Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] CERT-Bund/BSI-Warnung vor Emotet-Trojaner/Ransomware

Die letzten Tage gab es ja eine Reihe von Meldungen über Cyber-Vorfälle in deutschen Einrichtungen, die dem Emotet-Trojaner/Ransomware zugeschrieben werden. Das BSI warnt vor der Gefahr, zumal Spam-Mail ‘im Namen der Bundesbehörden’ mit diesem Schädling im Gepäck verschickt werden. Die




Autor: Günter Born
 

[Born-IT] Der 5G-Ausbau und die Causa Huawei

Aktuell wird in Deutschland und Europa darum gerungen, ob man Komponenten des Herstellers Huawei in seiner Infrastruktur für 5G Netzwerke haben will. Der Zug ist in meinen Augen längst abgefahren, denn hinter den Kulissen werden nach meiner Einschätzung die Weichen




Autor: Günter Born
 

[Born-IT] Edge alt und neu im Side-by-Modus betreiben

[English]Zum 15. Januar 2020 will Microsoft ja den auf Chromium basierenden Edge-Browser unter Windows 10 ausliefern. Nun hat Microsoft in einem Dokument dargelegt, wie man beide Browser-Varianten nebeneinander betreiben kann. Hintergrund: Chromium-basierender Edge Vor einem Jahr hatte Microsoft ja verkündet,




Autor: Günter Born
 

[Born-IT] eBay-Fund: Behörden-SSD mit Daten von Jugendamt und KFZ-Zulassung

Der Kauf einer gebrauchten SSD auf eBay hat dem Erwerber einen ungewöhnlichen Fund beschert. Auf dem Datenträger fanden sich persönliche Daten von Bürgern, die von einem Jugendamt und einer KFZ-Zulassungstelle erhoben worden waren. Ich bin gleich über zwei Schienen auf




Autor: Günter Born
 

[Born-IT] WDR Computerclub-Moderator Wolfgang Back verstorben

Noch eine kurze Meldung, für das Urgestein der IT-Szene, die in den achtziger Jahren des vorigen Jahrhunderts den WDR Computerclub verfolgt haben. Einer der Gründer und Moderatoren, Wolfgang Back, ist bereits Anfang Dezember im Alter von 76 Jahren verstorben. Die




Autor: Günter Born
 

[Born-IT] Trojanerbefall in Stadt Bad Homburg und Hochschule Freiburg

Gestern wurden zwei neue Cyber-Angriffe auf die IT-Netzwerke der Verwaltung des nördlich von Frankfurt gelegenen Taunusstädtchens Bad Homburg sowie auf die Katholische Hochschule Freiburg bekannt. In allen Fällen wird hinter dem Vorfall eine Infektion mit dem Trojaner Emotet vermutet. Die




Autor: Günter Born
 

[Born-IT] Module aus den Sysinternals-Tools aktualisiert (12.2019)

Die Sysinternals-Tools sind ja eine kleine Sammlung hilfreicher Tools für Windows, die Microsoft-Mitarbeiter Mark Russinovich kostenlos anbietet und von Zeit zu Zeit aktualisiert. Im Dezember wurden einzelnen Module aus dieser Sammlung aktualisiert. In nachfolgendem Tweet vom 12. Dezember 2019 weist




Autor: Günter Born
 

[Born-IT] Datenskandal beim Modekonzern H&M, Mitarbeiter bespitzelt

Beim Modekonzern H&M (Hennes & Mauritz) gibt es möglicherweise einen handfesten Datenskandal. Manager haben wohl Daten über die Mitarbeiter des Konzerns gesammelt und in ‘privaten Ordnern der IT’ gespeichert. Das Thema ist bei mir gestern liegen geblieben – ich hatte




Autor: Günter Born
 

[Born-IT] Stadt Frankfurt Opfer eines Cyber-Angriffs (19.12.2019)

Die Stadt Frankfurt ist möglicherweise Opfer eines Cyberangriffs geworden. Aktuell sind die IT-Systeme der Verwaltung vorsorglich heruntergefahren und viele (Online-)Dienste nicht mehr verfügbar. Aktuell häufen sich die Meldungen über erfolgreiche Cyber-Angriffe per Ransomware: Die Uni Gießen, das Klinikum Führt, das




Autor: Günter Born
 

[Born-IT] Klinikum Fürth im Betrieb zurück, Uni Gießen nutzt Desinfec’t

Noch zwei kurze Informationen zu Ransomware-Fällen der letzten Tage in Deutschland. Das Klinikum Fürth kommt in den Normalbetrieb zurück. Und an der Uni Gießen wird Desinfec’t auf USB-Stick zur Prüfung von Rechnern eingesetzt. Klinikum Fürth im Betrieb zurück Das Klinikum




Autor: Günter Born
 

[Born-IT] Windows 7 Support-Ende-Screen wird angezeigt

[English]Windows 7 scheint nun ersten Benutzern das Ende des Supports zum 14. Januar 2020 über ein Fenster anzuzeigen. Über das Thema hatte ich in diesem Artikel Windows 7: Warnung vor EOL am 15. Januar 2020 berichtet. Bei askwoody.com lese ich




Autor: Günter Born
 

[Born-IT] Microsoft Security Essentials schützt Windows 7 auch in 2020

[English]Kommando zurück und Rolle Rückwärts. Wer Windows 7 SP1 über den 14. Januar 2020 betreibt und die Microsoft Security Essentials als Virenschutz einsetzt, bekommt auch danach noch Signatur-Updates. Es gilt mal wieder der alte Spruch: Wenn bei Microsoft auf etwas




Autor: Günter Born
 

[Born-IT] Bug ermöglichte WhatsApp in eine Schleife zu schicken

In älteren App-Versionen von WhatsApp gab es eine Schwachstelle, über die Angreifer die App bei Gruppenchats in eine Endlosschleife (Denial of Service) und damit zum Absturz bringen können. Damit ließ sich nicht mehr auf den im Verlauf gespeicherten Chatnachrichten zugreifen.




