Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Patientendaten an falsche Adressen verschickt

Kliniken und Labore verschicken die Daten von Patienten (Arztbriefe, Laborberichte, Abrechnungen) an Ärzte, Therapeuten oder auch Patienten. Was aber, wenn Fehlläufer dabei sind? Es ist ein Phänomen, welches ich bisher nicht wirklich auf dem Radar hatte. Die Klinik stellt einen




Autor: Günter Born
 

[Born-IT] Spenden für das Internet-Archiv (Wayback-Machine)

Kurze Info: Das Internet-Archiv (Wayback-Machine) archiviert ja Webseiten, die von den Betreibern gelöscht werden – und digitalisiert Bücher. Aktuell sind 384 Milliarden Webseiten (60 Petabytes) vor dem Vergessen archiviert worden. 150 Mitarbeiter weltweit halten die Geschichte am laufen. Aktuell sammeln




Autor: Günter Born
 

[Born-IT] Apple und der Activation Lock beim Mac

Apple schaltet jetzt wohl den Activation Lock beim Mac scharf. Das wird zu tausenden Macs führen, die dann bald Elektroschrott sind, obwohl sie noch prima funktionieren. Auf das Thema Aktivierungssperre (Activation Lock) beim iPhone hatte ich bereits im Blog-Beitrag Achtung




Autor: Günter Born
 

[Born-IT] Sundar Pichai wird CEO von Alphabet

Personalie am Rande bei Google und der Mutter Alphabet. Larry Page gibt den Vorstandsposten bei Alphabet auf. Sundar Pichai, der CEO von Google, wird jetzt CEO (Vorstandsvorsitzender) von Google und Alphabet. Er bleibt CEO von Google und übernimmt die Rolle




Autor: Günter Born
 

[Born-IT] Firefox 71/68.2ESR: Probleme beim Update

[English]Zum 3. Dezember 2019 haben die Mozilla-Entwickler die nächste Hauptversion 71 sowie die 68.2esr des Firefox-Browsers freigegeben. Nicht bei allen Benutzern klappt das Update problemlos. Hier eine kurze Übersicht, was mir an Problemen bekannt ist. Ich hatte im Blog-Beitrag Firefox




Autor: Günter Born
 

[Born-IT] Addons von AVG/AVAST im Firefox blockiert

[English]Die Mozilla-Entwickler haben die Addons der Antivirus-Anbieter AVG und AVAST im Firefox blockiert. Der Grund: Die Addons dieses Anbieters (AVAST) haben wohl private Daten weitergegeben. Ich bin bereits durch Ralf über diesen Kommentar (danke dafür) auf das Thema hingewiesen worden




Autor: Günter Born
 

[Born-IT] Ungepatchte Android-Schwachstelle StrandHogg ausgenutzt

[English]Schlechte Nachrichten für Android-Nutzer, die viele Apps sammeln. Es gibt eine ungepatchte Android-Schwachstelle mit dem Namen StrandHogg. Diese wird bereits durch schädliche Apps ausgenutzt. Ich bin bereits gestern auf diese Schwachstelle über nachfolgenden Tweet aufmerksam geworden. Berichte gibt es auch




Autor: Günter Born
 

[Born-IT] Google Chrome Schwachstelle CVE-2019-13667 in iOS-App

Sicherheitsforscher haben in der iOS-App von Google Chrome vor Version 77.0.3865.75 eine Schwachstelle CVE-2019-13667 gefunden, die einen Remote-Angriff ermöglicht. Ich bin über nachfolgenden Tweet auf die Schwachstelle CVE-2019-13667 aufmerksam geworden. CVE-2019-13667 (chrome) | Inappropriate implementation in Omnibox in Google Chrome




Autor: Günter Born
 

[Born-IT] Schwachstelle CVE-2019-19377 im Linux-Kernel 5.0.21

Im Linux-Kernel 5.0.21 existiert eine Use-After-Free-Schwachstelle CVE-2019-19377, die sich bei bestimmten Operationen ausnutzen lässt. Die am 29.11.2019 mit einer CVE-Nummer dokumentierte Schwachstelle harrt momentan der Analyse. Der nachfolgende Tweet weise auf die Schwachstelle CVE-2019-19377 im Linux-Kernel 5.0.21 hin. CVE-2019-19377 |




Autor: Günter Born
 

[Born-IT] Microsoft Defender ATP Credential-Theft bypassing?

[English]Kurzer Sicherheitssplitter zum Morgen. Sicherheitsforscher haben einen Ansatz gefunden, um den Schutz bzw. die Erkennung von Angriffen auf den Diebstahl von Anmeldeinformationen auszutricksen und zu umgehen. Microsoft Defender ATP bietet erweiterte Erkennungssensoren für Sicherheitsverletzungen (siehe auch hier). Über Windows Defender




Autor: Günter Born
 

[Born-IT] Wie Chinas Tech-Konzerne die Standards für Videoüberwachung prägen

Kurze Information, auf die ich gerade aufmerksam geworden bin. Die Financial Times (FT) hat den Artikel Chinese tech groups shaping UN facial recognition standards veröffentlicht. Dieser zeigt auf, wie Chinas Tech-Konzerne versuchen, Einfluss auf die Standards für Videoüberwachung und Gesichtskontrolle




Autor: Günter Born
 

[Born-IT] Achtung: WinBtrfs v1.5 zerschießt das Dateisystem

WinBtrfs ist ein Windows-Treiber für das Linux-Dateisystem Btrfs der nächsten Generation.* Ich hatte den Treiber im Blog-Beitrag Windows-Treiber WinBtrfs v1.5 für Linux-Dateisystem veröffentlicht kürzlich erwähnt. Nun bin ich informiert worden, dass die Version 1.5 das Dateisystem zerschießt (siehe im verlinkten




