Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Rauschen-Bug bei Microsoft Surface Earbuds bestätigt

Käufer der Microsoft Surface Earbuds bekommen ‘echt viel’ für ihr Geld: Die kleinen InEar-Hörer, und noch gratis Rauschen und Knacken on top. Nach zahlreichen Nutzerbeschwerden untersucht Microsoft das Ganze jetzt. Microsoft bietet ja seit kurzem die sogenannten Surface Earbuds an.




Autor: Günter Born
 

[Born-IT] Microsoft ersetzt Journalisten bei News und MSN durch AI

Stühlerücken bei Microsoft in Redmond. Das Unternehmen will alle Redakteure, die Nachrichten für Microsoft News und MSN schreiben durch künstliche Intelligenz (AI)ersetzen. Das wird Entlassungen geben. Erstmals hat Business Insider letzten Freitag in diesem Artikel (Paywall) darüber berichtet. Tom Warren




Autor: Günter Born
 

[Born-IT] Windows 10 V1909: Neuer Willkommen Nag-Screen (Mai 2020)

[English]Ich bin gerade von einem Blog-Leser auf einen Nag-Screen mit dem Titel ‘Willkommen bei Windows’, der beim Einschalten der Clients angezeigt wurde, angesprochen worden, der die letzten Stunden unter Windows 10 angezeigt wurde. Hier einige Informationen dazu. Die Rückmeldung eines




Autor: Günter Born
 

[Born-IT] Upgrade-Block auf Windows 10 2004 für Geräte mit Kernisolierung (HVCI)

[English]Microsoft hat einen Upgrade-Stopp für das Funktionsupdate auf Windows 10 Version 2004 für Maschinen, die die sogenannte Kernisolierung (Hypervisor-protected code integrity (HVCI) oder Memory Integrity) benutzen, gesetzt. Das Feature-Update auf Windows 10 Version 2004 wurde für OEMs Anfang Mai (siehe




Autor: Günter Born
 

[Born-IT] Darknet: Daten von Bürgern Österreichs aufgetaucht

[English]Im Darknet ist ein Angebot aufgetaucht, Daten von Bürgern Österreichs, konkret: Regierungsangestellten und Polizisten, zu erwerben. Die Spur führt möglicherweise zum Gebühren-Info-Service (GIS). Der Standard berichtete vor wenigen Tagen von dem Vorfall. Betroffen ist wohl der Gebühren-Info-Service (GIS) – eine




Autor: Günter Born
 

[Born-IT] Berlin: Datenschutzbeauftragte legt gegen Microsoft nach

Der Streit zwischen Microsoft Deutschland und der Berliner Beauftragten für Datenschutz und Informationsfreiheit geht in die zweite Runde. Die Datenschutzbeauftragte* hat jetzt die von Microsoft beanstandeten Leitfäden für Videokonferenzen, wo Hinweise zu Prüfkriterien für eine datenschutzrechtlich sichere Nutzung in Firmen




Autor: Günter Born
 

[Born-IT] OneDrive verursacht Netzwerk-Performance-Probleme

[English]Verursacht der OneDrive-Client seit den letzten Updates Performance-Probleme im Netzwerk? Das hat Blog-Leser Ansgar G. bei seinen Kunden beobachtet. Der Blog-Leser hat als IT-Dienstleister von seinen Kunden als Rückmeldung erhalten. Ansgar schreibt: da ich über den Blog bereits oft Infos




Autor: Günter Born
 

[Born-IT] Windows 10: Suche nach Updates kaputt? (Mai 2020)

[English]Ende April 2020 hat Microsoft ja einige kumulative Updates für die diversen Windows 10-Versionen freigegeben. Seit diese Updates bereitstehen, häufen sich Meldungen über eine kaputte Windows 10-Suche. Windows Suche dauert zu lange Betroffene Benutzer erhalten bei einer Suche eine Meldung




Autor: Günter Born
 

[Born-IT] Weiterhin kaputte Suche in Outlook 2016/2019 ( Mai 2020)?

[English]Seit Anfang Mai 2020 ist bei einigen Nutzern von Microsoft Outlook die Suche kaputt. Eigentlich sollte ein ausgerollter Fix das Problem beheben, was aber nicht immer zu funktionieren scheint. Hier eine Zusammenfassung dessen, was ich an Feedback bis heute im




Autor: Günter Born
 

[Born-IT] Google Chrome: 70 % aller Schwachstellen sind Speicherbugs

Interessante Auswertung der Schwachstellen im Google Chrome Browser. Gut 70 % aller Sicherheitsfehler lassen sich auf Probleme in der Speicherverwaltung zurückführen. Das hat Google in einer Untersuchung herausgefunden. Mehr findet sich im Chromium-Blog, oder in dem in nachfolgendem Tweet verlinkten




Autor: Günter Born
 

[Born-IT] Phishing-Experiment bei GitLab: 20% fielen darauf herein

Bei einem Phishing-Experiment mit GitLab-Team-Mitgliedern hat man herausgefunden, dass 20 % der Leute auf entsprechende Versuche hereingefallen sind. Vielleicht nachdenkenswert für die Fraktion der ‘wie kann man nur so blöd sein, kein Mitleid’-Anhänger. Es ist ein interessanter Test, den ein




Autor: Günter Born
 

[Born-IT] Windows 10: BSI veröffentlicht SiSyPHuS-Teilergebnisse

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat jetzt erste Teilergebnisse der Sicherheitsanalyse von Windows 10 (Projekt SiSyPHuS Win10) veröffentlicht. Bereits 2018 hatte ich im Blog-Beitrag BSI-Einstufung: Windows 10 ist ein ‘Datenschutz-Unfall’ über das BSI-Projekt SiSyPHuS Win10 berichtet. Hintergrund




Autor: Günter Born
 

[Born-IT] 0patch fixt CVE-2020-1015 in Windows 7/Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Schwachstelle CVE-2020-1015 im User-Mode Power Service von Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht. Die Sicherheitsanfälligkeit CVE-2020-1015 CVE-2020-1015 ist eine Elevation of Privilege Schwachstelle im User-Mode Power Service. Diese tritt auf,