Autor: Günter Born
 

[Born-IT] Neues zum Virenbefall der Uni Gießen

Die Universität Gießen hat nach einem Sicherheitsvorfall damit begonnen, allen Studenten und Bediensteten neue E-Mail-Adressen und Passwörter zu vergeben und die Systeme auf Schadsoftware zu prüfen. Die Justus Liebig Universität (JLU) Gießen samt Außenstellen (z.B. Marburg) ist ja Opfer eines




Autor: Günter Born
 

[Born-IT] Microsofts Chromium-Edge wird per Update verteilt

[English]Noch eine kurze Meldung für Leute, die unter Windows 10 unterwegs sind und dort den Edge-Browser einsetzen. Microsoft will die finale Fassung des auf Chromium basierenden Browsers jetzt per Update verteilen. Vor einem Jahr hatte Microsoft ja verkündet, dass man




Autor: Günter Born
 

[Born-IT] Norsk Hydro: Ransomware-Infektion kostete 65 Millionen Euro

Gerade bin ich auf interessante Zahlen gestoßen, die die Kosten einer Ransomware-Infektion in einem Unternehmen beziffern. Es geht um Norsk Hydro, die Anfang des Jahres Opfer einer Infektion mit Ransomware wurden. Eine Ransomware-Infektion kann Firmen in den Ruin treiben. Mehr




Autor: Günter Born
 

[Born-IT] Windows Insider: Fast Ring hat keine festen Releases mehr

Im Umfeld der Veröffentlichung der ersten Windows 10 20H2 Insider Preview hat Microsoft noch eine gravierende Änderung im Windows Insider-Programm bekannt gegeben. Es wird keine festen Releases mit Zuordnung zu einer Windows 10-Version mehr im Fast Ring geben. Es können




Autor: Günter Born
 

[Born-IT] Privilege-Escalation-Bug in VMWare

Ist auf Windows-Systemen eine Virtualisierungssoftware von VMware mit den VMware Tools installiert? Dann existiert vermutlich eine Privilege Escalation-Schwachstelle, über die Angreifer ihre Rechte erhöhen können. Aufgedeckt hat dies Sandboxescaper, die bereits in der Vergangenheit für die Offenlegung diverser 0-Day-Schwachstellen verantwortlich




Autor: Günter Born
 

[Born-IT] Windows Phone – aus und vorbei …

Es schaut so aus, als ob die Ära Windows Phone jetzt vorbei ist. Einerseits ‘zuckt’ Microsoft noch mit Update-Verlängerung für Windows 10 Mobile – andererseits ist der Windows Phone-Store abgeschaltet worden. Windows 10 Mobile: Update-Verlängerung? In diesem Support-Beitrag schreibt Microsoft




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview Build 19536 (20H2)

Zum 16.12.2019 hat Microsoft die Windows 10 Insider Preview Build 19536 (müsste 20H2 sein) für Insider im Fast Ring freigegeben. Im Windows Blog erläutert Microsoft einiges, was man da an Neuerungen und Änderungen plant. Brandon LeBlanc lässt sich darüber aus,




Autor: Günter Born
 

[Born-IT] Das BSI und das unveröffentlichte TrueCrypt-Audit aus 2010

Die zwischenzeitlich eingestellte Verschlüsselungssoftware TrueCrypt war im Auftrag des Bundesamt für Sicherheit in der Informationstechnik (BSI) einem Audit unterzogen worden. Der Bericht über die Ergebnisse schlummerte aber 9 Jahre unveröffentlicht in den Schubladen des BSI. Kurze Hintergrundinformationen TrueCrypt ist ja




Autor: Günter Born
 

[Born-IT] Android: Chrome 79 Rollout wegen Datenverlusten gestoppt

Google hat das Rollout der Chrome 79-App für Android vorübergehend gestoppt. Der Grund: Es kann bei Anwendern zu einem Datenverlust kommen. Ein Bug ist dafür verantwortlich. Der in nachfolgendem Tweet verlinkte Artikel auf ZDNet enthält die Information, dass die Google-Entwickler




Autor: Günter Born
 

[Born-IT] Amazons Ring-Kameras gehackt

In den USA macht das Thema ‘gehackte Ring-Kameras’ im Moment Schlagzeilen. Hacker haben solche Kameras in Kinderzimmern gehackt und die Bewohner belästigt. Dabei war das eigentlich alles absehbar – und gegen die Naivität der Leute kommt man nicht an. Worum




Autor: Günter Born
 

[Born-IT] Deutsche HP-Community ab dem 13.12.2019 Geschichte

Ein Ende mit Schrecken, oder ein Schrecken ohne Ende? Der Hersteller HP hat sein deutsches Supportforum zum 13.12.2019 geschlossen – Nutzer sollen das englischsprachige Supportforum verwenden. Keine Ahnung, ob jemand das deutschsprachige HP-Forum genutzt hat. Blog-Leser Andi O. hat mich




Autor: Günter Born
 

[Born-IT] Sicherheitsrückblick (15. Dez. 2019)

Zum Wochenabschluss habe ich noch einige Sicherheitsmeldungen der letzten Tage, die irgendwie liegen geblieben sind, in einem Sammelbeitrag zusammengestellt. Datenlecks und Trojaner-/Ransomware-Infektionen oder Hacks haben nach wie vor Konjunktur. Über den Mile & More-Vorfall oder die Trojaner-Infektion im Klinikum Fürth




Autor: Günter Born
 

[Born-IT] Cloud-Migration: Enorme Unklarheit bei Cloud Security

Interessantes Thema, welches mir als Presseinfo auf den Tisch gekommen ist. Die Unternehmen möchten in die Cloud, haben aber keinen Plan, wer für die Sicherheit in der Cloud verantwortlich ist. Sicherheit ist für Unternehmen größte Herausforderung bei Cloud-Migration. Hier einige




