

Google arbeitet weiter am Umbau von GMail. Im 1. Quartal 2026 verlieren neue Benutzer den Zugriff bei GMail per POP auf Drittkonten – bestehende Nutzer trifft es im 2. Quartal. Zudem wird Gmailify komplett eingestellt. Gmailify wird eingestellt Gmailify war …


Autor: Günter Born
 

[Born-IT] Support-Ende für SharePoint Designer 2013 am 14. Juli 2026

Keine Ahnung, ob der SharePoint Designer noch breit bei der Leserschaft als Tool zum Erstellen von SharePoint-Anwendungen im Einsatz ist. Ich stelle aber mal die Information hier im Blog ein, dass Microsoft den SharePoint Designer 2013 ganz offiziell abgekündigt hat. …


Autor: Günter Born
 

[DAU.cc] HP-CEO: bei fremder Tinte deaktivieren wir den Drucker!

Da Drittanbietertinte ein Sicherheitsrisiko(!) darstellen soll, hat der HP-CEO Enrique Lores in einem Interview offen zugegeben, dass in diesem Fall bestimmte Drucker des Kunden per Internet deaktiviert werden können. Wenn der Kunde nicht genug druckt oder nicht unsere Produkte kauft, ist er eine schlechte Investition. HP-CEO Enrique Lores In einem Interview mit CNBC nannte er...

 

[DAU.cc] Bock auf Gammeldöner? Einfach bei Lieferando ordern (oder auch nicht)

Einige Wochen lang hat Lieferando per Google-Maps für ein Dönerrestaurant aus Hannover geworben, bei dem auf Google Maps der Firmenname „KOTZ ALANYA Gammelfleisch GbR“ hinterlegt war. Lust auf Gammeldöner? Bei Lieferando war das laut deren Werbeschaltung augenscheinlich einige Wochen kein Problem, denn man liefert ja alles. Laut heise.de wurde diese Werbung tatsächlich von Lieferando geschaltet...

 

[DAU.cc] CUII: Hier hast du eine Liste mit Film- und Musikseiten

Die CUII (Clearingstelle Urheberrecht im Internet) ist eine Gemeinschaftsaktion verschiedener Interessenvertreter (unter anderem Vodafone, Gema, Telekom, Sky, Freenet, etc.), die sich zur Aufgabe gemacht hat, Empfehlungen auszusprechen, welche Seiten im Netz gesperrt werden sollten, da sie Urheberrechtsverletzungen begehen oder zumindest fördern. Eine solche Sperre erfolgt, wie eigentlich immer, per DNS-Sperre, ist also grundsätzlich ziemlich sinnlos,...

 

[DAU.cc] Der neue Aufenthaltsort der DAUs

Wie nebenan erwähnt, wurde das eigentliche Forum geschlossen, weil die Sicherheit aufgrund des Alters der Software schlicht und einfach nicht mehr gewährt ist. Es war mir über viele Jahre (mit vieler Unterstützung von vielen Seiten) möglich, die Sicherheit entsprechend aufrecht zu erhalten. Ein ganz großes Danke geht hier nochmal an „Kugelfisch“, der leider verschollen ist....

 

[DAU.cc] Mit der Supermarkt-KI Ekelrezepte kochen

Die Supermarktkette Pak’n’Save aus Neuseeland hatte vor, ihren Kunden Rezepte von einer KI generieren zu lassen. Mit Zutaten die man noch da hat, eben um sie noch zu verwerten, nicht extra einkaufen zu müssen oder unnötig Lebensmittel zu entsorgen. So weit der erstmal gute Gedanke. Wenn Benutzer von KIs eins sind, ist es allerdings neugierig....

 

[DAU.cc] Das Ende des Forums ist nah

Ich schreibe in einer recht unangenehmen Angelegenheit, welche auch mir nicht gefällt. Das Forum, welches seit nun 18 Jahren standhaft im Wind des World Wide Web nicht untergangen ist, wird untergehen. Der Grund dafür sind zwei Dinge, davon ein hauptsächlicher. Der hauptsächliche Grund: mit der nächsten php-Version, welche unser Server zwingend benutzen wird, wird die...

