Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Missbrauch privilegierter Konten durch Cyberkriminelle

In der Sicherheitsdebatte geht es häufig um den Hack von IT-Systemen, bei denen sich Angreifer über Sicherheitslücken in Konten einklinken. Cyber-Kriminelle nutzen inzwischen aber häufig schlicht Methoden, um sich an Benutzerkonten anmelden zu können. Im Blog-Beitrag geht es um die




Autor: Günter Born
 

[Born-IT] Windows 10: Insider Programm mit lokalem Konto nutzen

[English]Um die Windows Insider-Vorschau-Builds für Windows 10 zu testen, verlangt Microsoft, dass die Benutzer dem Windows Insider-Programm beitreten. Dies erfordert jedoch ein Microsoft Konto samt Anmeldung, was nicht jeder Nutzer möchte. Es gibt jedoch eine Möglichkeit, dies mit einem lokalen




Autor: Günter Born
 

[Born-IT] Google verzichtet auf Steuerspartrick ‘Double Irish With a Dutch Sandwich’

Der US-Internetriese Google hat angekündigt, dass er künftig auf das Steuerschlupfloch ‘Double Irish With a Dutch Sandwich’ verzichten möchte. Mit diesen Steuergestaltungsmöglichkeiten konnte Google die Zahlung von US-Steuern auf internationale Gewinne jahrelang hinauszögern und den niedrigeren Steuersatz in den ‘Steueroasen’




Autor: Günter Born
 

[Born-IT] Azure Monitor-Problem: Protokollwarnungen (1.-3.Jan. 2020)

[English]Aktuell scheint es im Azure Monitor Probleme mit fehlenden Protokollwarnungen zu geben, für die es keine Erklärung gibt. Einzelne Kunden bekommen einfach keine Benachrichtigungen mehr. Protokollwarnungen in Azure Monitor Microsoft Azure besitzt die Möglichkeit, Protokollwarnungen zu erstellen. Protokollwarnungen bestehen aus




Autor: Günter Born
 

[Born-IT] Stadt Alsfeld Opfer von Cyber-Kriminellen?

Die oberhessische Stadt Alsfeld ist offenbar Opfer von Cyber-Kriminellen geworden. Das ist von der Polizei bestätigt. Ungewöhnlich ist allerdings die sich momentan abzeichnende Vorgehensweise in diesem Fall, wo mit einer Verschlüsselung der Daten per Ransomware gedroht, wurde. Hier bin ich




Autor: Günter Born
 

[Born-IT] Sicherheitsinformationen (3.1.2020)

Auch 2020 wird uns das Thema Sicherheit stark beschäftigen. Im heutigen Blog-Beitrag fasse ich einige Sicherheitsmeldungen der letzten Stunden zusammen, von denen einige vielleicht für Administratoren relevant sein könnten. Systemeinbruch über RDP Der folgende Tweet und der verlinkte Artikel sollte




Autor: Günter Born
 

[Born-IT] Windows 10-Datenschutzsplitter: Die Krux mit der Telemetrie …

[English]Wir haben Januar 2020, Windows 7 erreicht das End of Live und alle Welt soll auf Windows 10 wechseln – wenn es nach Microsoft geht. Nur mal kurz angemerkt: Die Leutchen, die hellauf begeistert auf alles von Windows 10 hüpfen,




Autor: Günter Born
 

[Born-IT] Windows 10: Update installiert HP Software Component-Treiber

[English]Eine kurze Anmerkung auf die ich über einen Benutzerkommentar aufmerksam gemacht wurde. Über Windows Update wird ein mysteriöser HP Software Component-Treiber in Windows 10 installiert. Hier sind ein paar Details, die ich bisher weiß. Blog-Leser Marcel hat seine Beobachtung zu




Autor: Günter Born
 

[Born-IT] Spiel WWE2K20 und das Year 2020 Problem ….

[English]Noch was Lustiges zum Jahresstart – beim Spieleentwickler von Visual Concepts ist man in ein Jahr 2020-Problem gelaufen. Das Spiel WWE2K20 ist seit Oktober 2019 fertig, stürzt aber ab, seit wir das Jahr 2020 schreiben. Was ist WWE2K20 WWE 2K20




Autor: Günter Born
 

[Born-IT] Office 365 im Visier von Cyberkriminellen – Security-Checkliste

Für Cyberkriminelle ist Office 365 durch seine Popularität bei Unternehmen mittlerweile zu einem äußerst beliebten Angriffsziel geworden. Daher hier eine* Security-Checkliste zum Schutz gegen solche Angriffe. Für Cyberkriminelle ist Office 365 durch seine Popularität bei Unternehmen mittlerweile zu einem äußerst




Autor: Günter Born
 

[Born-IT] Rückschau auf Themen im Dezember 2019

Ende Dezember 2019 steht bereits die nächste Windows 10-Build (Version 2004) vor der Tür und das Support-Ende von Windows 7 im Januar 2020 ist zum Greifen nahe. Zum Abschluss des Monats Dezember möchte ich noch einen kurzen Blick zurück werfen




Autor: Günter Born
 

[Born-IT] IoT-Anbieter Wyze gesteht Datenleck ein

[English]Noch ein Nachtrag vom Wochenende. Der IoT-Anbieter Wyze musste gerade ein Datenleck eingestehen. Fast 2,4 Millionen Nutzerdaten standen auf einem Server ungeschützt im Internet. Wer ist Wyze? Wyze ist ein US-Anbieter von ‘günstigen’ Smart-Home Geräten wie Kameras, Lampen, Schlösser oder




Autor: Günter Born
 

[Born-IT] Unschön: Harman Kardon Invoke bald teurer Elektroschrott?