Autor: Günter Born
 

[Born-IT] Microsoft-Betrugsanrufe – neue Welle (Nov./Dez. 2019)

Noch eine kurze Warnung vor betrügerischen Anrufen, angeblich im Namen von Firmen wie Microsoft oder der Telekom etc. Aktuell scheinen die Betrüger eine neue Masche auszuprobieren, um Opfer zu finden, die sie über den Tisch ziehen könnten. Microsoft-Betrugsanrufe, bekannte Masche




Autor: Günter Born
 

[Born-IT] SentinelLabs identifiziert Kooperation von Botnet-Gruppen

Ein Team von Sicherheitsforschern der SentinelLabs ist einer Kooperation diverser Botnet-Gruppen in der Crimeware-Landschaft auf die Spur gekommen. Botnetz-Betreiber tun sich mit Angreifer aus Nordkorea zusammen. Einfach nur ein kurzer Informationssplitter zu diesem Thema. Ich bin die Tage über nachfolgenden




Autor: Günter Born
 

[Born-IT] BW: Digitalpakt Schule und die ‘Microsoft-Ausschreibung’

Aktuell läuft in Baden-Württemberg eine Ausschreibung des Kultusministeriums für ein Lernmanagementsystem. Ein Kriterium: Schülerdaten sind über die Microsoft-Cloud zu verwalten. Sprich: Es soll quasi ‘auf die kalte Tour eine Microsoft Lösung durch die Hintertür eingeführt werden. Das gibt natürlich neue




Autor: Günter Born
 

[Born-IT] Windows 7: ESU-Supportverlängerung für KMUs endlich bestellbar

Es war eine schwere Geburt – über drei Wochen habe ich jetzt gebohrt, um Details und vor allem Preise zur Windows 7-Supportverlängerung zu bekommen. Endlich kann ich für Deutschland einen Preis und eine konkrete Bezugsquelle für Extended Security Updates-Lizenzen (ESU)




Autor: Günter Born
 

[Born-IT] Windows Defender konnte kein Unicode-Zeichen U+202E

[English]Microsoft hat im September 2019 still und heimlich einen Bug im Windows Defender gepatcht. Denn der Virenwächter konnte kein Right-to-left-Overright Unicode-Zeichen U+202E bearbeiten. Der Windows Defender ist ja der in Windows 8.1 und Windows 10 standardmäßig mitgelieferte Virenscanner. Selbst in




Autor: Günter Born
 

[Born-IT] Klinikum Fürth wegen Trojaner offline

Die IT des Klinikums Fürth ist Donnerstag wohl Opfer eines Angriffs mit Computerviren geworden. Inzwischen ist das Klinikum von der Notfallversorgung abgemeldet, Spezialisten untersuchen die Infektion. Das Klinikum Fürth ist ein Akademisches Lehrkrankenhaus der Universität Erlangen-Nürnberg. Der Bayrische Rundfunk berichtet




Autor: Günter Born
 

[Born-IT] Microsoft Patchday-Nachlese (10.12.2019)

[Englisch]Zum 10. Dezember 2019 hat Microsoft eine umfangreiche Sammlung an Sicherheitsupdate für seine Produkte freigegeben. Im Artikel gibt es eine Patchday-Nachlese mit Hinweisen auf Probleme im Zusammenhang mit Updates. Probleme mit Windows 7 Die Updates KB4530734 (Monthly Rollup Update) und




Autor: Günter Born
 

[Born-IT] Rambler.ru beansprucht Urheberschaft an NGINX-Code

In Moskau hat es im Büro von NGINX eine Razzia gegeben, bei der Sachen beschlagnahmt und der Entwickler des Webservers NGINX verhaftet wurde. Hintergrund: Der frühere Arbeitgeber rambler[.]ru beansprucht die Urheberschaft am NGINX-Code. Was ist NGINX? NGINX ist eine von




Autor: Günter Born
 

[Born-IT] iOS 13.3: Kinderschutz durch Bug wirkungslos

Bei Apple ist momentan echt der Wurm drin. Im frisch veröffentlichten Update von iOS 13.3 ermöglichen Bugs die von Eltern eingerichteten Kinderschutzfunktionen wie Zeitlimit am iPhone oder Kommunikationslimits zu umgehen. Ich hatte ja gerade über das Update auf iOS 13.3




Autor: Günter Born
 

[Born-IT] Chrome 79: Das ‘AW Snap’-Problem ist zurück

[English]Benutzer, die auf den gerade freigegebenen Google Chrome 79-Browser umsteigen, machen u.U. erneut mit dem ‘AW Snap’-Problem Bekanntschaft. Der Browser verfällt in den “White Screen of Death”-Mode und zeigt die Meldung ‘Oh nein!’ und verweigert die Anzeige. Grund sind inkompatible




Autor: Günter Born
 

[Born-IT] Schwachstellen in beliebter smarter Steckdose

Über Bitdefender bin ich auf neue Sicherheitslücken in einer intelligenten Steckdose von Belkin hingewiesen worden. Angreifer konnten den Datenverkehr mitlesen und Nutzer ausspionieren. Inzwischen gibt es aber ein Firmware-Update, welches die Schwachstellen schließen soll. Smart-Home-Fans sind immer wieder der Gefahr




Autor: Günter Born
 

[Born-IT] Windows 7: Warnung vor EOL am 15. Januar 2020

[English]Microsoft legt einen Schlag zu und hat nun angekündigt, dass Nutzer von Windows 7 SP1 ab dem 15. Januar 2020 eine Warnung angezeigt erhalten, die den kompletten Bildschirm einnehmen soll. Hier noch einige Informationen zu diesem Thema und welches Update




Autor: Günter Born
 

[Born-IT] Nachträge zum Miles&More-Sicherheitsvorfall

Am 9. Dezember 2019 kam es bei den Miles & More-Konten des Lufthansa-Vielfliegerprogramms zu einem Sicherheitsvorfall. Kunden, die sich am Konto anmeldeten, bekamen plötzlich die Daten anderer Kunden, die dauerhaft angemeldet waren, zu sehen. Ich hatte (nach einem Hinweis einer




Autor: Günter Born
 

[Born-IT] Sparkassen-Störung bei Transaktionen: An Apple Pay verschluckt?