Autor: Günter Born
 

[Born-IT] Ryuk-Ransomware wütet: Prosegur, TECNOL, Texas-Klinik …

[English]Wer kommt als nächster? Letzte Woche war das Sicherheitsunternehmen Prosegur ein Opfer, nun hat die Ransomware Ryuk das spanische Unternehmen TECNOL heimgesucht und legt aktuell Kliniken in Texas lahm. Die Ransomware mit dem Namen Ryuk kombiniert zwei ältere Trojaner. Die




Autor: Günter Born
 

[Born-IT] GCHQ nach Cyber-Angriff auf britische Nuklearanlage aktiv

In Großbritannien ist die Cyber-Abwehrtruppe des Geheimdienst (GCHQ) nach einem erfolgreichen Angriff auf eine Nuklearanlage zur Unterstützung eingeschaltet worden. Grund: Der Betreiber hatte Probleme, die Systeme erfolgreich von den Folgen des Angriffs zu bereinigen. Der britische The Telegraph berichtet vor




Autor: Günter Born
 

[Born-IT] Windows 7 Update-Erweiterungsprogramm (ESU) gestartet

[English]Seit dem 2. Dezember 2019 ist das Windows 7 Extended Security Updates-Programm (ESU) von Microsoft gestartet. Firmen können sich über dieses Programm Sicherheitsupdates über das Supportende (14.1.2020) bis Anfang 2023 kaufen. Worum geht es beim ESU-Programm? Zum 14. Januar 2020




Autor: Günter Born
 

[Born-IT] Betriebssystem-/Windows Verteilung (November 2019)

[English]Nachdem der November zu Ende ist, möchte ich mal wieder einen Blick auf die Betriebssystemverteilung auf dem Desktop riskieren. Wie steht es um den Windows 7-Anteil auf dem Desktop so zwei Monate vor dem Supportende? Und wie schaut es mit




Autor: Günter Born
 

[Born-IT] EU-Kartellbehörden untersuchen Googles Datensammelpraxis

Einem Bericht der Nachrichtenagentur Reuters nach habe die EU-Kartellbehörden eine neue Untersuchung gegen Google eingeleitet. Es geht dieses Mal um die Sammlung von Daten durch Google. Die EU-Kommission hat Reuters wohl am Wochenende direkt über diesen Sachverhalt informiert, um klar




Autor: Günter Born
 

[Born-IT] Sicherheitslücken im Rich Communication Service (RCS)

[English]Sicherheitsforscher aus Berlin habe sich den SMS-Nachfolger Rich Communication Service (RCS) vorgenommen und schwere Lücken in diesem Mobilfunkprotokoll entdeckt. Gut ist, dass dieser Dienst noch nicht sehr breit eingesetzt wird. Schlecht ist, dass damit alle über RCS verschickten Nachrichten, Video




Autor: Günter Born
 

[Born-IT] Candy Crush-Soda: Betreiber nimmt 2 Milliarden US-$ ein

Das hat sich wohl gelohnt. Das Spiel Candy Crush Soda Saga hat nach einem Bericht der Analysten von Sensor Tower Store Intelligence seit der Freigabe 2014 über 2 Milliarden US-Dollar an Einnahmen für die App eingebracht.* Mit 410 Millionen Downloads,




Autor: Günter Born
 

[Born-IT] Microsoft, Windows 10, Fotos-App und Nutzerzustimmung

[English]Microsofts Entwickler sind Halunken, wie sie im Buche stehen. Da wird Leuten in Windows 10 eine App angedichtet, deren Verwendung eine Zustimmungsklausel erfordert, die der Betreffende niemals einhalten kann. Es ist wieder ein Fall, wo Microsoft mit den Fingern im




Autor: Günter Born
 

[Born-IT] Warum das Gratis-Upgrade auf Windows 10 noch funktioniert

[English]So einigen Nutzern ist bekannt, dass das kostenlose Upgrade von Windows 7 SP1 und Windows 8.1 für Privatnutzer (in den Home- und Professional-Versionen) auf Windows 10 immer noch funktioniert. Nun gibt es eine inoffizielle Erklärung dafür. Zum Sachverhalt Wer noch




Autor: Günter Born
 

[Born-IT] EU-Datenschützer untersucht EU-Parlamentswahlen 2019

Der Europäische Datenschutzbeauftragte (EDSB) hat eine Untersuchung über die Nutzung eines US-amerikanischen politischen Kampagnenunternehmens zur Verarbeitung personenbezogener Daten durch das Europäische Parlament im Rahmen seiner Aktivitäten im Zusammenhang mit den EU-Parlamentswahlen 2019 eingeleitet. Das hat der stellvertretende EDSB, Wojciech Wiewiórowski,




Autor: Günter Born
 

[Born-IT] Thunderbird 68.x zeigt Phantom-Update

Der E-Mail-Client Thunderbird macht bei einigen seiner Nutzer in der Version 68.x ungeahnte Probleme. Vom Programm wird ein Update gemeldet, welches aber nicht wirklich existiert. Blog-Leser Ralf hat mich auf dieses Verhalten aufmerksam gemacht (danke dafür). Ralf schreibt dazu. Seit