[English]Das ist für die Käufer des Harman Kardon Invoke (Cortana) Lautsprechers nicht so optimal gelaufen. Nach neuesten Medienberichten ist das ursprünglich 199 US $ teure Gerät nun mehr oder weniger funktionslos. 2017 vorgestellt: Harman Kardon Invoke Die Entwicklung des intelligenten




Autor: Günter Born
 

[Born-IT] Capital One Hack: Schwachstellen in AWS schuld

Der erfolgreiche Cyber-Angriff auf den US-Anbieter Capital One konnte auf Grund von Schwachstellen in der Cloud durchgeführt werden. Hier einige kurze Informationen zu diesem Fall. Der Cyber-Angriff bei Capital One Beim US-Anbieter für Finanzdienstleistungen (Kreditkarten, Schecks, Finanzierungen, Kredite) Capital One




Autor: Günter Born
 

[Born-IT] Ransomware Ryuk legt IT der US-Küstenwache lahm

Die U.S. Küstenwache eine Sicherheitswarnung veröffentlicht. Es gab eine Infektion der IT-Systeme mit der Ransomware Ryuk.* Das gesamte IT-Netzwerk einer vom Maritime Transportation Security Act (MTSA) regulierten Einrichtung wurde lahm gelegt. Der Angriff war bereits am 27. 12. 2019 von




Autor: Günter Born
 

[Born-IT] Windows 10 V1909: Explorer-Macken und ein Wakeup-Bug

[English]Zum Abschluss des Jahres noch ein kurzer Blick auf das Windows 10 November 2019 Update (Version 1909) und dessen Macken. Ein Explorer-Bug soll ‘bald’ gefixt werden – und ein weiterer Bug, der Maschinen im Energiesparmodus aufweckt, nervt wohl auch die




Autor: Günter Born
 

[Born-IT] Ransomware legt Uni Maastricht lahm

Die Universität (UM) der niederländischen Stadt Maastricht ist Opfer eines Ransomware-Angriffs geworden. Alle Computersysteme sind momentan heruntergefahren worden. Der Angriff muss bereits letzten Montag (den 23.12.2019) erfolgt sein, wie die folgende Nachricht von Heiligabend (24.12.) auf der Webseite der Uni




Autor: Günter Born
 

[Born-IT] Telekom Security schützt nun auch Asien-Pazifik-Raum

Eine Sache die ich auch noch nicht wusste: Die Deutsche Telekom AG betreibt weltweit Cyber Defense und Security Operation Centers (SOC). Am 12. Dez. 2019 hat mich die Telekom per Presseinfo über ein neu eröffnetes* Security Operation Center in Singapur




Autor: Günter Born
 

[Born-IT] Kaspersky Free Antivirus leitet auf Security Cloud Free um

Kleiner Infosplitter am Rande: Benutzer, die die Tage versuchen, Kaspersky Free Antivirus aus dem Web herunterzuladen, landen auf der Webseite für Kaspersky Security Cloud Free. Warum das so ist, hat Kaspersky in einem Beitrag erklärt. Nicht, dass ich jetzt Werbung




Autor: Günter Born
 

[Born-IT] Ring-Kamera-Schwachstellen und die Tech-Sites

Spannenden Gesichte: Viele US-Sites waren ja glühende Verfechter der neuen Smart-Home-Geschichten und haben auch Amazons Ring-Kameras enthusiastisch vorgestellt. Allerdings werden nun die dunklen Seiten dieser Kameras sichtbar (siehe den Blog-Beitrag Amazons Ring-Kameras gehackt). Ich hatte dort einen Link nachgetragen, dass




Autor: Günter Born
 

[Born-IT] Google Chrome: Erweiterung um www anzuzeigen

In Google Chrome wurde ja die Anzeige des www in der URL der angezeigten Webseite im Browser entfernt. Wer diese Anzeige gerne wiederhaben möchte, kann sich eine eigene Extension bauen. Wie das funktioniert, hat Lawrence Abrams in diesem Artikel auf




Autor: Günter Born
 

[Born-IT] Winterurlaub: Seilbahnen und Skilifte im Visier von Hackern?

Nach Weihnachten ist die Zeit, in der Leute in den Wintersport fahren. Mit Skilift oder Seilbahn zum Wintersport fahren, das lockt auch Hacker an, die die Infrastruktur ins Visier nehmen. Die Meldung von FireEye ist zwar fast genau ein Jahr




Autor: Günter Born
 

[Born-IT] Windows 10 V1909: Funktionen, die entfallen

Auch beim Windows 10 November 2019 Update (Version 1909) hat Microsoft eine Liste mit Funktion aufgelegt, die als veraltet definiert sind und nicht mehr weiter entwickelt werden. Die Liste der Features, die als veraltet deklariert sind, findet sich auf dieser




Autor: Günter Born
 

[Born-IT] Geschenkverpackungen wegbringen? So nicht …

Kleiner Scherz am Rande – falls sich die Verpackungen der Weihnachtsgeschenke so stapeln, dass man diese per Schubkarre zum Container bringen muss. Bitte nicht so wie in folgendem Video ausführen. Das ist einfach nur ein Fall von doof gelaufen –




Autor: Günter Born
 

[Born-IT] MEDION ERAZER Cloud Gaming Beta gestartet

Bereits kurz vor Weihnachten ist der Rollout der Beta-Phase von MEDION ERAZER Cloud Gaming gestartet. Das Angebot gilt für alle Nutzer, die sich vorab auf der gamescom, IFA oder online dafür registriert hatten. Der Service wird während dieser Beta-Phase komplett




Autor: Günter Born
 

[Born-IT] Kaspersky Webinar Supply-chain-Attacks

Sicherheitsanbieter Kaspersky bietet ein Webinar zum Thema Supply-chain-Angriffe an, welches das Thema aufgreift und zeigt, wie man sich gegen so etwas wappnen kann. Supply-Chain-Angriffe werden immer häufiger als eine Möglichkeit genutzt, unerkannt in große Unternehmensnetzwerke einzudringen. Nachfolgender Tweet ist mir




Autor: Günter Born
 

[Born-IT] 17 Millionen Telefonnummern per Twitter App-Bug abgegriffen

Eine Schwachstelle in der Android Twitter-App hat einem Sicherheitsforscher ermöglicht, 17 Millionen Telefonnummern, die zur Sicherung von Twitter-Konten eingegeben wurden, abzugreifen. Ibrahim Balic fand heraus, dass es möglich war, ganze Listen von generierten Telefonnummern über die Kontakt-Upload-Funktion von Twitter hochzuladen.