Es sind mal wieder zwei Meldungen, wie sie konträrer nicht sein können. Die Sparkassen haben gerade Apple Pay eingeführt und verkünden das stolz. Und gleichzeitig gibt es Störungen bei Überweisungen, wo die Leute weder Lohn noch Kindergeld auf ihre Konten




Autor: Günter Born
 

[Born-IT] Technikerkrankenkasse: Aus für Ada-Kooperation

Die Technikerkrankenkasse hat eine längst überfällige Entscheidung gefällt und die Kooperation mit den Entwicklern der Gesundheits-App Ada nach Berichten über Datenprobleme eingestellt. Ada ist eine App, die als ‘Deine Gesundheitshelferin’ im Apple Store und im Google Play Store angeboten wird.




Autor: Günter Born
 

[Born-IT] Datenleck bei Lufthansa Miles&More-Konten?

Gerade bin ich durch eine Blog-Teilnehmerin auf ein Datenschutzproblem beim Vielfliegerprogramm Miles & More der Lufthansa aufmerksam gemacht worden. Bei den Miles&More-Konten hatte der Blog-Leser plötzlich Zugriff auf die Daten anderer Kunden. Blog-Leserin Daniela V. schickte mir eben eine Mail




Autor: Günter Born
 

[Born-IT] Peking: Exit von Windows und Fremd-PC-Technik in 3 Jahren

Chinas Regierung hat alle Behörden angewiesen, binnen drei Jahren alle PC-Komponenten und Software, die nicht chinesischen Ursprungs sind, gegen einheimische Produkte auszutauschen. Es ist ein interessante Lehrstück: Während hierzulande über die Verwendung von Huawei-Technik in 5G-Netzwerken diskutiert wird, macht Pekings




Autor: Günter Born
 

[Born-IT] Uni Gießen: Sicherheitsvorfall legt IT-Systeme lahm

An der Uni Gießen scheint es eine Infektion der IT-Systeme durch eine Malware gegeben zu haben. Aktuell sind alle IT-Systeme lahmgelegt, wie aktuelle Meldungen berichten. Ich habe es gerade im hessischen Rundfunkt gehört, bei der Gießener Universität ist die gesamte




Autor: Günter Born
 

[Born-IT] Digital Transformation & die Cloud

Noch eine kleine Sonntagslektüre für Leser/innen, die gut Englisch können und vom Thema ‘Wechsel in die Cloud’ betroffen sind. David das Neves hat Moving to Cloud, but with a real Strategy — part 1* einer Artikelreihe zum Wechsel in die




Autor: Günter Born
 

[Born-IT] Grün-Digital fordert Open Source im Thüringer Vergabegesetz

Noch ein ganz kurzer Infosplitter, auf den mich Blog-Leser Al CiD im Sommer hingewiesen hat. Wahlen in Thüringen sind vorbei, also kann ich es publizieren. Das grüne Blog zur Netzpolitik fordert im Blog-Beitrag Digitale Resilienz staatlich gefördert – Open Source




Autor: Günter Born
 

[Born-IT] DLL-Hijacking in Autodesk, Trend Micro, Kaspersky

Altes Thema neu aufgewärmt: Sicherheitsforscher haben mal wieder kritische Schwachstellen in Produkten von Autodesk, Trend Micro und Kaspersky aufgedeckt. Diese laufen unter der Rubrik: Schwachstellen, die ein DLL-Hijacking ermöglichen. DLL-Hijacking, was ist das? DLL-Hijacking ist ein Angriffsmechanismus, der das Laden




Autor: Günter Born
 

[Born-IT] FAQ: Reagieren auf eine Emotet-Infektion

[English]Der Erpressungstrojaner Emotet bedroht ja quasi jeden Computeranwender. Für Unternehmen kann eine Emotet-Infektion quasi das Aus bedeutet. Daher sollte so etwas wie ein Notfallplan existieren, um im Fall der Fälle auf eine Emotet-Infektion (oder einen Verdacht) zu reagieren. Auch in




Autor: Günter Born
 

[Born-IT] OceanLotus: Hacker im Netzwerk von BMW

[English]Hacker sind Anfang des Jahres erfolgreich in die Netzwerke des Automobilherstellers BMW eingedrungen. Allerdings ist die Aktion aufgefallen und Sicherheitsexperten von BMW haben das Vorgehen beobachtet und die Hacker jetzt wohl endgültig ausgesperrt. Die Hackergruppe OceanLotus, mutmaßlich aus Vietnam, hat




Autor: Günter Born
 

[Born-IT] PowerToys 0.14.1 verfügbar

[English]Microsoft hatte gerade erst die Version 0.14.0 der PowerToys für Windows 10-Nutzer freigegeben (siehe PowerToys 0.14.0 verfügbar). Jetzt schiebt man das Update auf die Version 0.14.1 nach, um Fehler zu beheben. Die PowerToys waren unter Windows 95/98 kostenlose Programme, mit




Autor: Günter Born
 

[Born-IT] Die dunklen Seiten von TikTok

Heute noch ein Beitrag zum chinesischen Videoportal TikTok, welches einerseits recht populär ist. Andererseits fällt TikTok auch durch seine dunklen Seiten auf. Aktuell kocht in Deutschland die Reichweitenbegrenzung von Inhalten, die Menschen mit Behinderungen betreffen, hoch. Unbeachtet gibt es zu




Autor: Günter Born
 

[Born-IT] Linux-Schwachstelle CVE-2019-14899 gefährdet OpenVPN, WireGuard und IKEv2/IPSec

Sicherheitsforscher haben in Linux eine Schwachstelle (CVE-2019-14899) aufgedeckt, welche die Sicherheit von OpenVPN, WireGuard und IKEv2/IPSec gefährdet. Aktuell wird noch getestet, ob Tor auch betroffen ist. Ich bin über den nachfolgenden Tweet von Bleeping Computer auf das Thema aufmerksam geworden.