Autor: Günter Born
 

[Born-IT] Datenleck bei Palo Alto Networks

[English]Bei Palo Alto Networks hat es wohl einen Datenschutzvorfall gegeben. Ein Dienstleister ist dafür verantwortlich, dass Personaldaten von Mitarbeitern öffentlich zugänglich waren. Ich bin über den nachfolgenden Tweet von Aryeh Goretsky (ESET Sicherheitsforscher) auf diesen Datenschutzvorfall aufmerksam geworden. Palo Alto




Autor: Günter Born
 

[Born-IT] 7,5 Millionen Kontendaten der Adobe Creative Cloud geleakt

[English]Adobe muss ein Datenleck eingestehen. 7,5 Millionen Kontendaten der Adobe Creative Cloud waren für Dritte ungeschützt per Web-Browser einsehbar. Adobe Creative Cloud ist ein Abonnementdienst, der Benutzern Zugriff auf eine Reihe beliebter Adobe-Produkte wie Photoshop, Lightroom, Illustrator, InDesign, Premiere Pro,




Autor: Günter Born
 

[Born-IT] 1,2 Milliarden Nutzerdaten auf ungeschütztem Server gefunden

[English]Sicherheitsforscher sind im Internet auf einen ungeschütztem Elastiksearch-Server gestoßen, der 1,2 Milliarden Nutzerdaten aufwies. Diese Daten wurden aus Social Media-Kanälen abgezogen und mit Informationen von Datenbrokern ergänzt. Ich bin durch einen Tweet des Sicherheitsanbieters Kaspersky auf diesen neuen Sicherheitsvorfall aufmerksam




Autor: Günter Born
 

[Born-IT] Adobe: Magento Marketplace-Seite wurde gehackt

[English]Die zu Adobe gehörende Seite Magento Marketplace wurde wohl erfolgreich gehackt. Der Betreiber musste die Abfluss von Daten registrierter Benutzer bekannt geben. Die eCommerce-Plattform Magento von Adobe wurde kürzlich vor Gartner im dritten Jahr in Folge zum Leader in diesem




Autor: Günter Born
 

[Born-IT] Windows 10: Microsoft warnt vor Thunderbold-Problem

[English]Microsoft hat ein Supportbulletin veröffentlicht, das die Benutzer vor einem neuen Problem in Windows 10 warnt. Thunderbolt-Geräte am Dock können unter bestimmten Umständen nicht mehr funktionieren. Das betrifft alle unterstützten Windows 10-Versionen. Im Supportbeitrag 4532436 (Devices connected through a Thunderbolt




Autor: Günter Born
 

[Born-IT] Splunk-Plattformen zum 1.1.2020 vom ‘Y2K-Bug’ betroffen

[English]Noch eine kurze Meldung für Administratoren von Splunk-Produkten. Da droht zum 1.1.2020 ein Funktionsausfall, ähnlich wie beim Year 2K-Problem zur Jahrtausendwende, weil Zähler an diesem Datum überlaufen. Es gibt aber Patches, um dieses Problem zu beheben. Ich bin bereits vor




Autor: Günter Born
 

[Born-IT] Weitere Telekom Business-Router mit Sicherheits-Bug (27.11.2019)

Die von der Telekom an Geschäftskunden ausgegebene Digitalisierungsbox hat einen Firmware-Bug, der ungewollt Ports bei einer Portweiterleitung öffnet. Nun stellt sich heraus, dass weitere Business-Router der Telekom die gleichen Firmware-Fehler aufweisen. Firmware-Updates sind aber verfügbar. Problem: Sicherheitslücke im Telekom-Business-Router Ich




Autor: Günter Born
 

[Born-IT] Sicherheitsvorfall beim spanischen Sicherheitsunternehmen Prosegur

Beim Sicherheitsdienstleister Prosegur hat es wohl einen erfolgreichen Cyber-Angriff auf die IT gegeben. Das geht zumindest aus einer Meldung des Unternehmens zu einem Sicherheitsvorfall hervor. Prosegur ist ein Sicherheitsdienstleister mit Sitz in Madrid, der auf 5 Kontinenten, in 24 Ländern,




Autor: Günter Born
 

[Born-IT] Billig-Smartwatch SMA-WATCH-M2 für Kinder verrät Daten

[English]AV-TEST warnt aktuell vor einer billigen China Smartwatch (SMA Watch-M2) für Kinder. Die Uhr kann Daten des Trägers an unbefugte Dritte verraten und ermöglicht Kinder zu belästigen. Warnungen vor unsicheren chinesischen Smartwatches für Kinder gab es ja schon häufiger (siehe




Autor: Günter Born
 

[Born-IT] Save.org: Proteste gegen den Verkauf des Public Interest Registry an Ethos

Noch ein kurzer Infosplitter. Aktuell läuft eine Protestaktion unter dem Namen ‘Save .org’, der sich gegen den Verkauf der Registrierungsstelle für .org-Domains an eine Investmentgesellschaft richtet. Die Domain-Endung .org wird von Organisationen wie Umweltschutzgruppen, NGOs, Verbänden etc. für deren Webseiten




Autor: Günter Born
 

[Born-IT] Twitter deaktiviert im Dezember 2019 unbenutzte Konten

Kurze Information für Nutzer die ein Twitter-Konto besitzen, aber länger als 6 Monate dort nicht angemeldet waren. Twitter informiert wohl diese Benutzer laut The Verge per Mail, dass sie sich bis zum 11. Dezember 2019 am Konto anmelden müssen. Anderfalls




Autor: Günter Born
 

[Born-IT] HPE SSD-Storage Systeme bald vom Ausfall bedroht

[English]Ein Zähler in der Firmware bestimmter HPE SSD Storage-Systeme kann in den kommenden Tagen überlaufen und so für Datenverluste und einen Ausfall des System sorgen. Der Hersteller HPE warnt vor diesem Szenario und fordert Administratoren der Geräte zu einem Firmware-Update