 

[DAU.cc] Microsoft verlost XBox-Controller mit Pizzageruch

Es gibt sicher viele schräge Ideen, aber dass Microsoft einen nach Pizza riechenden „Mutant Mayhem Controller“ unter das spielende Volk bringt, war wohl eher schwer vorauszusagen. Auch wenn die Kampfschildkröten große Pizza-Fans sind. Mit der Sonderedition soll der neue Animationsfilm „Teenage Mutant Ninja Turtles: Mutant Mayhem“ beworben werden, der am 03. August 2023 in Deutschland...

 

[Born-IT] Windows Server 2022: März 2022-Update KB5011497 verursacht Probleme mit Remote-Verbindungen

[English]Kurzer Hinweis für Administratoren von Windows Server 2022: Seid vorsichtig mit dem Einspielen des Sicherheitsupdates KB5011497 vom 8. März 2022. Mir liegt ein Bericht eines Administrators vor, dass dieses Update arge Probleme bei Remote-Diensten verursachen kann. Bestimmte Rollen sind nach …

Autor: Günter Born
 

[Born-IT] Samsung bestätigt Hack, Quellcodes durch Lapsus$ geleakt

Die Hackergruppe Lapsus$ ist beim koreanischen Hersteller Samsung eingedrungen und hat dort vertrauliche Daten abgezogen. Anfang März hat die Gruppe dann 190 GByte an Daten des Herstellers Samsung veröffentlicht. Dazu gehört auch der Quellcode von Samsung-Produkten. Das könnte durchaus Einfluss …

Autor: Günter Born
 

[Born-IT] Dirty Pipe-Linux-Schwachstelle ermöglicht Root-Zugriff

[English]In so gut wie allen Linux-Distributionen gibt es die als Dirty Pipe bezeichnete Linux-Schwachstelle CVE-2022-0847. Diese ermöglicht unprivilegierten Nutzern – ab dem Linux Kernel 5.8 und höher – root-Rechte zu erlangen. Gefährdet sind Linux-Distributionen, IoT-Geräte (und möglicherweise auch Android-Systeme, falls …

Autor: Günter Born
 

Warum war Instagram gestern down?


Um 19:30 Uhr am gestrigen Montagabend gingen beim US-Amerikanischen Fotonetzwerk Instagram für eine Stunde mit dem 5xx Server-Error die Lichter aus. Die Aufregung im Netz war groß. Wir haben versucht, das Problem zu analysieren.
Vielleicht hast Du/ haben Sie es auch bemerkt: Gestern Abend am 24. April 2017 war das Instagram plötzlich weltweit nicht mehr erreichbar. Wenige Minuten später gingen auf allen Social Media-Kanälen die Meldungen los. Hinterfragt wurde unter...
 

[Born-IT] Windräder ohne Satellitenzugang Kollateralschaden des Ukraine-Kriegs: Gezielter Hack des Viasat-Satellitennetzwerks

Jetzt verdichten sich die Hinweise, dass der Ausfall der SAT-Verbindung europäischer Windräder auf einen gezielten Hack des Viasat-Satellitennetzwerks in Osteuropa zurückzuführen ist. Die deutsche Bundesregierung sieht einen Zusammenhang mit dem Krieg in der Ukraine durch den russischen Einmarsch. Die Hacker …

Autor: Günter Born
 

[Born-IT] BSI-Maßnahmenkatalog Ransomware verfügbar

Angesichts der zunehmenden Bedrohungen im IT-Bereich hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) einen Maßnahmenkatalog Ransomware veröffentlicht. Es handelt sich um ein Arbeitsdokument, welches Behörden und Unternehmen zur Vorbereitung auf einen Ransomware-Angriff dient und die notwendigen präventiven Grundlagen …

Autor: Günter Born
 

[Born-IT] HermeticRansom Ransomware Decryptor verfügbar

[English]Sicherheitsforscher haben einen kostenlosen Decryptor für die HermeticRansom-Ransomware veröffentlicht. Dank Fehler im Kryptografie-Algorithmus ist es gelungen, diesen Decryptor zu entwickeln. Opfer können Dateien dieser, speziell in der Ukraine verbreiteten, Ransomware entschlüsseln. Nicolas Karassas weist in nachfolgendem Tweet auf die Freigabe …

Autor: Günter Born
 

[Born-IT] Microsoft Teams im Visier von Hackern – eine Einordnung

Anfang März 2022 ging die Nachricht herum, dass Hacker Microsoft Teams zur Verbreitung von Malware nutzen. Die Angriffe erfolgen durch das Anhängen von .exe-Dateien an Teams-Chats. Diese .exe-Dateien enthalten einen Trojaner, der auf dem Computer des Endbenutzers installiert wird. Dieser …

Autor: Günter Born
 

[Born-IT] Sind Kaspersky & Co. als Sicherheitslösungen noch einsetzbar?