Autor: Günter Born
 

[Born-IT] Probleme mit Unitymedia FRITZ!Box Cable 6591 mit OS 7.03

Nachfolgend eine Nachlese zum Thema ‘Unitymedia tauscht wegen die vorhandenen FRITZ!Box Cable 6490 gegen das Modell FRITZ!Box Cable 6591 aus’. Das führt bei manchen Nutzern zu Problemen, die ich im Blog-Beitrag zusammen getragen habe. Worum geht es genau? Der zu




Autor: Günter Born
 

[Born-IT] Patientendaten an falsche Adressen verschickt

Kliniken und Labore verschicken die Daten von Patienten (Arztbriefe, Laborberichte, Abrechnungen) an Ärzte, Therapeuten oder auch Patienten. Was aber, wenn Fehlläufer dabei sind? Es ist ein Phänomen, welches ich bisher nicht wirklich auf dem Radar hatte. Die Klinik stellt einen




Autor: Günter Born
 

[Born-IT] Spenden für das Internet-Archiv (Wayback-Machine)

Kurze Info: Das Internet-Archiv (Wayback-Machine) archiviert ja Webseiten, die von den Betreibern gelöscht werden – und digitalisiert Bücher. Aktuell sind 384 Milliarden Webseiten (60 Petabytes) vor dem Vergessen archiviert worden. 150 Mitarbeiter weltweit halten die Geschichte am laufen. Aktuell sammeln




Autor: Günter Born
 

[Born-IT] Apple und der Activation Lock beim Mac

Apple schaltet jetzt wohl den Activation Lock beim Mac scharf. Das wird zu tausenden Macs führen, die dann bald Elektroschrott sind, obwohl sie noch prima funktionieren. Auf das Thema Aktivierungssperre (Activation Lock) beim iPhone hatte ich bereits im Blog-Beitrag Achtung




Autor: Günter Born
 

[Born-IT] Sundar Pichai wird CEO von Alphabet

Personalie am Rande bei Google und der Mutter Alphabet. Larry Page gibt den Vorstandsposten bei Alphabet auf. Sundar Pichai, der CEO von Google, wird jetzt CEO (Vorstandsvorsitzender) von Google und Alphabet. Er bleibt CEO von Google und übernimmt die Rolle




Autor: Günter Born
 

[Born-IT] Firefox 71/68.2ESR: Probleme beim Update

[English]Zum 3. Dezember 2019 haben die Mozilla-Entwickler die nächste Hauptversion 71 sowie die 68.2esr des Firefox-Browsers freigegeben. Nicht bei allen Benutzern klappt das Update problemlos. Hier eine kurze Übersicht, was mir an Problemen bekannt ist. Ich hatte im Blog-Beitrag Firefox




Autor: Günter Born
 

[Born-IT] Addons von AVG/AVAST im Firefox blockiert

[English]Die Mozilla-Entwickler haben die Addons der Antivirus-Anbieter AVG und AVAST im Firefox blockiert. Der Grund: Die Addons dieses Anbieters (AVAST) haben wohl private Daten weitergegeben. Ich bin bereits durch Ralf über diesen Kommentar (danke dafür) auf das Thema hingewiesen worden




Autor: Günter Born
 

[Born-IT] Ungepatchte Android-Schwachstelle StrandHogg ausgenutzt

[English]Schlechte Nachrichten für Android-Nutzer, die viele Apps sammeln. Es gibt eine ungepatchte Android-Schwachstelle mit dem Namen StrandHogg. Diese wird bereits durch schädliche Apps ausgenutzt. Ich bin bereits gestern auf diese Schwachstelle über nachfolgenden Tweet aufmerksam geworden. Berichte gibt es auch




Autor: Günter Born
 

[Born-IT] Google Chrome Schwachstelle CVE-2019-13667 in iOS-App

Sicherheitsforscher haben in der iOS-App von Google Chrome vor Version 77.0.3865.75 eine Schwachstelle CVE-2019-13667 gefunden, die einen Remote-Angriff ermöglicht. Ich bin über nachfolgenden Tweet auf die Schwachstelle CVE-2019-13667 aufmerksam geworden. CVE-2019-13667 (chrome) | Inappropriate implementation in Omnibox in Google Chrome




Autor: Günter Born
 

[Born-IT] Schwachstelle CVE-2019-19377 im Linux-Kernel 5.0.21

Im Linux-Kernel 5.0.21 existiert eine Use-After-Free-Schwachstelle CVE-2019-19377, die sich bei bestimmten Operationen ausnutzen lässt. Die am 29.11.2019 mit einer CVE-Nummer dokumentierte Schwachstelle harrt momentan der Analyse. Der nachfolgende Tweet weise auf die Schwachstelle CVE-2019-19377 im Linux-Kernel 5.0.21 hin. CVE-2019-19377 |




Autor: Günter Born
 

[Born-IT] Microsoft Defender ATP Credential-Theft bypassing?