Autor: Günter Born
 

[Born-IT] Microsoft: Dexphot Malware infiziert mehr als 80.000 Rechner

[English]Sicherheitsforscher von Microsoft haben festgestellt, dass mehr als 80.000 Rechner durch einen Malware mit dem Namen Dexphot infiziert worden sind. Die Schadsoftware wird aktuell für Crypto-Mining eingesetzt. Das Ganze läuft bereits seit 2018, wobei der Peak der Infektionen im Juni




Autor: Günter Born
 

[Born-IT] Fette Verschlüsselungs-Schwachstellen in Fortinet-Produkten

Die Entwickler von Fortinet haben bestimmte (Sicherheits-)Produkte mit fest codierten Schlüsseln zur Verschlüsselung der Kommunikation ausgeliefert. Zudem wurde Verschlüsselung über eine XOR-Funktion vorgenommen. 18 Monate nach der Meldung sind die Schwachstellen aber gefixt. Fortinet ist ein US-Unternehmen, welches Software und




Autor: Günter Born
 

[Born-IT] Windows 10 1903/1909: Audio-, Bluetooth- und WiFi-Probleme behoben

[English]Noch ein Nachtrag zu Problemen bei Windows 10 Version 1903/1909, die zu Upgrade-Blockaden führten. Microsoft hat die letzten Tage die Probleme bei einigen Bluetooth-Chips von Realtek sowie die unstabilen WiFi-Verbindungen bei Qualcomm-Treibern als behoben gemeldet. Zudem wurde auch ein Audio-Problem




Autor: Günter Born
 

[Born-IT] TVoodoo: Android TV-Hacking per IR-Fernbedienung

Android-Geräte mit Infrarot-Schnittstelle, wie Smart TVs mit Android TV OS lassen sich ggf. mit wenig Aufwand hacken, wie ein aktueller Artikel gerade zeigt. Valerio Mulas zeigt in einem Artikel auf Medium, wie er mit wenig Aufwand über die Android Debug




Autor: Günter Born
 

[Born-IT] Ausgegangen: IPv4-Adressen ein Europa

Kurze Information: Das europäische Netzwerkkoordinierungscenter RIPE NCC hat gestern mitgeteilt, dass der IPV4-Adressraum in Europa aufgebraucht ist. Die englischsprachige Ankündigung ist hier abrufbar. Bei heise gibt es noch einen Artikel mit einigen zusätzlichen Informationen.




Autor: Günter Born
 

[Born-IT] Vorsicht: Massen-Scan auf offene Docker API-Endpunkte

Sicherheitsforscher sind auf einen Massenscan aufmerksam geworden, mit dem Cyber-Kriminelle das Internet nach offenen Docker API-Endpunkten scannen. Das Ziel ist aktuell Krypto-Miner auf diesen Docker-Instanzen zu installieren. Betreibt ihr Docker-Instanzen, deren API-Endpunkte im Internet erreichbar sind? Dann solltet ihr handeln




Autor: Günter Born
 

[Born-IT] Chrome, Edge, Office, VMware ESXi beim TMC 2019 gehackt

Am Wochenende (16./17. November 2019) fand in China, in der Stadt Chengdu, der TMC 2019 statt. Es handelt sich um einen Hackerwettbewerb (TifanCup 2019), bei dem die besten Hacker-Teams Chinas gegeneinander antreten. Es gab mal wieder eine Menge Hacks bei




Autor: Günter Born
 

[Born-IT] Windows 10 V1909: Probleme mit dem Explorer

[English]Benutzer des Windows 10 November 2019 Update (Version 1909) beschweren sich über funktionale Verschlimmbesserungen. Zudem kommt es zu Stottern bei der Suche und Hängern. Woody Leonhard adressiert es in diesem Beitrag, und auf MS Power User gibt es diesen Beitrag.




Autor: Günter Born
 

[Born-IT] Unterminieren Führungskräfte die IT-Sicherheit?

Brisante Information: Die Führungskräfte in Unternehmen sind es, die die* IT-Sicherheit massiv aushöhlen. Neue Zahlen belegen: Viele Manager ignorieren Sicherheitsregeln der Unternehmens-IT und stellen so ein Risiko dar. Praktiker wissen es längt, die Antwort auf zwei einfache Fragen: Wer hat




Autor: Günter Born
 

[Born-IT] Windows 10 V190x: Avast/AVG als Upgrade-Blocker

[English]Microsoft blockt das Upgrade auf Windows 10 Version 1903 und Windows 10 Version 1909, sofern auf dem System ältere Versionen der Antivirus-Software von Avast und AVG installiert ist. Beim Upgrade eines Windows 10-Systems auf die neue Version 1903 (Mai 2019




Autor: Günter Born
 

[Born-IT] Schwachstelle in TM Anti-Threat Toolkit weiter ungefixt

[English]In Trend Micro Anti-Threat Toolkit sollte durch ein Update des Hersteller die Schwachstelle CVE-2019-9491 im Oktober 2019 gefixt werden. Nach mir vorliegenden Informationen ist diese Schwachstelle aber weiterhin offen. Worum geht es? Das Trend Micro Anti-Threat Toolkit (ATTK) ermöglicht Nutzern