Autor: Günter Born
 

[Born-IT] Mit Android-Kassen für das Kassengesetz 2020 gerüstet

Am 1. Januar 2020 tritt das neue Kassengesetz in Kraft. In der Öffentlichkeit ist das durch die ‘Bon-Pflicht’ bekannt geworden. Gerade passend ist mir eine Information eines Herstellers über Android-Kassensysteme zugegangen. Hier einige Informationen rund um dieses Thema. Moderne, digitale




Autor: Günter Born
 

[Born-IT] Google Chrome: Neue Magellan 2.0-Schwachstellen

[English]Im Google Chrome (Chromium) Browser (und in anderer Software, die auf SQLite setzt) gab es einige Magellan 2.0 getaufte Schwachstellen in SQLite, die mit dem Update auf Chrome 79.0.3945.79 bzw. mit einem SQLite Code-Commit vom 13. Dezember 2019 geschlossen wurde.




Autor: Günter Born
 

[Born-IT] Randy Suess, Co–Entwickler des ersten Computer Bulletin Board verstorben

Randy Suess, ein Computer-Bastler, schuf 1978 zusammen mit einem Freund das erste Online-Bulletin Board. Er starb im Dezember 2019 in Chicago im Alter von 74 Jahren. Die New York Times hat hier eine Geschichte über ihn veröffentlicht.




Autor: Günter Born
 

[Born-IT] Kann ich Li-Ionen-Akkus durch Schnellladen kaputt machen

Es gibt ja immer wieder Artikel, die sich mit der ‘Lebensverlängerung’ von Akkus in Mobilgeräten befassen. Eine spannende Frage ist, ob sich die Lebensdauer von Akkus durch Schnellladevorgänge verkürzt. Die Lebensdauer der Akkus gehört ja zu den größten Sorgenkindern von




Autor: Günter Born
 

[Born-IT] Sicherheit: Digitale Assistenten unterm Weihnachtsbaum

Digitale Assistenten wie Alexa, Siri, Cortana oder der GoogleAssistant werden auch dieses Jahr in diversen Produkten als Weihnachtsgeschenk in deutschen Stuben landen. Aber wie sieht es mit der Sicherheit aus? Kleine Weihnachtsbeschäftigung, falls so etwas in der Familie gelandet ist.




Autor: Günter Born
 

[Born-IT] ToTok: Chat-App spähte Nutzer aus

Die auf Apple und Android-Geräten verfügbare Chat-App ToTok hat wohl Millionen Benutzer über ihre Mobilgeräte ausgespäht. Die App, die wohl von* Entwicklern aus den Vereinigten Arabischen Emirate (BAE) stammt, hat alles abgefischt, was sie kriegen konnte. Apple und Google haben




Autor: Günter Born
 

[Born-IT] Facebook: Millionen Nutzerdaten im Netz

Bei Facebook hat es möglicherweise wieder eine Datenpanne gegeben. Wie Spiegel Online hier berichtet, ist ein Sicherheitsforscher online auf eine Datenbank gestoßen. Dies Datenbank enthielt Informationen zu rund 267 Millionen Profilen von Facebook-Nutzern. Sicherheitsforscher Bob Diachenko hat das Ganze entdeckt,




Autor: Günter Born
 

[Born-IT] Schwachstelle in Citrix Produkten gefährdet Firmen-Netzwerke

[English]Im Citrix Application Delivery Controller (ADC) – früher NetScaler ADC – sowie im Citrix Gateway – früher NetScaler Gateway – gibt es eine Schwachstelle, die Angreifer eine ungewollte Code-Ausführung ermöglichen kann. Die Schwachstelle CVE-2019-19781 Die Schwachstelle CVE-2019-19781 Vulnerability in Citrix




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in NVIDIA GeForce Experience-App

[English]Der Hersteller NVIDIA hat eine Schachstelle (DDOS oder Privilege Escalation) in seiner NVIDIA GeForce Experience-App durch ein Update geschlossen. Die NVIDIA GFE-App Bei der NVIDIA GeForce Experience handelt es sich um eine Software, mit der man Videos, Screenshots und Livestreams




Autor: Günter Born
 

[Born-IT] DSIN: Checklisten zur sicheren Nutzung digitaler Geräte

Viele Kinder und Jugendliche bekommen zu Weihnachten das erste eigene Smartphone, Tablet, oder digitale Gadget zum Spielen, Chatten und Lernen. Doch wie können Eltern ihre Kinder für einen sicheren Umgang mit dem Netz sensibilisieren? Und was sollte ich (ggf. auch




Autor: Günter Born
 

[Born-IT] Chrome 79: Verwirrung um Warnung vor Passwort-Leaks in Indien

Der kürzlich freigegebene Google Chrome 79-Browser hat eine Schutzfunktion, die vor gehackten Kennwörtern warn. In Indien hat es jetzt wohl eine Reihe Nutzer getroffen, die von Google gewarnt wurden, dass sie ihr Passwort sofort ändern sollten. Mit ist unklar, ob




Autor: Günter Born
 

[Born-IT] Bargeldloses Bezahlen (mit Girocard) in Deutschland gestört

Wer heute noch Weihnachtseinkäufe plant und kein Bargeld in der Tasche hat, könnte in Problem laufen. Laut Medienberichten ist das Systeme zum Bezahlen mit Girokarten in Deutschland ausgefallen. In den Märkten stehen laut nachfolgendem Tweet wohl Schilder, die auf eine




Autor: Günter Born
 

[Born-IT] Ist die Zukunft der KI eher düster?