[English]Kurzer Sicherheitssplitter zum Morgen. Sicherheitsforscher haben einen Ansatz gefunden, um den Schutz bzw. die Erkennung von Angriffen auf den Diebstahl von Anmeldeinformationen auszutricksen und zu umgehen. Microsoft Defender ATP bietet erweiterte Erkennungssensoren für Sicherheitsverletzungen (siehe auch hier). Über Windows Defender




Autor: Günter Born
 

[Born-IT] Wie Chinas Tech-Konzerne die Standards für Videoüberwachung prägen

Kurze Information, auf die ich gerade aufmerksam geworden bin. Die Financial Times (FT) hat den Artikel Chinese tech groups shaping UN facial recognition standards veröffentlicht. Dieser zeigt auf, wie Chinas Tech-Konzerne versuchen, Einfluss auf die Standards für Videoüberwachung und Gesichtskontrolle




Autor: Günter Born
 

[Born-IT] Achtung: WinBtrfs v1.5 zerschießt das Dateisystem

WinBtrfs ist ein Windows-Treiber für das Linux-Dateisystem Btrfs der nächsten Generation.* Ich hatte den Treiber im Blog-Beitrag Windows-Treiber WinBtrfs v1.5 für Linux-Dateisystem veröffentlicht kürzlich erwähnt. Nun bin ich informiert worden, dass die Version 1.5 das Dateisystem zerschießt (siehe im verlinkten




Autor: Günter Born
 

[Born-IT] Ryuk-Ransomware wütet: Prosegur, TECNOL, Texas-Klinik …

[English]Wer kommt als nächster? Letzte Woche war das Sicherheitsunternehmen Prosegur ein Opfer, nun hat die Ransomware Ryuk das spanische Unternehmen TECNOL heimgesucht und legt aktuell Kliniken in Texas lahm. Die Ransomware mit dem Namen Ryuk kombiniert zwei ältere Trojaner. Die




Autor: Günter Born
 

[Born-IT] GCHQ nach Cyber-Angriff auf britische Nuklearanlage aktiv

In Großbritannien ist die Cyber-Abwehrtruppe des Geheimdienst (GCHQ) nach einem erfolgreichen Angriff auf eine Nuklearanlage zur Unterstützung eingeschaltet worden. Grund: Der Betreiber hatte Probleme, die Systeme erfolgreich von den Folgen des Angriffs zu bereinigen. Der britische The Telegraph berichtet vor




Autor: Günter Born
 

[Born-IT] Windows 7 Update-Erweiterungsprogramm (ESU) gestartet

[English]Seit dem 2. Dezember 2019 ist das Windows 7 Extended Security Updates-Programm (ESU) von Microsoft gestartet. Firmen können sich über dieses Programm Sicherheitsupdates über das Supportende (14.1.2020) bis Anfang 2023 kaufen. Worum geht es beim ESU-Programm? Zum 14. Januar 2020




Autor: Günter Born
 

[Born-IT] Betriebssystem-/Windows Verteilung (November 2019)

[English]Nachdem der November zu Ende ist, möchte ich mal wieder einen Blick auf die Betriebssystemverteilung auf dem Desktop riskieren. Wie steht es um den Windows 7-Anteil auf dem Desktop so zwei Monate vor dem Supportende? Und wie schaut es mit




Autor: Günter Born
 

[Born-IT] EU-Kartellbehörden untersuchen Googles Datensammelpraxis

Einem Bericht der Nachrichtenagentur Reuters nach habe die EU-Kartellbehörden eine neue Untersuchung gegen Google eingeleitet. Es geht dieses Mal um die Sammlung von Daten durch Google. Die EU-Kommission hat Reuters wohl am Wochenende direkt über diesen Sachverhalt informiert, um klar




Autor: Günter Born
 

[Born-IT] Sicherheitslücken im Rich Communication Service (RCS)

[English]Sicherheitsforscher aus Berlin habe sich den SMS-Nachfolger Rich Communication Service (RCS) vorgenommen und schwere Lücken in diesem Mobilfunkprotokoll entdeckt. Gut ist, dass dieser Dienst noch nicht sehr breit eingesetzt wird. Schlecht ist, dass damit alle über RCS verschickten Nachrichten, Video




Autor: Günter Born
 

[Born-IT] Candy Crush-Soda: Betreiber nimmt 2 Milliarden US-$ ein

Das hat sich wohl gelohnt. Das Spiel Candy Crush Soda Saga hat nach einem Bericht der Analysten von Sensor Tower Store Intelligence seit der Freigabe 2014 über 2 Milliarden US-Dollar an Einnahmen für die App eingebracht.* Mit 410 Millionen Downloads,




Autor: Günter Born
 

[Born-IT] Microsoft, Windows 10, Fotos-App und Nutzerzustimmung

[English]Microsofts Entwickler sind Halunken, wie sie im Buche stehen. Da wird Leuten in Windows 10 eine App angedichtet, deren Verwendung eine Zustimmungsklausel erfordert, die der Betreffende niemals einhalten kann. Es ist wieder ein Fall, wo Microsoft mit den Fingern im




Autor: Günter Born
 

[Born-IT] Warum das Gratis-Upgrade auf Windows 10 noch funktioniert

[English]So einigen Nutzern ist bekannt, dass das kostenlose Upgrade von Windows 7 SP1 und Windows 8.1 für Privatnutzer (in den Home- und Professional-Versionen) auf Windows 10 immer noch funktioniert. Nun gibt es eine inoffizielle Erklärung dafür. Zum Sachverhalt Wer noch




Autor: Günter Born
 

[Born-IT] EU-Datenschützer untersucht EU-Parlamentswahlen 2019

Der Europäische Datenschutzbeauftragte (EDSB) hat eine Untersuchung über die Nutzung eines US-amerikanischen politischen Kampagnenunternehmens zur Verarbeitung personenbezogener Daten durch das Europäische Parlament im Rahmen seiner Aktivitäten im Zusammenhang mit den EU-Parlamentswahlen 2019 eingeleitet. Das hat der stellvertretende EDSB, Wojciech Wiewiórowski,




Autor: Günter Born
 

[Born-IT] Thunderbird 68.x zeigt Phantom-Update

Der E-Mail-Client Thunderbird macht bei einigen seiner Nutzer in der Version 68.x ungeahnte Probleme. Vom Programm wird ein Update gemeldet, welches aber nicht wirklich existiert. Blog-Leser Ralf hat mich auf dieses Verhalten aufmerksam gemacht (danke dafür). Ralf schreibt dazu. Seit