Autor: Günter Born
 

[Born-IT] Google stellt Cloud Print Ende 2020 ein

Google wird seinen Cloud Print-Dienst wieder einstellen. Ende 2020 soll Schluss sein mit der Möglichkeit, über das Internet zu drucken, lokales Drucken ist dann wieder angesagt. In einer Mitteilung vom Freitag, den 22.11.2019, gibt Google bekannt, dass Cloud Print zum




Autor: Günter Born
 

[Born-IT] Vorsicht! Abofalle per SMS (DHL Paket Info DE-SAM32013)

Heute noch eine Warnung vor einer Abofalle, die per SMS als angebliche DHL Paket-Information gestellt wird. Nutzer, die darauf hereinfallen, schließen ein nutzloses Abo zum Preis von 71 Euro pro 28 Tage für englischsprachige Schmink- und Ernährungstipps etc. ab. Ein




Autor: Günter Born
 

[Born-IT] Sicherheitsinfos zur Woche (23.11.2029)

Zum Wochenabschluss noch ein kleiner Überblick über Sicherheitsthemen, dieser Woche, die liegen geblieben sind. Datenlecks, Schwachstellen und Ransomware-Befall allerorten. Zur Schwachstelle beim eScooter-Vermiter Voi Technologies hatte ich ja im Blog-Beitrag Sicherheitslücke bei eScooter-Verleiher Voi, Daten abrufbar was geschrieben. Und auch




Autor: Günter Born
 

[Born-IT] Sicherheitslücke bei eScooter-Verleiher Voi, Daten abrufbar

Der schwedische Elektro-Tretroller Verleiher Voi ist von einem Datenleck betroffen. Die Benutzerdaten von Hundertausenden Kunden ließen sich per Internet abrufen. Ich blogge ja so nebenbei drüben im eScooter-Blog über die Tollheiten dieser neue Fahrzeuggattung und der eScooter-Piloten. Da geht einem




Autor: Günter Born
 

[Born-IT] Vodafone Giga Box down (22.11.2019)

Am heutigen 22. November 2019 gab es wohl gegen 10:00 Uhr einen Ausfall des Vodafone Giga Box TV-Diensts in vielen Städten. Damit war das TV-Angebot über die Giga Box nicht mehr abrufbar. Ich habe das über die Kollegen von deskmodder.de




Autor: Günter Born
 

[Born-IT] Datenleck bei Arztpraxis und Schwachstelle bei der Telekom Digitalisierungsbox

Gerade wurden ein Datenleck aufgedeckt, bei dem ein Server einer Arztpraxis mit Tausenden an Patientendaten offen im Internet erreichbar war. Mit beteiligt, eine Digitalisierungsbox der Telekom, deren Ports (wegen einer Firmware-Schwachstelle) offen standen. In diesem Zusammenhang erreichte mich die Mail




Autor: Günter Born
 

[Born-IT] Insides zur Windows 10 V190x-Entwicklung

[English]Im nachfolgenden Blog-Beitrag möchte ich auf einige Fragen bzw. Insides im Umfeld der Entwicklung von Windows 10 Version 1909 eingehen. Das Microsoft Insider-Team hat dazu in einer Session (Webcast) einige Informationen offen gelegt. Ich habe das Ganze für den eiligen




Autor: Günter Born
 

[Born-IT] US-Polizei kann auf Amazon Ring-Videos zugreifen

Der Anbieter Amazon lässt (zumindest in den USA) die Polizei Nutzer fragen, ob sie Zugriff auf die Videos, die von Amazon Ring-Haustürkamera aufgezeichnet wurden, erhalten kann. Das ist jetzt bekannt geworden. Wirft natürlich innerhalb der EU Datenschutz-Fragen auf. Amazon Ring-Kamera




Autor: Günter Born
 

[Born-IT] Liste von Dlink-Routern mit ungefixten RCE-Schwachstellen

[English]Der Hersteller Dlink ist ja dafür bekannt, dass er es mit dem Patchen von Schwachstellen nicht so genau nimmt. Jetzt ist mir eine Information unter die Augen gekommen, welche Routermodelle mit Remote-Code-Execution-Schwachstellen (RCE) ungefixt bleiben sollen. Ich bin über den




Autor: Günter Born
 

[Born-IT] AnteFrigus: Ransomware verschlüsselt nur D:, E:, F: usw.

Die Welt wird immer verrückter. Jetzt ist eine Ransomware gefunden worden, die statt Dateien auf dem Laufwerk C: die Inhalte der logischen Windows-Laufwerk D:, E:, F: etc. verschlüsselt. Noch ist unklar, was genau dahinter steckt (unfertige Ransomware oder ein gezielter




Autor: Günter Born
 

[Born-IT] Hijacking der Android Kamera möglich

Sicherheitsforscher von Checkmarx haben eine Schwachstelle in Android gefunden, über die die Kameras der Geräte ohne Wissen des Benutzers zum Anfertigen von Fotos und Videos missbraucht werden können. Die Sicherheitsforscher des israelischen Sicherheitsunternehmens Checkmarx haben die Schwachstelle CVE-2019-2234 in Android,




Autor: Günter Born
 

[Born-IT] Coin Stealer in Monero Linux Binaries gefunden

Ziemlich doof: Benutzer haben in den offiziellen Monero Linux Binaries wohl Code für einen Coin Stealer gefunden. Damit könnten die geschürften Moner-Kryptogeld-Guthaben direkt abgezogen werden. Der nachfolgende Tweet enthält eine entsprechende Sicherheitswarnung, nachdem einzelne Nutzer das auf reddit.com thematisiert haben.