[English]Der Einmarsch Russlands in die Ukraine pflügt gerade die Wirklichkeit vieler Zeitgenossen um. Zu einer Wirklichkeit gehört auch die Frage, ob Sicherheitssoftware und Antivirus-Lösungen aus Russland noch einsetzbar sind. Speziell die Produkte von Kasperski sind nun in arge Diskussion gekommen. …

Autor: Günter Born
 

[Born-IT] Microsoft stoppt Verkäufe in Russland

Microsoft hat wegen des russischen Einmarschs in die Ukraine ab sofort alle geschäftlichen Verkäufe seiner Produkte und Dienstleistungen in Russland eingestellt. Dieser Verkaufsstopp betrifft sowohl Hardware, wie wie Xbox und Surface-Geräte. Aber auch Online-Dienste wie Microsoft 365 oder der Xbox …

Autor: Günter Born
 

[Born-IT] Doodle seit dem 3. März 2022 offline

Kurze Information für Nutzer von Doodle – keine Ahnung, ob jemand den Dienst zur Terminfindung verwendet – ich habe das ein oder zwei Mal genutzt. Jedenfalls ist der Online-Dienst Doodle der gleichnamigen Schweizer Entwicklerfirma seit gestern nicht erreichbar, wie mir …

Autor: Günter Born
 

[Born-IT] Der Edge Effizienzmodus verursacht Probleme beim Flicker-Code beim Onlinebanking mit TAN-Generator

Der von Microsofts Entwicklern im Chromium Edge-Browser eingeführte Effizienzmodus hat einen unschönen Nebeneffekt. Leute, die Onlinebanking mit einem TAN-Generator machen, können dann die benötigen Flicker-Codes nicht mehr auslesen und es werden von den betreffenden Lesegeräten keinen TAN mehr generiert. Ein …

Autor: Günter Born
 

[Born-IT] Liste der beliebtesten Passwörter aus Funden im Dark Net (März 2022)

Heute nochmals ein Blick auf das leidige Thema Passwörter, die für Online-Konten verwendet werden. Von vielen Menschen werden recht simple Kennwörter wie 123456 verwendet, um den Online-Zugang vermeintlich abzusichern. Der Sicherheitsanbieter Lookout hat sich mal die Mühe gemacht, eine Liste …

Autor: Günter Born
 

[Born-IT] Deutsche Windräder, der Krieg in der Ukraine und der Ausfall der Satellitenverbindung

Es scheint kein Zufall zu sein: Am 24. Februar 2022 begann die russische Invasion der Ukraine – und an diesem Tag fiel die Satellitenkommunikation für Tausende Windräder in Europa aus. Hintergrund ist, dass die Kommunikation mit dem Satelliten-Netzwerks KA-SAT gestört …

Autor: Günter Born
 

[Born-IT] Analyse des Cyberangriffs auf Axis Communications

Kleine Ergänzung zum Cyberangriffs auf den (zu Canon gehörenden) schwedischen Anbieter Axis Communication. Der Anbieter von (IP-)Sicherheitskameras war ja seit dem 20. Februar 2022 mit vielen seiner Dienste nicht mehr per Internet erreichbar. Zum 27.2.2022 hat Axis Communications Informationen veröffentlicht, was …

Autor: Günter Born
 

[Born-IT] Cyberangriffe auf Ukraine starteten laut Microsoft Stunden vor dem russischen Einmarsch

[English]Microsoft hat zum 28. Februar 2022 einige Informationen zu Cyberangriffen auf Einrichtungen in der Ukraine offen gelegt. Laut dem US-Anbieter begannen die Cyberangriffe Stunden vor dem Einmarsch russischer Truppen in die Ukraine, wie man man über eigene Telemetrie feststellte. Microsoft …

Autor: Günter Born
 

[Born-IT] Mehr als 60.000 Chats der Conti-Ransomware-Gang geleakt

[English]Der russische Einmarsch in die Ukraine hat einen ungeahnten Effekt auf den Bereich Cyber-Sicherheit. Erst gab es gravierende Cyberangriffe auf Einrichtungen in der Ukraine. Dann bekannte sich die Conti-Ransomware-Gang zur russischen Regierung und drohte für Cyberangriffe auf russische Einrichtungen mit …