2019 war ja, zumindest gefühlt, das Jahr der künstlichen Intelligenz. Ständig neue Meldungen, was da alles mit künstlicher Intelligenz, kurz KI (Englisch Artificial Intelligence, AI), machbar sei. Aber ich bin die Tage auf einige Informationssplitter gestoßen, die da eher düstere




Autor: Günter Born
 

[Born-IT] Chuck Peddle: Der Schöpfer des 6502-Prozessors ist tot

In Zeiten, als ich mit CPUs noch auf Du und Du war, gab es die 8 Bit-Intel 808x-Prozessoren, und die MOS 6502-CPU, die im Apple II, dem Commodore C64, dem PET 2001 etc. steckte. Der Vater des MOS 6502-Prozessors war




Autor: Günter Born
 

[Born-IT] Cisco: PKI Self-Signed Certificate laufen in IOS 2019 ab

Kurzer Hinweis an Administratoren von Cisco-Netzwerkgeräten mit IOS, auf denen selbst signierte X.509-Zertifikate installiert sind. Diese werden am 1. Januar 2020 auf Grund eines Fehlers ungültig. Cisco hat zum 20. Dezember 2019 eine Field Notiz (FN) – 70489 – PKI




Autor: Günter Born
 

[Born-IT] Probleme mit Lenovo USB-C Dock und Windows 10 V1903

[English]Gibt es bei den Lenovo Yoga Thinkpads der Serie X370 und X380 Verbindungsprobleme mit der USB-C Dock unter Windows 10 Version 1903? Und wenn es bei der Version 1903 auftritt, dürfte das auch für die Version 1909 (November 2019 Update)




Autor: Günter Born
 

[Born-IT] Google Search-App stürzt bei bestimmten Fragen ab

Google hat wohl bei einem seiner letzten Updates der Search-App für Android einen Bug ausgeliefert. Die Search-App stürzt ab, wenn dieser bestimmte Fragen gestellt werden. MS Power User (MSPU) berichtet hier von diesem Problem. Ein Bug lässt die Google Search




Autor: Günter Born
 

[Born-IT] Windows 10-Zwangsupgrade für Windows 7? (Dez. 2019)

[English]Gibt es möglicherweise wieder eine Art automatisches Upgrade von Windows 7 SP1 auf Windows 10? Eigentlich halte ich das für ausgeschlossen, möchte aber einen aktuellen Fall mit dem mir zugänglichen Informationen hier im Blog einstellen. Vorab der Hinweis, dass alles




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Fehler in den Benutzerprofil-Sicherheitsberechtigungen

[English]Blog-Leser Martin Feuerstein hat mich in einem Kommentar auf einen Fehler in den Sicherheitsberechtigungen von Windows Server 2016 hingewiesen, den ich hier in Form eines Blog-Beitrags wiedergebe. So steht die Information aus diesem Kommentar (danke dafür) eventuell noch etwas länger




Autor: Günter Born
 

[Born-IT] Firefox Addons von AVG/AVAST wieder im Store

[English]Die Antiviren-Addons von AVG und AVAST, die zu Beginn dieses Monats aus dem Mozilla-Addon-Store entfernt wurden, sind nun wieder da. Es scheint, dass der Hersteller die Probleme mit Mozilla gelöst hat. Einige Hintergründe Anfang dieses Monats habe ich im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] CERT-Bund/BSI-Warnung vor Emotet-Trojaner/Ransomware

Die letzten Tage gab es ja eine Reihe von Meldungen über Cyber-Vorfälle in deutschen Einrichtungen, die dem Emotet-Trojaner/Ransomware zugeschrieben werden. Das BSI warnt vor der Gefahr, zumal Spam-Mail ‘im Namen der Bundesbehörden’ mit diesem Schädling im Gepäck verschickt werden. Die




Autor: Günter Born
 

[Born-IT] Der 5G-Ausbau und die Causa Huawei

Aktuell wird in Deutschland und Europa darum gerungen, ob man Komponenten des Herstellers Huawei in seiner Infrastruktur für 5G Netzwerke haben will. Der Zug ist in meinen Augen längst abgefahren, denn hinter den Kulissen werden nach meiner Einschätzung die Weichen




Autor: Günter Born
 

[Born-IT] Edge alt und neu im Side-by-Modus betreiben

[English]Zum 15. Januar 2020 will Microsoft ja den auf Chromium basierenden Edge-Browser unter Windows 10 ausliefern. Nun hat Microsoft in einem Dokument dargelegt, wie man beide Browser-Varianten nebeneinander betreiben kann. Hintergrund: Chromium-basierender Edge Vor einem Jahr hatte Microsoft ja verkündet,




Autor: Günter Born
 

[Born-IT] eBay-Fund: Behörden-SSD mit Daten von Jugendamt und KFZ-Zulassung

Der Kauf einer gebrauchten SSD auf eBay hat dem Erwerber einen ungewöhnlichen Fund beschert. Auf dem Datenträger fanden sich persönliche Daten von Bürgern, die von einem Jugendamt und einer KFZ-Zulassungstelle erhoben worden waren. Ich bin gleich über zwei Schienen auf