Autor: Günter Born
 

[Born-IT] Windows 10 Version 2004 steht wohl vor der Tür

[English]Die Freigabe des Windows 10 Mai 2020 Update (Version 2004) dürfte wohl bald anlaufen. Darauf deuten verschiedene Webseiten hin, die Microsoft vor Stunden freigeschaltet hat. Folgender Tweet weist darauf hin, dass Microsoft die Statusseite für Windows 10, version 2004 and




Autor: Günter Born
 

[Born-IT] Nachlese: Save.tv/UseNeXT.de nach Hack wieder online

[English]Der Anbieter SAVE.TV ist nach einem Hack seit einigen Tagen wieder mit seinem Dienst Dienst online. Das gleiche gilt für den Dienst UseNeXT.de. Ich hatte das Thema bei mir auf Wiedervorlage, um eventuell Informationen nachzutragen oder offen zu legen. Save.tv/UseNeXT.de-Hack




Autor: Günter Born
 

[Born-IT] Vietnam: Datenleck legt erneut Millionen abgezogener Facebook-Daten offen

[English]Sicherheitsforscher sind auf auf einen Datensatz mit 12 Millionen Facebook-Nutzer gestoßen, die wohl durch Hacker aus Vietnam aus dem sozialen Netzwerk abgezogen wurden. Der Cambridge Analytica-Skandal vom März 2018, bei dem Millionen Facebook-Daten von Amerikanern durch eine Analytic-Firma offiziell abgezogen




Autor: Günter Born
 

[Born-IT] ZDI publiziert fünf Windows 0-day Schwachstellen

[English]Die Zero-Day Initiative (ZDI) hat die Tage eine Liste von fünf ungepatchten Schwachstellen (0-days) veröffentlicht. Glücklicherweise sind die meisten Schwachstellen eher harmlos und dürften erst im Juni oder Juli beseitigt werden. Im Mai 2020 griff ja erstmals die reduzierte Patch-Frequenz




Autor: Günter Born
 

[Born-IT] Hackerangriff per 0-day-Exploit auf Sophos Firewalls

[English]Hacker haben versucht, einen 0-day-Exploit in Sophos Firewalls für Angriffe auszunutzen. Der Hersteller hat aber fix mit einem Patch reagiert, so dass die Angriffe auf aktualisierten Systemen scheiterten. Ich bin über nachfolgenden Tweet auf das Thema aufmerksam geworden, welches ZDNet




Autor: Günter Born
 

[Born-IT] eBay-Seite macht beim Besuch einen Port-Scan

[English]Wie es ausschaut, führt eBay einen Port-Scan auf den Clients seiner Besucher aus, sobald diese im Browser die Webseite ebay.com abrufen. Das Thema poppt seit einigen Stunden auf Twitter von verschiedenen Leuten auf. Hier eine Meldung von einem Nutzer. Yep.




Autor: Günter Born
 

[Born-IT] Windows 10: HP-Fix für KMODE_EXCEPTION_NOT_HANDLED

[English]Es scheint, dass HP gerade die ‘HP Software Component 4.1.4.3079’ freigegeben hat. Das Update soll den KMODE_EXCEPTION_NOT_HANDLED BlueScreen beseitigen, den einige Nutzer nach dem Mai 2020-Patchday bekamen. Zudem wurde Schwachstelle in Realtek High Definition Audio Driver beseitigt. Das KMODE_EXCEPTION_NOT_HANDLED-Problem Das




Autor: Günter Born
 

[Born-IT] Neue Malware stiehlt Discord-Passwörter

[English]Kleine Information für Blog-Leser-/innen, die den Dienst Discord nutzen. Cyber-Kriminelle modifizieren die AnarchyGrabber-Malware so, dass diese zum Abfischen von Kennwörtern in Discord verwendet werden kann. Eine neue Funktion kann auch weitere Freunde des Opfers infizieren. Was ist Discord? Discord (auch




Autor: Günter Born
 

[Born-IT] Lustiges zum Wochenende: Cyber-Mail von der ‘Brieftasche’

Zum Sonntag noch was lustiges – eine Spam-Mail mit erpresserischem Inhalt. Aber ‘dümmer geht’s 👎immer’ – so wird der Erpresser eher keine Einnahmen generieren. Der Fall stellt ein neues Tief in Sachen Spam und Erpressung dar, so dass ich die




Autor: Günter Born
 

[Born-IT] Anatomie eines (Maze-)Ransomware-Angriffs

Speziell Gesundheitseinrichtungen stehen, auch während der momentanen Corona-Krise, im Fokus von Cyberangriffen. Mir ist vor einiger Zeit ein Dokument von Barracuda Networks zugegangen. welches die Anatomie eines Maze-Ransomware-Angriffs beschreibt. Bei Ausbruch der Coronavirus-Pandemie sah es kurzzeitig so aus, als ob




Autor: Günter Born
 

[Born-IT] Windows DNS Server Denial of Service-Schwachstelle

[English]Noch ein Nachtrag von dieser Woche. Microsoft hat eine Sicherheitsmeldung zu einer DNS Server Denial of Service-Schwachstelle in Windows herausgegeben. Das Ganze ist irgendwie bei mir hängen geblieben, da es am 20.5.2020 in mein Postfach gespült wurde. Hier die Meldung.




Autor: Günter Born
 

[Born-IT] EasyJet-Hack: Größer als zunächst bekannt

[English]Die britische Billigfluglinie EasyJet und deren Kunden wurden Opfer eines Cyberangriffs, bei dem E-Mail-Adressen, Namen und einige Kreditkartendaten erbeutet wurden. Jetzt kommen mehr Details heraus, wie ich im Artikel Britische Fluglinie EasyJet gehackt, Kundendaten abgeflossen nachgetragen habe. Zwischen dem 17.