Autor: Günter Born
 

[Born-IT] Microsoft Office 2021/365: AutoSave nur noch in der Cloud

[English]Es ist wohl den jeweiligen Nutzern von Microsoft Office 2021 und Office 365 schon aufgefallen. Die Funktion AutoSave (Automatisches Speichern) sichert die Dateien aus Word, Excel, PowerPoint nur noch in der Cloud (auf OneDrive oder Sharepoint). Eine lokale Speicherung ist …

Autor: Günter Born
 

[Born-IT] Januar 2022-Updates verhindern Netlogon Secure Channel-Verbindungen in Windows Server

[English]Die von Microsoft zum 11. Januar 2022 ausgerollten Sicherheitsupdates können unter Windows Server ein Problem verursachen. Bestimmte Anwendungen oder Geräte sind möglicherweise nach Installation dieser Sicherheitsupdates nicht mehr in der Lage, Netlogon Secure Channel-Verbindungen zu Windows Servern herzustellen. Das betrifft …

Autor: Günter Born
 

[Born-IT] Nvidia von Cyberangriff betroffen (25. Feb. 2022)

[English]Der Hersteller von Grafikkarten und -Chips, Nvidia, ist wohl Opfer eines Cyberangriffs geworden. Aktuell untersucht der Hersteller noch die Details, die Teile seines internen Netzwerks betroffen haben. Nach meinen Informationen war es ein als relativ geringfügig eingestufter Angriff, der aktuell …

Autor: Günter Born
 

[Born-IT] Microsoft bestätigt Wipe-Problem beim Windows 10/11 (20H2 – 21H2)-Reset

[English]In Windows 10 und Windows 11 gibt es bei bestimmten Builds ein Problem beim Zurücksetzen des Betriebssystems. Auch wenn die Option, alle Dateien mit zu löschen gewählt wurde, bleiben diese (Benutzer-)Dateien unter bestimmen Szenarien – wenn OneDrive benutzt wurde – …

Autor: Günter Born
 

[Born-IT] Windows 11: A/B-Test zeigt Wasserzeichen auf nicht unterstützten Systemen

[English]Noch ein kleiner Nachtrag von dieser Woche. Anwender, die Windows 11 mit einem Trick auf nicht Hardware installieren, die die Mindestanforderungen nicht unterstützt, bekommen plötzlich einen entsprechenden Hinweis als Wasserzeichen auf dem Desktop eingeblendet. Scheint sich um einen Test zu …

Autor: Günter Born
 

[Born-IT] Massiver Cyberangriff auf Webseiten in der Ukraine (23.2.2022)

[English]Der bewaffnete Konflikt, mit dem Russland die Ukraine bedroht, springt auch auf das Internet über. Nachdem bereits Mitte Februar 2022 Webseiten in der Ukraine angegriffen wurden, findet seit dem 23. Februar 2022 ein massiver Angriff auf diverse Seiten der Regierung …

Autor: Günter Born
 

[DAU.cc] Neues Betriebssystem für LG-TVs – Werbung ist der wichtigste Bestandteil

Noch in diesem Jahr will LG sein neues Betriebssystem „River OS“ auf seine Smart-TVs bringen. Was bei LG für Jubel sorgt, dürfte die Kunden ziemlich ärgern. Denn das wichtigste scheint zu sein, auffällig Werbung in das Wohnzimmer zu bringen. In der offiziellen Pressemitteilung ist von drastischen Maßnahmen die Rede, um möglichst erfolgreich so viel Werbung...

 

[Born-IT] Vorbereitung auf die eskalierende Cyberkrise

[English]Mit dem russischen Einmarsch in die Ukraine und den von westlichen Ländern gegen Russland verhängten Sanktionen gehen Sicherheitsforscher davon aus, dass künftig Cyberangriffe auf US-amerikanische und westeuropäische Unternehmen und Institutionen als Vergeltung stattfinden. Nachfolgend einige aus verschiedenen Quellen zusammengetragenen Informationen, …

Autor: Günter Born
 

[Born-IT] Cyberangriff auf axis.com bestätigt (23. Feb. 2022)