Autor: Günter Born
 

[Born-IT] WDR Computerclub-Moderator Wolfgang Back verstorben

Noch eine kurze Meldung, für das Urgestein der IT-Szene, die in den achtziger Jahren des vorigen Jahrhunderts den WDR Computerclub verfolgt haben. Einer der Gründer und Moderatoren, Wolfgang Back, ist bereits Anfang Dezember im Alter von 76 Jahren verstorben. Die




Autor: Günter Born
 

[Born-IT] Trojanerbefall in Stadt Bad Homburg und Hochschule Freiburg

Gestern wurden zwei neue Cyber-Angriffe auf die IT-Netzwerke der Verwaltung des nördlich von Frankfurt gelegenen Taunusstädtchens Bad Homburg sowie auf die Katholische Hochschule Freiburg bekannt. In allen Fällen wird hinter dem Vorfall eine Infektion mit dem Trojaner Emotet vermutet. Die




Autor: Günter Born
 

[Born-IT] Module aus den Sysinternals-Tools aktualisiert (12.2019)

Die Sysinternals-Tools sind ja eine kleine Sammlung hilfreicher Tools für Windows, die Microsoft-Mitarbeiter Mark Russinovich kostenlos anbietet und von Zeit zu Zeit aktualisiert. Im Dezember wurden einzelnen Module aus dieser Sammlung aktualisiert. In nachfolgendem Tweet vom 12. Dezember 2019 weist




Autor: Günter Born
 

[Born-IT] Datenskandal beim Modekonzern H&M, Mitarbeiter bespitzelt

Beim Modekonzern H&M (Hennes & Mauritz) gibt es möglicherweise einen handfesten Datenskandal. Manager haben wohl Daten über die Mitarbeiter des Konzerns gesammelt und in ‘privaten Ordnern der IT’ gespeichert. Das Thema ist bei mir gestern liegen geblieben – ich hatte




Autor: Günter Born
 

[Born-IT] Stadt Frankfurt Opfer eines Cyber-Angriffs (19.12.2019)

Die Stadt Frankfurt ist möglicherweise Opfer eines Cyberangriffs geworden. Aktuell sind die IT-Systeme der Verwaltung vorsorglich heruntergefahren und viele (Online-)Dienste nicht mehr verfügbar. Aktuell häufen sich die Meldungen über erfolgreiche Cyber-Angriffe per Ransomware: Die Uni Gießen, das Klinikum Führt, das




Autor: Günter Born
 

[Born-IT] Klinikum Fürth im Betrieb zurück, Uni Gießen nutzt Desinfec’t

Noch zwei kurze Informationen zu Ransomware-Fällen der letzten Tage in Deutschland. Das Klinikum Fürth kommt in den Normalbetrieb zurück. Und an der Uni Gießen wird Desinfec’t auf USB-Stick zur Prüfung von Rechnern eingesetzt. Klinikum Fürth im Betrieb zurück Das Klinikum




Autor: Günter Born
 

[Born-IT] Windows 7 Support-Ende-Screen wird angezeigt

[English]Windows 7 scheint nun ersten Benutzern das Ende des Supports zum 14. Januar 2020 über ein Fenster anzuzeigen. Über das Thema hatte ich in diesem Artikel Windows 7: Warnung vor EOL am 15. Januar 2020 berichtet. Bei askwoody.com lese ich




Autor: Günter Born
 

[Born-IT] Microsoft Security Essentials schützt Windows 7 auch in 2020

[English]Kommando zurück und Rolle Rückwärts. Wer Windows 7 SP1 über den 14. Januar 2020 betreibt und die Microsoft Security Essentials als Virenschutz einsetzt, bekommt auch danach noch Signatur-Updates. Es gilt mal wieder der alte Spruch: Wenn bei Microsoft auf etwas




Autor: Günter Born
 

[Born-IT] Bug ermöglichte WhatsApp in eine Schleife zu schicken

In älteren App-Versionen von WhatsApp gab es eine Schwachstelle, über die Angreifer die App bei Gruppenchats in eine Endlosschleife (Denial of Service) und damit zum Absturz bringen können. Damit ließ sich nicht mehr auf den im Verlauf gespeicherten Chatnachrichten zugreifen.




Autor: Günter Born
 

[Born-IT] Neues zum Virenbefall der Uni Gießen

Die Universität Gießen hat nach einem Sicherheitsvorfall damit begonnen, allen Studenten und Bediensteten neue E-Mail-Adressen und Passwörter zu vergeben und die Systeme auf Schadsoftware zu prüfen. Die Justus Liebig Universität (JLU) Gießen samt Außenstellen (z.B. Marburg) ist ja Opfer eines




Autor: Günter Born
 

[Born-IT] Microsofts Chromium-Edge wird per Update verteilt

[English]Noch eine kurze Meldung für Leute, die unter Windows 10 unterwegs sind und dort den Edge-Browser einsetzen. Microsoft will die finale Fassung des auf Chromium basierenden Browsers jetzt per Update verteilen. Vor einem Jahr hatte Microsoft ja verkündet, dass man




Autor: Günter Born
 

[Born-IT] Norsk Hydro: Ransomware-Infektion kostete 65 Millionen Euro

Gerade bin ich auf interessante Zahlen gestoßen, die die Kosten einer Ransomware-Infektion in einem Unternehmen beziffern. Es geht um Norsk Hydro, die Anfang des Jahres Opfer einer Infektion mit Ransomware wurden. Eine Ransomware-Infektion kann Firmen in den Ruin treiben. Mehr