Autor: Günter Born
 

[Born-IT] Niederländisches Gericht urteilt: Großmutter muss Fotos der Enkel in Facebook/PInterest löschen

Ein niederländisches Gericht musste sich mit der Frage befassen, ob eine Großmutter Fotos ihrer Enkel ohne Einwilligung der Eltern dieser Kinder ohne weiteres in sozialen Netzwerken bzw. im Internet veröffentlichen darf. Nach dem Urteil des Gerichts muss die Großmutter die




Autor: Günter Born
 

[Born-IT] Microsoft gibt GW-Basic als Open Source frei

[English]Noch eine kleine Info am Rande. Microsoft hat den Quellcode des GW-Basic-Interpreters, der in den Frühzeiten auf IBM-PCs ausgeliefert wurde, im Umfeld der BUILD 2020-Entwicklerkonferenz als Open Source freigegeben. Wahrscheinlich erinnern sich nur die Älteren unter den Blog-Lesern noch an




Autor: Günter Born
 

[Born-IT] Kompromittiertes SilkTide Cookie-Consent Logo – Teil 3

[English]Das kompromittierte Amazon AWS S3 Buckets, welches ich im Blog-Beitrag Achtung Mal-/Ransomware: Infiziertes Cookie-Consent-Logo thematisiert habe, liefert ständig neue ‘Payloads’ über kompromittierte Dateien aus. Hier noch einige Ergänzungen dazu. Im Beitrag Kompromittiertes SilkTide Cookie-Consent Logo – Teil 2 hatte ich




Autor: Günter Born
 

[Born-IT] Kompromittiertes SilkTide Cookie-Consent Logo – Teil 2

[English]Im Blog-Beitrag Achtung Mal-/Ransomware: Infiziertes Cookie-Consent-Logo hatte ich vor einigen Stunden über ein Cookie-Consent-Logo auf Amazon AWS berichtet, welches ein Malware-Script ersetzt wurde. Inzwischen habe ich herausgefunden, dass es nicht der Osano Cookie Consent Manager, sondern eine andere Lösung ist,




Autor: Günter Born
 

[Born-IT] Windows 3.0 wird 30–und Solitär auch

Heute vor 30 Jahren hat Microsoft sein Produkt Windows 3.0 für die Nutzer freigegeben. Auch das Kartenspiel Solitär kann wohl auf sein 30 jähriges Jubiläum zurückblicken. 30 Jahre Windows 3.0 Es wäre an mir vorbei gegangen, wenn die Kollegen von




Autor: Günter Born
 

[Born-IT] Windows 10: Audio-/Installationsprobleme bei KB4556799

[English]Noch ein kleiner Nachtrag zum Windows 10 Update KB4556799. Das Update wurde am 12. Mai 2020 freigegeben, scheint aber bei einigen Nutzern zu Installationsfehlern zu führen. Andere Nutzer laufen nach der Installation in Audioprobleme. Update KB4556799 für Windows 10 Das




Autor: Günter Born
 

[Born-IT] Izmir: Hacker lassen ‘Bella Ciao’ von Minaretten erklingen

[English]Überraschung für Anwohner der Region Izmir / Türkei. Die an den Minaretten angebrachten Lautsprecher spielten plötzlich das alte italienische Widerstandslied Bella Ciao. Es sieht so aus, als ob das System zur Lautsprecherwidergabe nicht richtig gegen Hacker abgesichert war. Hacker lassen




Autor: Günter Born
 

[Born-IT] Österreich: IT der Stadt Weiz mit Ransomware infiziert?

Die Cyber-Kriminellen hinter der Ransomware NetWalker behaupten, die IT der Stadt Weiz in Österreich infiltriert zu haben. Bisher muss ich das Ganze noch mit einem Fragezeichen versehen, da mir bisher nur eine Quelle zu diesem Thema vorliegt. Hintergrundinformation zu Weiz




Autor: Günter Born
 

[Born-IT] Firefox 84 wird kein Flash mehr unterstützen

[English]Kleine Information für Benutzer des Firefox-Browsers. Die Tage des Adobe Flash-Players sind gezählt. Ab dem Firefox 84, der im Dezember 2020 erscheinen soll, stirbt die Flash-Unterstützung. Ich bin die Tage erstmals über nachfolgenden Tweet auf die Information gestoßen, dass Flash




Autor: Günter Born
 

[Born-IT] BIAS Bluetooth-Angriff

Mal wieder Bluetooth:* Smartphones, Laptops, IoT-Geräte etc. sind anfällig für einen neuen BIAS-Bluetooth-Angriff. Damit könnte ein Angreifer ohne die Kenntnis eines Schlüssels auf jedes Bluetooth Classic-Gerät zugreifen Sicherheitsforscher haben eine neue Schwachstelle im drahtlosen Bluetooth-Protokoll aufgedeckt. Ein Angreifer kann sich




Autor: Günter Born
 

[Born-IT] BUILD 2020: Projekt Reunion, .NET MAUI und mehr

Auf der BUILD 2020-Entwicklerkonferenz hat Microsoft einige Neuerungen für Software-Entwickler angekündigt. Im Projekt Reunion sollen UWP-Apps und Win32-Anwendungen zusammen geführt werden. .NET MAUI ermöglicht eine plattformübergreifende Software-Entwicklung und Windows 10 soll einen Package Manager bekommen. Projekt Reunion für UWP-Apps und




Autor: Günter Born
 

[Born-IT] 0patch fixt CVE-2020-1048 in Windows 7/Server 2008 R2

[English]ACROS Security hat einen Micropatch für die Windows Print Spooler Elevation of Privilege-Schwachstelle CVE-2020-1048 in Windows 7 und Server 2008 R2 (ohne ESU-Lizenz) veröffentlicht. Die Sicherheitsanfälligkeit CVE-2020-1048 CVE-2020-1048 ist eine Elevation of Privilege Schwachstelle im Windows Print Spooler-Dienst. Diese tritt