Autor: Günter Born
 

[Born-IT] Nun doch Android 10 für Samsung Galaxy S8/+

Wie es wohl ausschaut, können Besitzer eines Samsung Galaxy S8 sowie das Galaxy 8+ hoffen, ein Update auf Android 10 zu erhalten. Das legt zumindest eine Äußerung eines Samsung Mitarbeiters nahe. Das Samsung Galaxy S8 sowie das Galaxy 8+ wurde




Autor: Günter Born
 

[Born-IT] Ärger mit Unitymedia: FRITZ!Box Cable 6591 und FRITZ!OS 7.03

Unitymedia hat wohl keine glückliche Hand, was seine Kabel-Router betrifft. Blog-Leser Karl ärgert sich momentan über eine FRITZ!Box Cable 6591, die noch mit dem alten (fehlerbehafteten) FRITZ!OS 7.03 ausgestattet ist, obwohl Fritz!OS 7.12 von AVM verfügbar ist. Karl hat aus




Autor: Günter Born
 

[Born-IT] Datenleck bei Conrad

Beim Elektronik-Händler Conrad hat es ein Datenleck gegeben, bei dem ein Unbefugter Zugang auf Kundendaten, inklusive Zahlungsinformationen durch eine ungesicherte Elasticsearch Datenbank hatte. Dritte hatten Zugriff Conrad hat die Datenpanne in dieser Meldung öffentlich gemacht. Danach hat der Händler davon




Autor: Günter Born
 

[Born-IT] NextCry Ransomware zielt auf NextCloud Linux Server

Eine neu entdeckte Ransomware mit dem Namen NextCry greift gezielt NextCloud Linux Server an und verschlüsselt dort gefundene Dateien. Bisher gibt es aber keine Lösegeld-Forderung bei einem ‘in the wild’ aufgetretenen Fall und die Ransomware wird auch nicht von gängigen




Autor: Günter Born
 

[Born-IT] Design-Fehler gefährdet Low Energy Bluetooth-Geräte

Ein Design-Fehler gefährdet die Sicherheit von Low Energy Bluetooth-Geräten wie Fitness-Tracker oder smarte Lautsprecher. Diese sind aufgrund des Fehlers anfällig für Hackerangriffe. Ein Professor für Technik und Informatik von der Ohio State University und sein Team haben den Designfehler entdeckt.




Autor: Günter Born
 

[Born-IT] Shanghai, die Geisterschiffe und das GPS-Spoofing

In Shanghai gibt es wohl ein GPS-Spoofing-Problem, welches die Schifffahrt beeinträchtigt, wie ein Bericht jetzt offen legt. Kapitäne können sich auf die GPS-Anzeige anderer Schiffe nicht mehr verlassen. Houston, wir haben ein Problem, so lässt sich das Ganze umschreiben, was




Autor: Günter Born
 

[Born-IT] Windows-Treiber WinBtrfs v1.5 für Linux-Dateisystem veröffentlicht

[English]Kurze Information für Leute, die unter Windows auf Linux Btrfs-Datenträger zugreifen möchten. Der Window-Treiber WinBtrfs v1.5 wurde gerade veröffentlicht. Blog-Leser Gero S. hat mich darauf hingewiesen (danke dafür). WinBtrfs ist ein Windows-Treiber für das Linux-Dateisystem Btrfs der nächsten Generation. Es




Autor: Günter Born
 

[Born-IT] Cortana-Support stirbt für Android & iOS

[English]Microsoft stellt wohl seine Unterstützung für die Sprachassistentin Cortana für Android und iOS Ende Januar 2020 ein. Hier einige kurze Informationen dazu. Microsoft war ja mal mit großen Ambitionen gestartet und hatte die Sprachassistentin Cortana für Android und iOS als




Autor: Günter Born
 

[Born-IT] Los Angeles warnt vor öffentlichen USB-Ladestationen

[English]Eine kurze Information für Benutzer von Mobilgeräten. Die Stadt Los Angeles warnt die Amerikaner vor der Verwendung öffentlicher USB-Ladestationen. Die könnten Malware auf die Gerät übertragen. Öffentliche USB-Ladestationen als Risiko Es ist auch ein Trend in Deutschland: Um den mobilen




Autor: Günter Born
 

[Born-IT] Tausende Disney+ Konten gehackt und im Darknet im Angebot

Bereits kurz nach dem Start von Disney+ scheint es einen Sicherheitsvorfall gegeben zu haben. Momentan sieht es so aus, als ob tausende Disney+ Konten gehackt wurden und in Untergrundforen angeboten werden. Disney+ (gesprochen Disney Plus) ist ein Over-the-top–Onlinevideothek– (über Internet




Autor: Günter Born
 

[Born-IT] Android: Schwachstelle CVE-2019-10574 in Qualcom-Chips

Android-Geräte, in denen Chips von Qualcom verbaut sind, weisen eine Schwachstelle auf, über die Hacker die Geräte angreifen und kompromittieren können. Die Flagschiffe diverser Smartphone-Marken wie Samsung, LG oder Motorola vertrauen auf die Implementierung der Trusted Execution Environment (TEE) von




Autor: Günter Born
 

[Born-IT] Internet Insights: Echtzeiteinblick in Internetausfälle weltweit

Wenn ich die Vermutung habe, dass es irgendwo zu Störungen beim Internet oder bei Onlinediensten kommt, konsultiere in Seiten wie downdetector.com. Aber dazu muss ich wissen, ob es eine Störung geben könnte. Mit Internet Insights steht dagegen ein Dienst bereit,