Autor: Günter Born
 

[Born-IT] Windows Insider: Fast Ring hat keine festen Releases mehr

Im Umfeld der Veröffentlichung der ersten Windows 10 20H2 Insider Preview hat Microsoft noch eine gravierende Änderung im Windows Insider-Programm bekannt gegeben. Es wird keine festen Releases mit Zuordnung zu einer Windows 10-Version mehr im Fast Ring geben. Es können




Autor: Günter Born
 

[Born-IT] Privilege-Escalation-Bug in VMWare

Ist auf Windows-Systemen eine Virtualisierungssoftware von VMware mit den VMware Tools installiert? Dann existiert vermutlich eine Privilege Escalation-Schwachstelle, über die Angreifer ihre Rechte erhöhen können. Aufgedeckt hat dies Sandboxescaper, die bereits in der Vergangenheit für die Offenlegung diverser 0-Day-Schwachstellen verantwortlich




Autor: Günter Born
 

[Born-IT] Windows Phone – aus und vorbei …

Es schaut so aus, als ob die Ära Windows Phone jetzt vorbei ist. Einerseits ‘zuckt’ Microsoft noch mit Update-Verlängerung für Windows 10 Mobile – andererseits ist der Windows Phone-Store abgeschaltet worden. Windows 10 Mobile: Update-Verlängerung? In diesem Support-Beitrag schreibt Microsoft




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview Build 19536 (20H2)

Zum 16.12.2019 hat Microsoft die Windows 10 Insider Preview Build 19536 (müsste 20H2 sein) für Insider im Fast Ring freigegeben. Im Windows Blog erläutert Microsoft einiges, was man da an Neuerungen und Änderungen plant. Brandon LeBlanc lässt sich darüber aus,




Autor: Günter Born
 

[Born-IT] Das BSI und das unveröffentlichte TrueCrypt-Audit aus 2010

Die zwischenzeitlich eingestellte Verschlüsselungssoftware TrueCrypt war im Auftrag des Bundesamt für Sicherheit in der Informationstechnik (BSI) einem Audit unterzogen worden. Der Bericht über die Ergebnisse schlummerte aber 9 Jahre unveröffentlicht in den Schubladen des BSI. Kurze Hintergrundinformationen TrueCrypt ist ja




Autor: Günter Born
 

[Born-IT] Android: Chrome 79 Rollout wegen Datenverlusten gestoppt

Google hat das Rollout der Chrome 79-App für Android vorübergehend gestoppt. Der Grund: Es kann bei Anwendern zu einem Datenverlust kommen. Ein Bug ist dafür verantwortlich. Der in nachfolgendem Tweet verlinkte Artikel auf ZDNet enthält die Information, dass die Google-Entwickler




Autor: Günter Born
 

[Born-IT] Amazons Ring-Kameras gehackt

In den USA macht das Thema ‘gehackte Ring-Kameras’ im Moment Schlagzeilen. Hacker haben solche Kameras in Kinderzimmern gehackt und die Bewohner belästigt. Dabei war das eigentlich alles absehbar – und gegen die Naivität der Leute kommt man nicht an. Worum




Autor: Günter Born
 

[Born-IT] Deutsche HP-Community ab dem 13.12.2019 Geschichte

Ein Ende mit Schrecken, oder ein Schrecken ohne Ende? Der Hersteller HP hat sein deutsches Supportforum zum 13.12.2019 geschlossen – Nutzer sollen das englischsprachige Supportforum verwenden. Keine Ahnung, ob jemand das deutschsprachige HP-Forum genutzt hat. Blog-Leser Andi O. hat mich




Autor: Günter Born
 

[Born-IT] Sicherheitsrückblick (15. Dez. 2019)

Zum Wochenabschluss habe ich noch einige Sicherheitsmeldungen der letzten Tage, die irgendwie liegen geblieben sind, in einem Sammelbeitrag zusammengestellt. Datenlecks und Trojaner-/Ransomware-Infektionen oder Hacks haben nach wie vor Konjunktur. Über den Mile & More-Vorfall oder die Trojaner-Infektion im Klinikum Fürth




Autor: Günter Born
 

[Born-IT] Cloud-Migration: Enorme Unklarheit bei Cloud Security

Interessantes Thema, welches mir als Presseinfo auf den Tisch gekommen ist. Die Unternehmen möchten in die Cloud, haben aber keinen Plan, wer für die Sicherheit in der Cloud verantwortlich ist. Sicherheit ist für Unternehmen größte Herausforderung bei Cloud-Migration. Hier einige




Autor: Günter Born
 

[Born-IT] Microsoft-Betrugsanrufe – neue Welle (Nov./Dez. 2019)

Noch eine kurze Warnung vor betrügerischen Anrufen, angeblich im Namen von Firmen wie Microsoft oder der Telekom etc. Aktuell scheinen die Betrüger eine neue Masche auszuprobieren, um Opfer zu finden, die sie über den Tisch ziehen könnten. Microsoft-Betrugsanrufe, bekannte Masche




Autor: Günter Born
 

[Born-IT] SentinelLabs identifiziert Kooperation von Botnet-Gruppen

Ein Team von Sicherheitsforschern der SentinelLabs ist einer Kooperation diverser Botnet-Gruppen in der Crimeware-Landschaft auf die Spur gekommen. Botnetz-Betreiber tun sich mit Angreifer aus Nordkorea zusammen. Einfach nur ein kurzer Informationssplitter zu diesem Thema. Ich bin die Tage über nachfolgenden




Autor: Günter Born
 

[Born-IT] BW: Digitalpakt Schule und die ‘Microsoft-Ausschreibung’