[English]Der schwedische Anbieter von (IP-Sicherheitskameras) Axis ist Opfer eines Cyberangriffs geworden, wie die Axis Communications nun endlich bestätigt hat. Ich hatte vor einigen Tagen im Blog angesprochen, dass deren Webseiten und Dienste seit dem 21. Februar 2022 nicht mehr erreichbar …

Autor: Günter Born
 

[Born-IT] Cyclops Blink-Malware zielt auf WatchGuard Netzwerk-Firewalls

[English]Administratoren von Watchguard Netzwerk-Firewalls (WatchGuard Fireware for Firebox) müssen aufpassen. Eine Cyclops Blink-Malware ist in der Lage, einen legitimen Firmware-Update-Mechanismus des Herstellers in infizierten Geräten so zu missbrauchen, dass sie persistent ist, d. h. sie überlebt Neustarts. Die Cyclops Blink-Malware …

Autor: Günter Born
 

[Born-IT] Russische Sandworm-Gruppe für Cyclops Blink-Botnet verantwortlich

[English]Seit einigen Tagen infiziert eine neue Malware Netzwerkgeräte weltweit und gliedert betroffene Maschinen Cyclops Blink-Botnet ein. Dieses Botnet kann vertrauliche Daten stehlen und andere Netzwerke angreifen. Mittlerweile wird diese Malware bzw. das Botnet der staatlichen Hackergruppe Sandworm (Voodoo Bear) zugeschrieben. …

Autor: Günter Born
 

[Born-IT] Kleiner Forensik-Leitfaden von Marko Rogge als Download

Kurz ein altes Thema hochgeholt. Sicherheitsexperte Marko Rogge hat 2019 einen kleinen Forensik-Leitfaden mit Hinweisen zum Finden von gesendeten, kopierten und gelöschten Daten erstellt. Das Ganze bezieht sich auf eine Windows-Umgebung und der Leitfaden ist als Waschzettel zu verstehen, was …

Autor: Günter Born
 

[Born-IT] Android-Trojaner Xenomorph zielt auf 56 europäische Banken

[English]Sicherheitsforscher von threadfabric.com sind im Februar 2022 auf einen neuen Android-Banking-Trojaner gestoßen, der über den Google Play Store verbreitet wird und die Kunden von 56 europäische Banken im Visier hat. Eine infizierte Cleaner App wurde mehr als 50.000 Mal aus …

Autor: Günter Born
 

[Born-IT] Amazon: Lebensmittelhandel als "Groschengrab"

Als Amazon bekannt gab, in den Lebensmittelhandel einzusteigen, hieß es "jetzt mischen die die Branche auf". Inzwischen sind wir einige Jährchen älter, und Amazon ist wohl als Art Papiertiger auf dem harten Boden der Tatsachen gelandet. Mitte Dezember 2021 rangiert …

Autor: Günter Born
 

[Born-IT] Cyberkrieg bedeutet Kontrollverlust

Momentan eskaliert der Konflikt zwischen Russland und der Ukraine. Die Frage, die sich in diesem Zusammenhang ergibt, dreht sich darum, ob zusätzliche Cyberangriffe den Protagonisten helfen oder eher schaden. Mir liegt eine interessante Stellungnahme von Sicherheitsanbieter Trend Micro (TM) vor, …

Autor: Günter Born
 

[Born-IT] Windows 10: Ungewollte Neustarts wegen Microsoft Defender Application Control (WDAC)

[English]Heute noch ein kleiner Beitrag für Administratoren, die Microsoft Defender Application Control (WDAC) im Umfeld von Windows 10 Enterprise oder unter Windows 11 Enterprise bzw. auf den Windows Server-Pendants von 2016 bis 2022 einsetzen und durch ungewollte Neustarts geplagt werden. …

Autor: Günter Born
 

[Born-IT] Linux-Schwachstellen werden am schnellsten gepatcht (Feb. 2022)

[English]Es wird ja immer wieder diskutiert, wie schnell oder wie langsam Schwachstellen durch die Entwickler gepatcht werden. Im Google Project Zero hat man sich daher mal angesehen, wie schnell Sicherheitslücken in Linux oder in Produkten von Microsoft (Windows) sowie bei …