Autor: Günter Born
 

[Born-IT] Achtung Mal-/Ransomware: Infiziertes Cookie-Consent-Logo

[English]Noch eine kurze Information/Warnung zum Abend. Angreifer haben wohl ein altes Cookie-Consent-Logo auf Amazon AWS durch ein Malware-Script ersetzt. Wenn meine Interpretation stimmt, geht es um den Osano Cookie Consent Manager, der in vielen Webseiten eingebunden ist. Es ist davon




Autor: Günter Born
 

[Born-IT] PowerToys 0.18 mit Run-Launcher freigegeben

[English]Microsoft hat vor einigen Stunden die Version 0.18 der PowerToys für Windows 10-Benutzer veröffentlicht. Diese Tools sind kostenlos und bieten zusätzliche Funktionen für Windows 10. Die neue Version 0.18 enthält den neuen Run-Launcher. Hintergrund zu den PowerToys Die PowerToys waren




Autor: Günter Born
 

[Born-IT] Britische Fluglinie EasyJet gehackt, Kundendaten abgeflossen

[English]Die britische Fluglinie EasyJet wurde Opfer eines Cyber-Angriffs. Die Angreifer konnten dabei Kundendaten (wie E-Mail-Adressen, Reisedaten) von etwa neun Millionen Kunden abziehen. Es waren auch 2.000 Kreditkartendatensätze darunter. EasyJet hat diesen Sicherheitsvorfall in dieser Meldung vom 19. Mai 2020 bekannt




Autor: Günter Born
 

[Born-IT] Hacker bietet Web-Shell-Zugang für AI-Anbieter

Wer AI-Dienste aus der Cloud nutzt, lebt möglicherweise gefährlich. Die Tage ist mir die Offerte eines Hackers unter die Augen gekommen, der einen Web-Shell-Zugang für einen großen AI-Anbieter feil bietet. Mir liegen nicht allzu viele Informationen vor – die Sicherheitsforscher




Autor: Günter Born
 

[Born-IT] Virtualbox 6.1.8, 6.0.22 und 5.2.42 freigegeben

[English]Oracles Entwickler haben bereits zum 15. Mai 2020 die Virtualbox Version 6.1.8 (sowie 6.0.22 und 5.2.42) freigegeben. Es sind Wartungsupdates, welche Bugs früherer Versionen beheben sollen. Virtualbox 6.1.8 Gemäß changelog soll das Update der Version 6.1.8 folgende Fehler in früheren




Autor: Günter Born
 

[Born-IT] Sicherheitsvorfall: Mercedes OLU-Software abgreifbar

Bei Mercedes Benz hat es einen Sicherheitsvorfall gegeben. Ein Schweizer Ingenieur fand einen GitLab-Server, bei dem er ein Konto anlegen und dann auf den Quellcode der Onboard Logic Units (OLUs) zugreifen konnte. Onboard Logic Units (OLUs) sind elektronische Steuereinheiten, die




Autor: Günter Born
 

[Born-IT] Mausstörung in Visual Studio unter Windows 10 Build 19575

Benutzer von Windows 10, die mit Insider Previews ab Build 19575 (20H2-Entwicklungszweig) unterwegs sind, sollten dort kein Visual Studio installieren. Denn in der Kombination streikt die Maus. Das entnehme ich dem nachfolgenden Tweet von Rafael Rivera, der auf den bekannten




Autor: Günter Born
 

[Born-IT] Windows: Reverse RDP-Angriffe in Dritt-Software möglich

[English]Eine schlechte gepatchte Schwachstelle CVE-2019-0887 in Windows führt dazu, dass die Systeme über RDP-Anwendungen von Drittanbietern angreifbar sind. Dabei könnte auch ein Client, über den die RDP-Verbindung hergestellt wird, durch Malware auf dem Remote-Rechner angegriffen werden. RDP-Schwachstelle CVE-2019-0887 in Windows




Autor: Günter Born
 

[Born-IT] Datenschutzvorfall beim EU-Parlament (Mai 2020)

[English]Beim EU-Parlament gab es einen Datenschutzvorfall. Informationen über mehr als eintausend Mitarbeiter und Mitglieder des Europäischen Parlaments waren über einen fehlkonfigurierten Server durch Unbefugte abrufbar. Der Server wurde von der Europäische Volkspartei (EVP) betrieben. Ungeschütztes Datenbank-Backup Ich bin gestern über




Autor: Günter Born
 

[Born-IT] Microsoft ‘mahnt’ Berliner Datenschutzbeauftragte ab

[English]Microsoft Deutschland hat die Berliner Beauftragte für Datenschutz und Informationsfreiheit ‘abgemahnt’ (ein Vorgang, der so manchen Beobachter etwas ratlos zurücklässt). Es geht nämlich um Leitfäden für Videokonferenzen, wo Hinweise zu Prüfkriterien für eine datenschutzrechtlich sichere Nutzung in Firmen und Behörden




Autor: Günter Born
 

[Born-IT] Windows 10: Network-Sniffer pktmgr integriert

[English]Microsoft hat in Windows 10 ein Tool (Packet-Monitor) integriert, mit dem Administratoren den Netzwerkverkehr überwachen und mitschneiden können. Das ist erst jetzt breiter bekannt geworden, womöglich, weil die Funktion vor wenigen Tagen für Insider beschrieben wurde. Mir war das Tool




Autor: Günter Born
 

[Born-IT] Revil Ransomware-Hacker veröffentlichen erste Trump-Files

[English]Die REvil/Sodinokibi-Gang hat Dateien der US-Kanzlei Kanzlei Grubman Shire Meiselas & Sacks erbeutet und forderte Lösegeld. Da die Kanzlei nicht zahlt, wurden jetzt die ersten E-Mail zu US-Präsident Donald Trump veröffentlicht. Worum geht es bei Grubman Shire Meiselas & Sacks?