Aktuell läuft in Baden-Württemberg eine Ausschreibung des Kultusministeriums für ein Lernmanagementsystem. Ein Kriterium: Schülerdaten sind über die Microsoft-Cloud zu verwalten. Sprich: Es soll quasi ‘auf die kalte Tour eine Microsoft Lösung durch die Hintertür eingeführt werden. Das gibt natürlich neue




Autor: Günter Born
 

[Born-IT] Windows 7: ESU-Supportverlängerung für KMUs endlich bestellbar

Es war eine schwere Geburt – über drei Wochen habe ich jetzt gebohrt, um Details und vor allem Preise zur Windows 7-Supportverlängerung zu bekommen. Endlich kann ich für Deutschland einen Preis und eine konkrete Bezugsquelle für Extended Security Updates-Lizenzen (ESU)




Autor: Günter Born
 

[Born-IT] Windows Defender konnte kein Unicode-Zeichen U+202E

[English]Microsoft hat im September 2019 still und heimlich einen Bug im Windows Defender gepatcht. Denn der Virenwächter konnte kein Right-to-left-Overright Unicode-Zeichen U+202E bearbeiten. Der Windows Defender ist ja der in Windows 8.1 und Windows 10 standardmäßig mitgelieferte Virenscanner. Selbst in




Autor: Günter Born
 

[Born-IT] Klinikum Fürth wegen Trojaner offline

Die IT des Klinikums Fürth ist Donnerstag wohl Opfer eines Angriffs mit Computerviren geworden. Inzwischen ist das Klinikum von der Notfallversorgung abgemeldet, Spezialisten untersuchen die Infektion. Das Klinikum Fürth ist ein Akademisches Lehrkrankenhaus der Universität Erlangen-Nürnberg. Der Bayrische Rundfunk berichtet




Autor: Günter Born
 

[Born-IT] Microsoft Patchday-Nachlese (10.12.2019)

[Englisch]Zum 10. Dezember 2019 hat Microsoft eine umfangreiche Sammlung an Sicherheitsupdate für seine Produkte freigegeben. Im Artikel gibt es eine Patchday-Nachlese mit Hinweisen auf Probleme im Zusammenhang mit Updates. Probleme mit Windows 7 Die Updates KB4530734 (Monthly Rollup Update) und




Autor: Günter Born
 

[Born-IT] Rambler.ru beansprucht Urheberschaft an NGINX-Code

In Moskau hat es im Büro von NGINX eine Razzia gegeben, bei der Sachen beschlagnahmt und der Entwickler des Webservers NGINX verhaftet wurde. Hintergrund: Der frühere Arbeitgeber rambler[.]ru beansprucht die Urheberschaft am NGINX-Code. Was ist NGINX? NGINX ist eine von




Autor: Günter Born
 

[Born-IT] iOS 13.3: Kinderschutz durch Bug wirkungslos

Bei Apple ist momentan echt der Wurm drin. Im frisch veröffentlichten Update von iOS 13.3 ermöglichen Bugs die von Eltern eingerichteten Kinderschutzfunktionen wie Zeitlimit am iPhone oder Kommunikationslimits zu umgehen. Ich hatte ja gerade über das Update auf iOS 13.3




Autor: Günter Born
 

[Born-IT] Chrome 79: Das ‘AW Snap’-Problem ist zurück

[English]Benutzer, die auf den gerade freigegebenen Google Chrome 79-Browser umsteigen, machen u.U. erneut mit dem ‘AW Snap’-Problem Bekanntschaft. Der Browser verfällt in den “White Screen of Death”-Mode und zeigt die Meldung ‘Oh nein!’ und verweigert die Anzeige. Grund sind inkompatible




Autor: Günter Born
 

[Born-IT] Schwachstellen in beliebter smarter Steckdose

Über Bitdefender bin ich auf neue Sicherheitslücken in einer intelligenten Steckdose von Belkin hingewiesen worden. Angreifer konnten den Datenverkehr mitlesen und Nutzer ausspionieren. Inzwischen gibt es aber ein Firmware-Update, welches die Schwachstellen schließen soll. Smart-Home-Fans sind immer wieder der Gefahr




Autor: Günter Born
 

[Born-IT] Windows 7: Warnung vor EOL am 15. Januar 2020

[English]Microsoft legt einen Schlag zu und hat nun angekündigt, dass Nutzer von Windows 7 SP1 ab dem 15. Januar 2020 eine Warnung angezeigt erhalten, die den kompletten Bildschirm einnehmen soll. Hier noch einige Informationen zu diesem Thema und welches Update




Autor: Günter Born
 

[Born-IT] Nachträge zum Miles&More-Sicherheitsvorfall

Am 9. Dezember 2019 kam es bei den Miles & More-Konten des Lufthansa-Vielfliegerprogramms zu einem Sicherheitsvorfall. Kunden, die sich am Konto anmeldeten, bekamen plötzlich die Daten anderer Kunden, die dauerhaft angemeldet waren, zu sehen. Ich hatte (nach einem Hinweis einer




Autor: Günter Born
 

[Born-IT] Sparkassen-Störung bei Transaktionen: An Apple Pay verschluckt?

Es sind mal wieder zwei Meldungen, wie sie konträrer nicht sein können. Die Sparkassen haben gerade Apple Pay eingeführt und verkünden das stolz. Und gleichzeitig gibt es Störungen bei Überweisungen, wo die Leute weder Lohn noch Kindergeld auf ihre Konten




Autor: Günter Born
 

[Born-IT] Technikerkrankenkasse: Aus für Ada-Kooperation

Die Technikerkrankenkasse hat eine längst überfällige Entscheidung gefällt und die Kooperation mit den Entwicklern der Gesundheits-App Ada nach Berichten über Datenprobleme eingestellt. Ada ist eine App, die als ‘Deine Gesundheitshelferin’ im Apple Store und im Google Play Store angeboten wird.