Autor: Günter Born
 

[Born-IT] YesWeHack: Weltweit erstes Bug-Bounty-Trainingsprogramm

YesWeHack, Europas führende Bug-Bounty-Plattform, startet mit YesWeHack EDU das weltweit erste Trainingsprogramm für Bug Bounty. Studenten und Schüler lernen dort, IT-Sicherheitsschwachstellen in Unternehmen und Organisationen unter realistischen Bedingungen zu finden. Mit der neuen Ausbildungsplattform trägt YesWeHack dazu bei, den wachsenden




Autor: Günter Born
 

[Born-IT] Bericht: 60 % mehr Angriffe auf das Gesundheitswesen

Ein Quartalsbericht über Cybercrime Taktiken und Techniken aus dem dritten Quartal 2019 des Sicherheitsanbieters Malwarebytes befasst sich mit der Sicherheitslage im Gesundheitswesen. Gegenüber 2018 wurde ein Anstieg der Angriffe um 60% festgestellt. Laut dem “Cybercrime Tactics and Techniques Report Q3




Autor: Günter Born
 

[Born-IT] Neue WhatsApp RCE-Schwachstelle (CVE-2019-11931)

Noch jemand mit WhatsApp unterwegs? Es wurde ein neuer Bug entdeckt, der Angreifern die Installation von Spyware auf den Geräten der WhatsApp-Nutzer ermöglicht. Ich selbst schaue der Geschichte sehr entspannt zu, da ich WhatsApp seit 2018 aus Datenschutzgründen gekickt habe




Autor: Günter Born
 

[Born-IT] Debian 10.2 mit Bugfixes erschienen

Das Debian-Projekt hat zum 16. November 2019 die Freigabe von Debian 10.2 (Buster) bekannt gegeben. Es handelt sich um ein Point Release, welches hauptsächlich Korrekturen für Sicherheitsprobleme, zusammen mit einigen Anpassungen für schwerwiegende Probleme, enthält. Details lassen sich auf der




Autor: Günter Born
 

[Born-IT] Support-Ende für Windows Server 2008/R2 am 14.1.2020

Das Support-Ende für Windows Server 2008 und Windows Server 2008 R2 ist am 14. Januar 2020 erreicht. Ohne Migration riskieren Unternehmen Sicherheitsprobleme und Compliance-Verstöße. Microsoft rät Kunden mit Windows Server 2008 zum schnellen Umstieg auf Azure-Cloud. Es gibt aber auch




Autor: Günter Born
 

[Born-IT] Zombieload v2 funktioniert für neue Intel CPUs & den Patch

Noch ein Nachtrag von dieser Woche. Sicherheitsforscher der TU Graz haben diese Woche die Prozessorlücke Zombieload v2 öffentlich gemacht. Diese funktioniert auch bei neuen Intel-Prozessoren und bei älteren CPUs mit Intel Patch. Intel hat aber diese Woche Sicherheitshinweise für 77




Autor: Günter Born
 

[Born-IT] Fix für 2 Symantec Endpoint Protection LPE-Schwachstellen

[English]In Symantec Endpoint Protection gab es gleich zwei Local Privilege Escalation-Schwachstellen (LPE), CVE-2019–12757 und CVE-2019-12758, die das Unternehmen in der Version 14.2 RU2 geschlossen hat. Symantec Endpoint Protection ist eineSammlung von Sicherheitslösungen, die Intrusion Prevention, Firewall, Data Loss Prevention und




Autor: Günter Born
 

[Born-IT] Warnung vor Betrugsmaschen mit Bitcoins

Aktuell läuft eine Betrugsmasche, bei der YouTube-Videos verwendet wurden, um einen Trojaner namens Predator zum Datendiebstahl auszuliefern. Aber es gibt auch Betrüger, die zum Kauf von Finanzprodukten überreden wollen. Betrug mit Finanzprodukten Das Thema Betrug mit Crypto-Währungen liegt irgendwie in




Autor: Günter Born
 

[Born-IT] Experimentelle Chrome-Funktion verursacht Abstürze

[English]Googles Entwickler haben mit einem Experiment Chrome-Nutzer ein ziemliches Ei ins Nest gelegt und Firmen zur Verzweiflung gebracht. Plötzlich ließen sich keine Webseiten mehr aufrufen oder die Tabs wurden wegen Browserabstürzen weiß angezeigt. Da heißt es ‘Satz mit X, war




Autor: Günter Born
 

[Born-IT] PureLocker Ransomware zielt auf Linux, macOS, Windows

Cyber-Kriminelle haben eine neue Ransomware mit dem Namen PureLocker entwickelt, die gleich mehrere Betriebssysteme (Linux, macOS und Windows) infizieren kann. Sicherheitsforscher von Intezer und IBM X-Force konnten Exemplare der neuen Ransomware für Windows analysieren. Aktuell wird aber auch eine Linux-Variante




Autor: Günter Born
 

[Born-IT] TPM-FAIL gefährdet Trusted Platform Module

[English]Eine neue entdeckte Schwachstelle ermöglicht es, ECDSA-Signaturschlüssel per Timing-Angriff aus dem vermeintlich gesicherten Speicherbereich von TPM-Chips (Intel fTPM 2.0, STMicroelectronics ST33-TPM) zu stehlen. Das Ganze wurde vor einigen Stunden bekannt. Sicherheitsforscher weisen Schwachstellen in zertifizierten Trusted Platform Modules (TPMs) von




Autor: Günter Born
 

[Born-IT] Windows 7: Error 0x800B0109 bei Update KB890830 (MRST)

[English]Noch ein Nachtrag zum Patchday (12. November 2019). Eine Reihe Benutzer bekommen unter Windows 7 SP1 und Windows Server 2008/R2 den Fehler 0x800B0109 bei der Installation des Update KB890830 (MRST) angezeigt. Hier ein paar Informationen zum Thema und was da