Autor: Günter Born
 

[Born-IT] Windows 11: Telemetriedaten per GPO deaktivieren

Kleiner Ausflug in das Thema "Wie kann ich die Übertragung von Telemetriedaten in Windows 11" unterbinden. Zu Zeiten von Windows 10 Version 2004 war ja mal von Microsoft angekündigt worden, dass man irgendwann in künftigen Versionen die Telemetrie per Gruppenrichtlinie …

Autor: Günter Born
 

[Born-IT] Gartner: 30% aller KRITIS-Organisationen erleiden bis 2025 eine Sicherheitsverletzung

Für Regierungen weltweit ist die Sicherung kritischer Infrastrukturen ein Hauptanliegen. Die USA, Großbritannien, die EU, Kanada und Australien haben jeweils Sektoren festgelegt, die als „kritische Infrastruktur" gelten, z. B. Kommunikation, Verkehr, Energie, Wasser, Gesundheitswesen und öffentliche Einrichtungen. In einigen Ländern …

Autor: Günter Born
 

[Born-IT] Autsch: Vater blockt Internetzugang der Kids mit Jammer – Knast und Geldstrafe drohen

Was machen geplagte Eltern nicht alles, um ihre Kids von zu viel Handy- und Internet-Konsum abzuhalten? Hieß es früher: Du kriegst Stubenarrest oder Fernsehverbot, läuft es heute auf Handyverbot hinaus. Apple und Google versuchen in den Betriebssystemen "Digital Well Beeing" …

Autor: Günter Born
 

[Born-IT] Wie groß ist das Potential für Metaverse in Deutschland?

Seit Facebook seine Pläne für die virtual Umgebung Metaverse vorgestellt hat, ist das ein Trend-Thema. Aber wie groß ist eigentlich das Marktpotential für dies Technologie? Zumindest liegen erste Zahlen für Deutschland aus einer Befragung vor. Das Metaversum ist ein kollektiver …

Autor: Günter Born
 

[Born-IT] Windows 11: Internetverbindung und Microsoft-Konto wird beim Setup Pflicht

[English]Microsoft ist mal wieder mächtig in Sachen Online-Pflicht für kommende Windows-Versionen am experimentieren. In der Insider Preview von Windows 11 wurde die Katze aus dem Sack gelassen: Zur Installation ist in der OOBE-Phase zwingend eine Internetverbindung erforderlich. Und für die …

Autor: Günter Born
 

[Born-IT] Ransomware trifft Europas industrielle Steuersysteme und Betriebstechnik so häufig wie IT-Systeme

Interessante Erkenntnisse aus einer Befragung von 1.100 Security-Spezialisten im Rahmen einer Studie im Hinblick auf die Sicherheit industrieller Anlagen und der kritischen Infrastruktur in Europa. Die Aussage der Studie war, dass industrielle Steuersysteme und Betriebstechnik in Europa fast ebenso häufig …

Autor: Günter Born
 

[Born-IT] Chrome und Firefox: Gibt es bald Ärger mit Webseiten, wenn die Build 100 erreicht ist?

[English]Die Entwickler der Browser Chrome und Firefox machen sich gerade Gedanken darüber, ob es demnächst Probleme mit Webseiten gibt, die sich dann nicht mehr richtig anzeigen lassen. Der Hintergrund ist, dass die Major-Version dieser Browser durch die schnellen Update-Zyklen demnächst …

Autor: Günter Born
 

[Born-IT] Dymo stattet Papierrollen für Thermo-Direct-Drucker mit RFID-Chips zur Identifikation aus

[English]Die US-Bürgerrechtsorganisation Electronic Frontier Foundation (EFF) hat gerade einen weiteren Fall von Lockin für Verbrauchsmaterialien bei Druckern öffentlich gemacht. Der Druckerhersteller Dymo hat seine neuesten Generationen an Thermo-Direct-Druckern mit einem neuen Kniff ausgestattet, um die Verwendung von Verbrauchsmaterial des Herstellers …

Autor: Günter Born
 

[Born-IT] Cyberangriff auf Rotes Kreuz über Zoho-Schwachstelle, wahrscheinlich durch staatliche Akteure

[English]Im Januar 2022 hat das internationale Rote Kreuz (International Committee of the Red Cross, ICRC) einen Cyberangriff auf seine IT-System bekannt gegeben. Bei diesem Angriff wurden vertrauliche Informationen über mehr als 515.000 besonders schutzbedürftige Menschen gestohlen. Nun hat das ICRC …

Autor: Günter Born
 
Zurück
Oben