Autor: Günter Born
 

[Born-IT] Schwachstellen in Symantec Endpoint Protection

[English]In älteren Versionen (vor 14.3) von Endpoint Protection und Endpoint Protection Manager gibt es gravierende Schwachstellen, die eine Übernahme des Systems ermöglichen. Symantec hat Updates für die Produkte veröffentlicht. Symantec hat bereits zum 11. Mai 2020 dieses Security-Advisory zum Thema




Autor: Günter Born
 

[Born-IT] Sicherheit: Admin-Passwörter in Windows Domains finden

[English]Die Übernahme eines eines Domain Controllers durch geklaute Admin-Passwörter ist ja ein beliebter Ansatz von Cyber-Kriminellen. Ich bin über Twitter auf einen Artikel aufmerksam geworden, der sich mit der Frage befasst, wo Angreifer auf SYSVOL und über GPO-Vorgaben Kennwörter finden




Autor: Günter Born
 

[Born-IT] Hochleistungsrechner in Europa nach Angriff abgeschaltet

[English]Mehrere Hochleistungsrechner in Europa wurden von Cyber-Kriminellen angegriffen und sind inzwischen außer Betrieb genommen worden. So ganz klar ist noch nicht, was das Ziel des Angriffs war. Es geht um Rechenzentren in Europa, in denen Hochleistungsrechner (Supercomputer) für die Forschung




Autor: Günter Born
 

[Born-IT] Windows 10X: Es knirscht noch bei Win32-Anwendungen

[English]Erste Berichte deuten an, dass es beim geplanten Betriebssystem Windows 10X noch bei der Ausführung von Win32-Anwendungen hakt. Die Anwendungen sind lahm oder machen Probleme. Was ist Windows 10X? Windows 10X ist Microsofts Ansatz, Geräte mit zwei Bildschirmen unter Windows




Autor: Günter Born
 

[Born-IT] Bessere Qualitätssicherung für Windows-Treiber

[English]Microsoft hat gegenüber Herstellern, die Windows-Treiber für ihre Hardware über Windows Update ausliefern, eine Verschärfung der Prüfregeln angekündigt. Es sind ja nur Wenige betroffen Schlecht funktionierende Treiber stellen ein Ärgernis für Windows 10-Benutzer (und letztlich auch für Microsoft) dar. Oft




Autor: Günter Born
 

[Born-IT] Chrome mit Schutz gegen ressourcenhungrige Werbung

[English]Die Chrome-Entwickler wollen Werbung, die zu viele Ressourcen des Browsers frisst, zukünftig im Chrome-Browser stoppen. Die Anzeigen werden dann einfach gestoppt. Die Entwickler versuchen den Chrome Browser so zu gestalten, dass dieser schnell und reaktionsfähig ist, ohne dass Benutzer schädliche




Autor: Günter Born
 

[Born-IT] .NET-Framework Update KB4556399 mit Installationsfehler 643

Das .NET-Framework-Update KB4556399 liefert bei manchen Windows 7-Nutzern einen Installationsfehler 643. Inzwischen ist bekannt, dass es die Klientel mit BypassESU getroffen hat. Die Diskussion ist hier im Blog ja bereits zum 12. Mai in diesem Kommentar zu einem nicht ganz




Autor: Günter Born
 

[Born-IT] WSUS wirft Fehler bei Feature-Update auf Windows 10 V190x

[English]Administratoren, die das Feature-Update auf Windows 10 V190x per WSUS verteilen, berichten, dass das nicht funktioniert und Fehlercodes wie 0x80070057 oder 0xc1900298 gemeldet wird. Es sind jetzt zwei unterschiedliche Fälle, die mir unter die Augen gekommen sind bzw. die von




Autor: Günter Born
 

[Born-IT] Ransomware-Angriff auf Magellan Health

Die im Bereich Krankenversicherung und Gesundheitsleistungen tätige Magellan Health Inc ist wohl Opfer eines erfolgreichen Ransomware-Angriffs geworden. Hier einige Informationen zu diesem Fall. Magellan Health ist ein gewinnorientiertes Unternehmen, welches im Gesundheits- und (Kranken-)Versicherungsbereich aktiv ist. Zu den Kunden von




Autor: Günter Born
 

[Born-IT] Windows Server 2019: Fonts werden pro User installiert

Kleine Überraschung für mich, aber vermutlich bei Administratoren längst bekannt. Bei Windows Server 2019 werden Schriftarten immer ‘per User’ installiert und nicht systemweit. Ich selbst mache nichts mit Windows Server, bin aber durch Zufall auf einen Tweet von Julian Mooren




Autor: Günter Born
 

[Born-IT] Tabs gruppieren kommt im Google Chrome-Browser

[English]Die Google-Entwickler stellen im Chrome-Browser eine Funktion bereit, um die Registerkarten (Tabs) zu gruppieren. Die Funktion soll nun schrittweise an die Benutzer des Browsers ausgerollt werden. Die Entwickler haben das Ganze im Beitrag Keep tabs on your tabs in Google




Autor: Günter Born
 

[Born-IT] Probleme mit der Outlook-Suche seit Update, Patch da?

[English]Seit dem 5. Mai 2020 leiden einige Nutzer von Microsoft Outlook darunter, dass die Suche nicht funktioniert. Ein Zusammenhang mit den Office-Updates wird vermutet. Eigentlich sollte Microsoft seit dem 13. Mai 2020 einen Fix ausrollen. Berichte über kaputte Outlook-Suche Ich




Autor: Günter Born
 

[Born-IT] Neues zum Ransomware-Angriff auf Ludwigshafener Versorger

[English]Es sind neue Informationen zum Angriff per Clop-Ransomware auf den* Energieversorger von Ludwigshafen, die Technische Werke Ludwigshafen (TWL), bekannt geworden. Beim dem Ransomware-Angriff sind Kundendaten gestohlen und jetzt veröffentlicht worden. Der Angriff auf den Energieversorger Technische Werke Ludwigshafen (TWL) fand