Autor: Günter Born
 

[Born-IT] Datenleck bei Lufthansa Miles&More-Konten?

Gerade bin ich durch eine Blog-Teilnehmerin auf ein Datenschutzproblem beim Vielfliegerprogramm Miles & More der Lufthansa aufmerksam gemacht worden. Bei den Miles&More-Konten hatte der Blog-Leser plötzlich Zugriff auf die Daten anderer Kunden. Blog-Leserin Daniela V. schickte mir eben eine Mail




Autor: Günter Born
 

[Born-IT] Peking: Exit von Windows und Fremd-PC-Technik in 3 Jahren

Chinas Regierung hat alle Behörden angewiesen, binnen drei Jahren alle PC-Komponenten und Software, die nicht chinesischen Ursprungs sind, gegen einheimische Produkte auszutauschen. Es ist ein interessante Lehrstück: Während hierzulande über die Verwendung von Huawei-Technik in 5G-Netzwerken diskutiert wird, macht Pekings




Autor: Günter Born
 

[Born-IT] Uni Gießen: Sicherheitsvorfall legt IT-Systeme lahm

An der Uni Gießen scheint es eine Infektion der IT-Systeme durch eine Malware gegeben zu haben. Aktuell sind alle IT-Systeme lahmgelegt, wie aktuelle Meldungen berichten. Ich habe es gerade im hessischen Rundfunkt gehört, bei der Gießener Universität ist die gesamte




Autor: Günter Born
 

[Born-IT] Digital Transformation & die Cloud

Noch eine kleine Sonntagslektüre für Leser/innen, die gut Englisch können und vom Thema ‘Wechsel in die Cloud’ betroffen sind. David das Neves hat Moving to Cloud, but with a real Strategy — part 1* einer Artikelreihe zum Wechsel in die




Autor: Günter Born
 

[Born-IT] Grün-Digital fordert Open Source im Thüringer Vergabegesetz

Noch ein ganz kurzer Infosplitter, auf den mich Blog-Leser Al CiD im Sommer hingewiesen hat. Wahlen in Thüringen sind vorbei, also kann ich es publizieren. Das grüne Blog zur Netzpolitik fordert im Blog-Beitrag Digitale Resilienz staatlich gefördert – Open Source




Autor: Günter Born
 

[Born-IT] DLL-Hijacking in Autodesk, Trend Micro, Kaspersky

Altes Thema neu aufgewärmt: Sicherheitsforscher haben mal wieder kritische Schwachstellen in Produkten von Autodesk, Trend Micro und Kaspersky aufgedeckt. Diese laufen unter der Rubrik: Schwachstellen, die ein DLL-Hijacking ermöglichen. DLL-Hijacking, was ist das? DLL-Hijacking ist ein Angriffsmechanismus, der das Laden




Autor: Günter Born
 

[Born-IT] FAQ: Reagieren auf eine Emotet-Infektion

[English]Der Erpressungstrojaner Emotet bedroht ja quasi jeden Computeranwender. Für Unternehmen kann eine Emotet-Infektion quasi das Aus bedeutet. Daher sollte so etwas wie ein Notfallplan existieren, um im Fall der Fälle auf eine Emotet-Infektion (oder einen Verdacht) zu reagieren. Auch in




Autor: Günter Born
 

[Born-IT] OceanLotus: Hacker im Netzwerk von BMW

[English]Hacker sind Anfang des Jahres erfolgreich in die Netzwerke des Automobilherstellers BMW eingedrungen. Allerdings ist die Aktion aufgefallen und Sicherheitsexperten von BMW haben das Vorgehen beobachtet und die Hacker jetzt wohl endgültig ausgesperrt. Die Hackergruppe OceanLotus, mutmaßlich aus Vietnam, hat




Autor: Günter Born
 

[Born-IT] PowerToys 0.14.1 verfügbar

[English]Microsoft hatte gerade erst die Version 0.14.0 der PowerToys für Windows 10-Nutzer freigegeben (siehe PowerToys 0.14.0 verfügbar). Jetzt schiebt man das Update auf die Version 0.14.1 nach, um Fehler zu beheben. Die PowerToys waren unter Windows 95/98 kostenlose Programme, mit




Autor: Günter Born
 

[Born-IT] Die dunklen Seiten von TikTok

Heute noch ein Beitrag zum chinesischen Videoportal TikTok, welches einerseits recht populär ist. Andererseits fällt TikTok auch durch seine dunklen Seiten auf. Aktuell kocht in Deutschland die Reichweitenbegrenzung von Inhalten, die Menschen mit Behinderungen betreffen, hoch. Unbeachtet gibt es zu




Autor: Günter Born
 

[Born-IT] Linux-Schwachstelle CVE-2019-14899 gefährdet OpenVPN, WireGuard und IKEv2/IPSec

Sicherheitsforscher haben in Linux eine Schwachstelle (CVE-2019-14899) aufgedeckt, welche die Sicherheit von OpenVPN, WireGuard und IKEv2/IPSec gefährdet. Aktuell wird noch getestet, ob Tor auch betroffen ist. Ich bin über den nachfolgenden Tweet von Bleeping Computer auf das Thema aufmerksam geworden.




Autor: Günter Born
 

[Born-IT] Probleme mit Unitymedia FRITZ!Box Cable 6591 mit OS 7.03

Nachfolgend eine Nachlese zum Thema ‘Unitymedia tauscht wegen die vorhandenen FRITZ!Box Cable 6490 gegen das Modell FRITZ!Box Cable 6591 aus’. Das führt bei manchen Nutzern zu Problemen, die ich im Blog-Beitrag zusammen getragen habe. Worum geht es genau? Der zu




Autor: Günter Born
 
Zurück
Oben