Autor: Günter Born
 

[Born-IT] Datenleck bei Palo Alto Networks

[English]Bei Palo Alto Networks hat es wohl einen Datenschutzvorfall gegeben. Ein Dienstleister ist dafür verantwortlich, dass Personaldaten von Mitarbeitern öffentlich zugänglich waren. Ich bin über den nachfolgenden Tweet von Aryeh Goretsky (ESET Sicherheitsforscher) auf diesen Datenschutzvorfall aufmerksam geworden. Palo Alto




Autor: Günter Born
 

[Born-IT] 7,5 Millionen Kontendaten der Adobe Creative Cloud geleakt

[English]Adobe muss ein Datenleck eingestehen. 7,5 Millionen Kontendaten der Adobe Creative Cloud waren für Dritte ungeschützt per Web-Browser einsehbar. Adobe Creative Cloud ist ein Abonnementdienst, der Benutzern Zugriff auf eine Reihe beliebter Adobe-Produkte wie Photoshop, Lightroom, Illustrator, InDesign, Premiere Pro,




Autor: Günter Born
 

[Born-IT] 1,2 Milliarden Nutzerdaten auf ungeschütztem Server gefunden

[English]Sicherheitsforscher sind im Internet auf einen ungeschütztem Elastiksearch-Server gestoßen, der 1,2 Milliarden Nutzerdaten aufwies. Diese Daten wurden aus Social Media-Kanälen abgezogen und mit Informationen von Datenbrokern ergänzt. Ich bin durch einen Tweet des Sicherheitsanbieters Kaspersky auf diesen neuen Sicherheitsvorfall aufmerksam




Autor: Günter Born
 

[Born-IT] Adobe: Magento Marketplace-Seite wurde gehackt

[English]Die zu Adobe gehörende Seite Magento Marketplace wurde wohl erfolgreich gehackt. Der Betreiber musste die Abfluss von Daten registrierter Benutzer bekannt geben. Die eCommerce-Plattform Magento von Adobe wurde kürzlich vor Gartner im dritten Jahr in Folge zum Leader in diesem




Autor: Günter Born
 

[Born-IT] Windows 10: Microsoft warnt vor Thunderbold-Problem

[English]Microsoft hat ein Supportbulletin veröffentlicht, das die Benutzer vor einem neuen Problem in Windows 10 warnt. Thunderbolt-Geräte am Dock können unter bestimmten Umständen nicht mehr funktionieren. Das betrifft alle unterstützten Windows 10-Versionen. Im Supportbeitrag 4532436 (Devices connected through a Thunderbolt




Autor: Günter Born
 

[Born-IT] Splunk-Plattformen zum 1.1.2020 vom ‘Y2K-Bug’ betroffen

[English]Noch eine kurze Meldung für Administratoren von Splunk-Produkten. Da droht zum 1.1.2020 ein Funktionsausfall, ähnlich wie beim Year 2K-Problem zur Jahrtausendwende, weil Zähler an diesem Datum überlaufen. Es gibt aber Patches, um dieses Problem zu beheben. Ich bin bereits vor




Autor: Günter Born
 

[Born-IT] Weitere Telekom Business-Router mit Sicherheits-Bug (27.11.2019)

Die von der Telekom an Geschäftskunden ausgegebene Digitalisierungsbox hat einen Firmware-Bug, der ungewollt Ports bei einer Portweiterleitung öffnet. Nun stellt sich heraus, dass weitere Business-Router der Telekom die gleichen Firmware-Fehler aufweisen. Firmware-Updates sind aber verfügbar. Problem: Sicherheitslücke im Telekom-Business-Router Ich




Autor: Günter Born
 

[Born-IT] Sicherheitsvorfall beim spanischen Sicherheitsunternehmen Prosegur

Beim Sicherheitsdienstleister Prosegur hat es wohl einen erfolgreichen Cyber-Angriff auf die IT gegeben. Das geht zumindest aus einer Meldung des Unternehmens zu einem Sicherheitsvorfall hervor. Prosegur ist ein Sicherheitsdienstleister mit Sitz in Madrid, der auf 5 Kontinenten, in 24 Ländern,




Autor: Günter Born
 

[Born-IT] Billig-Smartwatch SMA-WATCH-M2 für Kinder verrät Daten

[English]AV-TEST warnt aktuell vor einer billigen China Smartwatch (SMA Watch-M2) für Kinder. Die Uhr kann Daten des Trägers an unbefugte Dritte verraten und ermöglicht Kinder zu belästigen. Warnungen vor unsicheren chinesischen Smartwatches für Kinder gab es ja schon häufiger (siehe




Autor: Günter Born
 

[Born-IT] Save.org: Proteste gegen den Verkauf des Public Interest Registry an Ethos

Noch ein kurzer Infosplitter. Aktuell läuft eine Protestaktion unter dem Namen ‘Save .org’, der sich gegen den Verkauf der Registrierungsstelle für .org-Domains an eine Investmentgesellschaft richtet. Die Domain-Endung .org wird von Organisationen wie Umweltschutzgruppen, NGOs, Verbänden etc. für deren Webseiten




Autor: Günter Born
 

[Born-IT] Twitter deaktiviert im Dezember 2019 unbenutzte Konten

Kurze Information für Nutzer die ein Twitter-Konto besitzen, aber länger als 6 Monate dort nicht angemeldet waren. Twitter informiert wohl diese Benutzer laut The Verge per Mail, dass sie sich bis zum 11. Dezember 2019 am Konto anmelden müssen. Anderfalls