Autor: Günter Born
 

[Born-IT] Windows Print-Spooler: Exploit für CVE-2020-1048

[English]Im Print-Spooler von Windows gibt es die Schwachstelle CVE-2020-1048, mit der sich Schadsoftware erhöhte Privilegien verschaffen könnte.* Patchen ist nun angesagt, da ein Exploit öffentlich ist, der mit nur einem PowerShell-Befehl eine Backdoor in Windows implementieren kann. Hier eine grobe




Autor: Günter Born
 

[Born-IT] Kein 32-Bit-Windows 10 ab V2004 auf neuen Geräten mehr

[English]Kleine Information am Rande – es sieht so aus, als ob die 32-Bit-Version von Windows 10 so langsam stirbt. Bei neuen Geräten, die mit Windows 10 2004 ausgeliefert werden, gibt es das Betriebssystem nur noch als 64-Bit-Installation. Spontan ging mit




Autor: Günter Born
 

[Born-IT] Sicherheitsvorfall bei Webseite der Santander-Bank in Belgien

[English]Bei der belgischen Tochter der spanischen Santander-Bank hat ein fehlkonfigurierter Webserver die Indizierung der gespeicherten Dateien ermöglicht. Bei der Inspektion dieser Daten sind Sicherheitsforscher von Cybernews auf sensitives Material in Form von SQL-Dumps und JSON-Dateien gestoßen. Ein API-Key hätte den




Autor: Günter Born
 

[Born-IT] Windows 10 Mai 2020 Update für OEMs/MSDN freigegeben

[English]Microsoft hat das Windows 10 Mai 2020 Update (Version 2004) zum 12. Mai 2020 als RTM-Build sowohl für Windows Insider als auch für OEMs und MSDN-Abonnenten freigegeben. Zur Freigabe der Windows 10 Insider Preview Build 19041264 im Slow und Release




Autor: Günter Born
 

[Born-IT] Ransomware bei Diebold Nixdorf

[English]Der Geldautomaten-Hersteller Diebold Nixdorf ist bereits am 25. April 2020 Opfer eines Cyberangriffs mit Ransomware geworden. Das berichten verschiedene Medien. Die Diebold Nixdorf Holding Germany Inc. & Co. KGaA (vormals Wincor Nixdorf) mit Hauptsitz in Paderborn ist ein Anbieter von




Autor: Günter Born
 

[Born-IT] Windows 7: Wink mit dem Zaunpfahl bei gkd-el?

Nur ein kurzer Informationssplitter zum Abend. Es geht um einen Redirect der Webseiten eines kommunalen Dienstleisters aus Gelsenkirchen, der überhaupt keinen Sinn macht. Beim Besuch der Webseite mit einem Windows 7-System wird der Websurfer auf eine Seite zum Supportende von




Autor: Günter Born
 

[Born-IT] 40% der Isländer verwenden Coronavirus-App, Nutzen nahe 0

Für Island steht eine App zur Verfügung, die Kontakte mit Coronavirus-Infizierten meldet. Fast 40% der Isländer nutzen die App – aber der Nutzen ist eher gering. Jedenfalls ist die App kein Game-Changer, wie das von manchen Kreisen gerne ins Spiel




Autor: Günter Born
 

[Born-IT] Belkin: Aus für Wemo NetCam-Software ab 29. Mai 2020

[English]Nutzer von Wemo-Netcam-Überwachungskameras schauen ab dem 29. Mai 2020 buchstäblich ‘in die Röhre’. Der Grund: Anbieter Belkin schaltet zu diesem Zeitpunkt die Wemo NetCam-Server ab. Die Kameras sind dann Elektroschrott. In einer Ankündigung von Ende April 2020, die Golem aufgefallen




Autor: Günter Born
 

[Born-IT] Clop Ransomware bei Technische Werke Ludwigshafen

[English]Der Energieversorger von Ludwigshafen, die Technische Werke Ludwigshafen (TWL) sind vergangene Woche wohl Opfer eines Ransomware-Angriffs geworden. Jetzt hat die verantwortliche Clop Ransomware-Gruppe erbeutete Kundendaten veröffentlicht.* Erste Informationen über einen Cyber-Angriff Ich hatte bereits vorige Woche im Blog-Beitrag Sicherheitsmeldungen 5.




Autor: Günter Born
 

[Born-IT] München will nach Linux-Ausstieg auf Open Source setzen

Verstehe einer die Welt oder die Politiker von München. Nachdem der Ausstieg aus dem LiMux-Projekt und dem Wechsel auf Windows sowie Microsoft Office beschlossen und angestoßen war, gibt es jetzt ein Bekenntnis zu Open Source-Software. Rückblick: München und die Abkehr




Autor: Günter Born
 

[Born-IT] RUB-Hack war ein Ransomware-Befall

Der ‘Hack’ der Ruhr-Universität Bochum stellte sich am Ende des Tages als ein Befall der IT-Systeme durch Ransomware heraus. Speziell die Windows-Systeme samt Servern (Exchange, Sharepoint) der Verwaltung sind betroffen. Der Lehrbetrieb kann aber weiter gehen. Letzte Woche hatte ich




Autor: Günter Born
 

[Born-IT] ThunderSpy: Schwachstelle in Thunderbolt 3-Schnittstelle

[English]Sicherheitsforscher haben gerade eine Thunderspy genannte Schwachstelle im Thunderbolt 3-Anschluss offen gelegt, über die sich Geräte ausspionieren lassen. Es ist schon ein Witz: Die Tage hatte ich noch im Blog-Beitrag Sicherheit: Darum hat das Surface PC kein Thunderbolt über ein




Autor: Günter Born
 

[Born-IT] Windows RT: Zugriff auf Microsoft-Konto geht nicht mehr

[English]Es scheint, dass sich die Benutzer von Windows RT-Systemen sich von ihren Geräten verabschieden dürfen. Mit dem Browser lassen sich keine Microsoft-Konten mehr abrufen. Warnungen, dass der Browser-Support bald ausläuft Bereits im Februar 2020 hat sich ein Benutzer im US-Surface-Forum




Autor: Günter Born
 

[Born-IT] Deutsche Unternehmen vor potenziellem Cyber-Desaster?

Stehen die deutschen Unternehmen potentiell vor einem Cyber-Desaster? Durch die Coronavirus-Maßnahmen sind viele Mitarbeiter im Home-Office, oft werden private Geräte eingesetzt. Wie steht es um die Cyber-Sicherheit? Mir sind da einige Informationen zugegangen, die ich mal in einem Beitrag zusammenfasse.




Autor: Günter Born
 

[Born-IT] DSGVO-Datenskandal in Österreich: Behörde stellt private Daten über Jahre ins Netz

Aktuell erschüttert ein Datenskandal Österreich. Die privaten Adressen und weitere Daten wie Termine von eingereichten Steuererklärungen von Bürgern (auch Prominenten) waren Jahre lang von einer Behördenseite frei per Internet einseh- und abrufbar. Trotz Datenschutzgrundverordnung hat das niemanden interessiert – und




Autor: Günter Born
 

[Born-IT] HPI-Online-Kurse zur Sicherheit im Internet ab 13.5.2020

Das Hasso Plattner-Institut (HPI) führt ab dem 13. Mai 2020 wieder einen neuen (kostenlosen) Onlinekurs “Tatort Internet – Angriffsvektoren und Schutzmaßnahmen” in deutscher Sprache durch. Die Information dümpelt schon ein paar Tage als E-Mail in meinem Postfach und ein Blog-Leser




Autor: Günter Born
 

[Born-IT] Office-Updates mit VBA-Problemlösung (6./8. Mai 2020)

[English]Gute Nachricht für Nutzer von Microsoft Office, die vom VBA-Problem durch die Sicherheitsupdates vom April 2020 betroffen waren. Microsoft hat zum 6. und 8. Mai 2020 für Office 2013 und für Office 2016 Korrektur-Updates freigegeben. Worum geht es genau? Zum




Autor: Günter Born
 

[Born-IT] Kostenlose Surface Laptop 3-Reparatur bei Bildschirmrissen

[English]Besitzer eines Microsoft Surface Laptop 3, dessen Display plötzlich Risse aufweist, können möglicherweise aufatmen. Microsoft hat damit begonnen, solche Geräte, deren Bildschirm nicht durch einen offensichtlichen Sturz gerissen sind, kostenlos zu reparieren. Ein Serienfehler beim Bildschirm? Anfang des Jahres 2020




Autor: Günter Born
 

[Born-IT] Cyberangriff auf Schienenfahrzeughersteller Stadler/Schweiz

Der in Thurgau/Schweiz angesiedelte Hersteller von Schienenfahrzeugen, die Firma Stadler Rail, ist Opfer eine Cyberangriffs geworden. Das IT-Netzwerk der Firma wurde mit Schadsoftware infiziert. Blog-Leser Adrian W. hat mich vor einigen Stunden per E-Mail über den Vorfall informiert. Der Vorfall




Autor: Günter Born
 

[Born-IT] Windows 10 Version 2004 kommt zwischen 26. und 28. Mai

[English]Es gibt einen neuen Hinweis, dass Microsoft die generelle Verfügbarkeit des Windows 10 Mai 2020 Update (Version 2004) für Ende Mai 2020 plant. Die Freigabe könnte zwischen dem 26. und dem 28. Mai 2020 erfolgen. Erste Spekulationen: Release Ende Mai




Autor: Günter Born
 

[Born-IT] Chrome 81.0.4044.138 mit kritischen Sicherheitsfixes verfügbar

[English]Von Google wurde zum 5. Mai 2020 das Update auf Chrome 81.0.4044.138 freigegeben. Es handelt sich um ein Sicherheitsupdate, welches kritische Schwachstellen schließt. Google hat diesen Blog-Beitrag zu Chrome 81.0.4044.138 veröffentlicht. Ich bin über nachfolgenden Tweet darauf aufmerksam geworden. Neue




Autor: Günter Born
 

[Born-IT] Fresenius vermutlich Opfer eines Snake-Ransomware-Angriffs

Das Medizintechnik- und Gesundheitsunternehmen Fresenius ist Opfer eines Ransomware-Angriffs geworden. Meinen Informationen nach könnte es sich um die Snake-Ransomware handeln. In dessen Folge musste das Unternehmen die Produktion teilweise zurückfahren. Fresenius ist ein als SE & Co. KGaA organisiertes Medizintechnik-




Autor: Günter Born
 

[Born-IT] Ruhr-Universität Bochum (RUB) gehackt

Momentan rappelt es mal wieder. Die Ruhr-Universität Bochum (RUB) ist Opfer eines Cyberangriffs geworden. Aktuell wird empfohlen, alle Computersysteme herunter zu fahren. Blog-Leser Tobias W., der an der RUB studiert, hat mir gerade die Mail ‘Die RUB wurde gehackt. Es




Autor: Günter Born
 

[Born-IT] Kostenlose Anmeldung zur BUILD 2020 Digital

Noch eine kurze Information: Interessierte Nutzer können sich seit einigen Tagen für die virtuelle Microsoft-Entwicklerkonferenz BUILD 2020 Digital registrieren. Die Anmeldung ist kostenlos. Wegen der Coronavirus-Pandemie musste Microsoft für 2020 als Präsenzveranstaltungen absagen und führt diese als digitale Ereignisse aus.