Autor: Günter Born
 

[Born-IT] HPE SSD-Storage Systeme bald vom Ausfall bedroht

[English]Ein Zähler in der Firmware bestimmter HPE SSD Storage-Systeme kann in den kommenden Tagen überlaufen und so für Datenverluste und einen Ausfall des System sorgen. Der Hersteller HPE warnt vor diesem Szenario und fordert Administratoren der Geräte zu einem Firmware-Update




Autor: Günter Born
 

[Born-IT] Microsoft: Dexphot Malware infiziert mehr als 80.000 Rechner

[English]Sicherheitsforscher von Microsoft haben festgestellt, dass mehr als 80.000 Rechner durch einen Malware mit dem Namen Dexphot infiziert worden sind. Die Schadsoftware wird aktuell für Crypto-Mining eingesetzt. Das Ganze läuft bereits seit 2018, wobei der Peak der Infektionen im Juni




Autor: Günter Born
 

[Born-IT] Fette Verschlüsselungs-Schwachstellen in Fortinet-Produkten

Die Entwickler von Fortinet haben bestimmte (Sicherheits-)Produkte mit fest codierten Schlüsseln zur Verschlüsselung der Kommunikation ausgeliefert. Zudem wurde Verschlüsselung über eine XOR-Funktion vorgenommen. 18 Monate nach der Meldung sind die Schwachstellen aber gefixt. Fortinet ist ein US-Unternehmen, welches Software und




Autor: Günter Born
 

[Born-IT] Windows 10 1903/1909: Audio-, Bluetooth- und WiFi-Probleme behoben

[English]Noch ein Nachtrag zu Problemen bei Windows 10 Version 1903/1909, die zu Upgrade-Blockaden führten. Microsoft hat die letzten Tage die Probleme bei einigen Bluetooth-Chips von Realtek sowie die unstabilen WiFi-Verbindungen bei Qualcomm-Treibern als behoben gemeldet. Zudem wurde auch ein Audio-Problem




Autor: Günter Born
 

[Born-IT] TVoodoo: Android TV-Hacking per IR-Fernbedienung

Android-Geräte mit Infrarot-Schnittstelle, wie Smart TVs mit Android TV OS lassen sich ggf. mit wenig Aufwand hacken, wie ein aktueller Artikel gerade zeigt. Valerio Mulas zeigt in einem Artikel auf Medium, wie er mit wenig Aufwand über die Android Debug




Autor: Günter Born
 

[Born-IT] Ausgegangen: IPv4-Adressen ein Europa

Kurze Information: Das europäische Netzwerkkoordinierungscenter RIPE NCC hat gestern mitgeteilt, dass der IPV4-Adressraum in Europa aufgebraucht ist. Die englischsprachige Ankündigung ist hier abrufbar. Bei heise gibt es noch einen Artikel mit einigen zusätzlichen Informationen.




Autor: Günter Born
 

[Born-IT] Vorsicht: Massen-Scan auf offene Docker API-Endpunkte

Sicherheitsforscher sind auf einen Massenscan aufmerksam geworden, mit dem Cyber-Kriminelle das Internet nach offenen Docker API-Endpunkten scannen. Das Ziel ist aktuell Krypto-Miner auf diesen Docker-Instanzen zu installieren. Betreibt ihr Docker-Instanzen, deren API-Endpunkte im Internet erreichbar sind? Dann solltet ihr handeln




Autor: Günter Born
 

[Born-IT] Chrome, Edge, Office, VMware ESXi beim TMC 2019 gehackt

Am Wochenende (16./17. November 2019) fand in China, in der Stadt Chengdu, der TMC 2019 statt. Es handelt sich um einen Hackerwettbewerb (TifanCup 2019), bei dem die besten Hacker-Teams Chinas gegeneinander antreten. Es gab mal wieder eine Menge Hacks bei




Autor: Günter Born
 

[Born-IT] Windows 10 V1909: Probleme mit dem Explorer

[English]Benutzer des Windows 10 November 2019 Update (Version 1909) beschweren sich über funktionale Verschlimmbesserungen. Zudem kommt es zu Stottern bei der Suche und Hängern. Woody Leonhard adressiert es in diesem Beitrag, und auf MS Power User gibt es diesen Beitrag.




Autor: Günter Born
 

[Born-IT] Unterminieren Führungskräfte die IT-Sicherheit?

Brisante Information: Die Führungskräfte in Unternehmen sind es, die die* IT-Sicherheit massiv aushöhlen. Neue Zahlen belegen: Viele Manager ignorieren Sicherheitsregeln der Unternehmens-IT und stellen so ein Risiko dar. Praktiker wissen es längt, die Antwort auf zwei einfache Fragen: Wer hat




Autor: Günter Born
 

[Born-IT] Windows 10 V190x: Avast/AVG als Upgrade-Blocker

[English]Microsoft blockt das Upgrade auf Windows 10 Version 1903 und Windows 10 Version 1909, sofern auf dem System ältere Versionen der Antivirus-Software von Avast und AVG installiert ist. Beim Upgrade eines Windows 10-Systems auf die neue Version 1903 (Mai 2019




Autor: Günter Born
 

[Born-IT] Schwachstelle in TM Anti-Threat Toolkit weiter ungefixt

[English]In Trend Micro Anti-Threat Toolkit sollte durch ein Update des Hersteller die Schwachstelle CVE-2019-9491 im Oktober 2019 gefixt werden. Nach mir vorliegenden Informationen ist diese Schwachstelle aber weiterhin offen. Worum geht es? Das Trend Micro Anti-Threat Toolkit (ATTK) ermöglicht Nutzern




Autor: Günter Born
 

[Born-IT] Google stellt Cloud Print Ende 2020 ein

Google wird seinen Cloud Print-Dienst wieder einstellen. Ende 2020 soll Schluss sein mit der Möglichkeit, über das Internet zu drucken, lokales Drucken ist dann wieder angesagt. In einer Mitteilung vom Freitag, den 22.11.2019, gibt Google bekannt, dass Cloud Print zum




Autor: Günter Born
 
Zurück
Oben