Autor: Günter Born
 

[Born-IT] Surface Book 3, Surface Go 2, Surface Headphones 2

[English]Am 6. Mai 2020 hat Microsoft eine neue Reihe an Surface-Tablets und eine neue Generation Kopfhörer präsentiert. Es geht um das Surface Book 3, das Surface Go 2, und die Surface Headphones 2. Microsofts Yusuf Mehdi, Corporate Vice President, Modern




Autor: Günter Born
 

[Born-IT] 7. Mai: World Password Day

Der 7. Mai gilt als Welt-Passwort-Tag, an dem Privatanwender und Firmen auf die Sicherheit ihrer Online-Konten hingewiesen werden sollen. Ich habe nachfolgend einige Informationen, die mir aus diversen Quellen zugingen, aufbereitet. Die Kollegen von Mashable haben das in nachfolgendem Bild




Autor: Günter Born
 

[Born-IT] Sicherheitsmeldungen 5. Mai 2020

Noch ein paar Sicherheitsmeldungen, für die ich jeweils keinen separaten Blog-Beitrag erstellen möchte. Die Bundesanwaltschaft hat einen Haftbefehl gegen einen Hacker, der vor 5 Jahren in die IT-Systeme des Bundestags eindrang, erwirkt. Hoster Go Daddy wurde wohl mit einigen Servern




Autor: Günter Born
 

[Born-IT] Windows 10X der nächste Flop für PCs?

Microsoft hat gerade bestätigt, dass man Windows 10X erst einmal für klassische PCs ausrollen werde. Das Dual-Display Surface Neo ist auf unbestimmte Zeit verschoben. Spontan ging mir die Frage ‘haben wir gerade die Ankündigung zum nächsten Flop vernommen?’, durch den




Autor: Günter Born
 

[Born-IT] Datenleck bei Erotik-Streaming-Seite cam4.com

[English]Bei der Erotik-Live-Streaming-Website cam4.com gab es ein Datenleck. Über eine ungeschützte Datenbank waren über 10 Milliarden Datensätze mit persönlichen Nutzerdaten wie vollständiger Name, Telefonnummern, E-Mail-Adressen sowie Zahlungsprotokolle, Chats, Logs und vieles mehr einsehbar. Auch deutsche Benutzer sind da wohl fleißige




Autor: Günter Born
 

[Born-IT] Android ‘Datenschutz-Tresor’-Apps stehlen Daten und Fotos

[English]Sicherheitsforscher von CyberNews warnen vor der Verwendung von Android Datenschutz-Apps (Privacy Vault-App, Datenschutztresore) aus dem Google Play Store, die angeblich dem Schutz privater Daten dienen. Eine Analyse hat ergeben, dass 30 sogenannte Privacy Vault-Apps die anvertrauten Daten missbrauchen und die




Autor: Günter Born
 

[Born-IT] MS-Teams: Bei Windows Server auf virtuellen Speicher achten

[English]Kleine Informationen für Administratoren, die für Windows Server verantwortlich sind und Microsoft Teams im Einsatz haben. Behaltet den virtuellen Speicher im Auge, Teams ist ein Speicherfresser. Informiert man sich über die Anforderungen von Microsoft-Teams, zum Beispiel auf dieser Microsoft-Seite, sind




Autor: Günter Born
 

[Born-IT] Firmware-Update HPE Smart Array SR Gen10 Controller (4.2020)

[English]Der Hersteller HPE hat bereits im März 2020 eine Supportmeldung zu einem Firmware-Update für HPE Smart Array SR Gen10 Controller freigegeben und diese im April 2020 aktualisiert. HPE weist auf ein dringend erforderliches Firmware-Update für die Controller hin, da sonst




Autor: Günter Born
 

[Born-IT] Wenn die Oral B-Zahnbürste den Fernseher steuert

Es ist schon einige Tage her, als elektrische Bluetooth-Zahnbürsten auf Messen ‘gefeiert’ wurden. Über die Bluetooth-Schnittstelle kann man auf die Daten der Oral B-Zahnbürsten zugreifen und allerlei Informationen abgreifen sowie einige unerwartete Dinge tun. Ich bin gerade auf das in




Autor: Günter Born
 

[Born-IT] Datenleck mit 15 Millionen Nutzerdatensätze von Tokopedia

Der Online-Shop von Tokopedia ist wohl gehackt worden. Der Angreifer hat 15 Millionen Nutzerdatensätze erbeutet und bietet diese in einem Hackerforum an. Tokopedia ist mit 4.700 Mitarbeitern und über 90 Millionen aktiven Nutzern der größte Online-Shop Indonesiens. Letzten Freitag hat




Autor: Günter Born
 

[Born-IT] Xiaomi-Smartphones und die Nutzer-Spionage

Der chinesische Hersteller Xiaomi ist aufgefallen, weil seine Smartphones im Browser die Nutzer tracken und den Surfverlauf sowie weitere Daten an chinesische Server übertragen. Ich hatte es vorige Woche bereits in mehreren Meldungen gesehen – heise hat es z.B. in




Autor: Günter Born
 

[Born-IT] LineageOS-Server am 2. Mai 2020 gehackt

[English]Am 2. Mai 2020 hatte ein Hacker Zugriff auf die Infrastruktur der Lineage OS-Server, nachdem er eine nicht gepatchte Schwachstelle ausnutzen konnte. Hier einige Informationen. Was ist LineageOS? LineageOS ist ein auf dem Android Open Source-Code basierendes Betriebssysteme für Smartphones




Autor: Günter Born
 

[Born-IT] OneNote 2016 in Office 365/2019 zurück

[English]Microsoft scheint in Sachen OneNote-Integration in Microsoft Office eine 180-Grad-Kehrtwende zu machen. War OneNote 2016 vor einiem Jahr noch aus Office 365/2019 rausgeflogen, ist diese Anwendung jetzt wieder in Microsoft Office 365 und Microsoft Office 2019 integriert worden. OneNote 2016




Autor: Günter Born
 

[Born-IT] Valve beendet Steam-Support für macOS

Kurzer Infosplitter zum Wochenende. Anbieter Valve hat seine Unterstützung der Steam-Plattform für macOS zum Ende des April 2020 eingestellt. Das geht aus dieser Mitteilung hervor. Grund ist, dass nach 2 1/2 Jahren wohl nur magere 4 % der Steam-Nutzer unter




Autor: Günter Born
 
Zurück
Oben