Autor: Günter Born
 

[Born-IT] Azure Sentinel: Phishing-Sites aufspüren

Microsoft hat Azure Sentinel (Azure Wächter) eine sogenannte URL detonation-Funktion spendiert. Damit können Administratoren Phishing-Sites, die von Benutzern aufgerufen werden, aufspüren. In Unternehmensumgebungen könnte man überlegen, ob das mit einer SIEM-Lösung (Security Information and Event Management) zu bewerkstelligen ist. Wer




Autor: Günter Born
 

[Born-IT] Google verhindert Adblocking in Chromium-Engines

Google scheint das Blocken von Werbeanzeigen (Ads) im Chrome-Browser und weiteren Chromium-Browsern wie Edge verhindern zu wollen. Hier ein paar Informationen. Rückblick: Chrome blockt nervige Werbung Der Google Chrome-Browser wurde ja ab 2018 mit einem Adblocker ausgestattet, um ‘aufdringliche Werbung’




Autor: Günter Born
 

[Born-IT] Windows 10 V1803 werden auf V1903 aktualisiert

[English]Es scheint so weit zu sein, Microsoft hat damit begonnen, Systeme, die noch mit Windows 10 Version 1803 laufen, zwangsweise per Funktionsupdate auf das Mai 2019 Update (Version 1903) umzustellen. EOL bei Windows 10 Version 1803 Windows 10 Version 1803




Autor: Günter Born
 

[Born-IT] US MLM-Anbieter bemerkt Hack erst nach Server-Überlauf

Ein in Utah (USA) ansässiges MLM-Unternehmen wurde gehackt, hat das aber nicht bemerkt. Erst als der Server wegen Speicherplatzmangels streikte hat jemand mal nachgeschaut und den seit 2 Jahren laufenden Hack bemerkt. Das Kürzel MLM steht für Multi-Level-Marketing (Netzwerk-Marketing), eine




Autor: Günter Born
 

[Born-IT] Microsoft Security Update Summary (12. November 2019)

[English]Zum 12. November 2019 hat Microsoft Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick über diese Updates. Eine Liste der Updates findet sich auf dieser Microsoft-Seite. Details zu den Update-Paketen für Windows, Office etc. gibt




Autor: Günter Born
 

[Born-IT] MSDN Magazine aus dem Microsoft-Archiv abrufbar

Microsoft stellt sein MSDN Magazin im November 2019 ein (siehe meinen Blog-Beitrag MSDN-Magazin wird eingestellt). Wer sich für die Inhalte der bisherigen Ausgaben interessiert, kann diese jetzt aus dem Microsoft-Archiv abrufen. Ich bin gerade auf Twitter über den nachfolgenden Tweet




Autor: Günter Born
 

[Born-IT] Outlook Customer Manager, Skype Translator Bot sterben

Wie es ausschaut, plant Microsoft Geschäftsanwendungen für kleinere Firmen wie Microsoft Invoicing, den Outlook Customer Manager oder den Skype Translator Bot in Bälde auslaufen zu lassen. Ich bin über einen Tweet von Mary Foley auf diesen Sachverhalt aufmerksam geworden –




Autor: Günter Born
 

[Born-IT] Microsofts Meltdown-Patch erzeugt BlueKeep BSODs

Interessante Erkenntnis: Der Exploit für die BlueKeep-Schwachstelle, der kürzlich für Angriffe benutzt wurde, erzeugt auf einigen Windows-Maschinen nur deshalb einen BlueScreen, weil die Entwickler keinen Meltdown-Support integriert haben. Worum geht es? Die BlueKeep-Schwachstelle im RDP-Dienst von Windows bedroht ungepatchte Systeme




Autor: Günter Born
 

[Born-IT] ZoneAlarm-Forum über veraltete vBulletin-Software gehackt

Hackern ist es gelungen, über eine veraltete vBulletin-Version Zugang zum ZoneAlarm-Forum (CheckPoint)zu bekommen und konnten auf Benutzerdaten zugreifen. Das Unternehmen ZoneAlarm bietet weltweit Antivirensoftware, Firewall und zusätzliche Virenschutzlösungen für Heim-PC-Anwender, kleine Unternehmen und Mobiltelefone an. ZoneAlarm kann fast 100 Millionen




Autor: Günter Born
 

[Born-IT] XSS-Schwachstelle in AVAST Antivirus

[English]In der Desktop-Version von AVAST Antivirus für Windows bestand eine XSS-Schwachstelle. Ein Angreifer hätte ein System über manipulierte WLAN-SSID-Namen angreifen können. Ich bin gerade über den nachfolgenden Tweet auf diese Schwachstelle, die bereits Anfang 2019 gefunden wurde, aufmerksam geworden. An




Autor: Günter Born
 

[Born-IT] Ubuntu 12.04 ESM: Schwachstelle in Bash

In der Bash-Shell von Ubuntu 12.04 ESM gibt es eine Schwachstelle (USN-4180-1, CVE-2012-6711), die auch Ubuntu-Derivate tangiert. Über die Schwachstelle könnten Angreifer Bash-Scripte einschleusen, die einen einen Absturz verursachen oder möglicherweise beliebigen Code ausführen lassen. Ich bin gerade über nachfolgenden




Autor: Günter Born
 

[Born-IT] Windows 10 V1903 zeigt plötzlich generische USB-Laufwerke

[English]Ein Bug in Windows 10 verunsichert momentan (seit dem Wochenende vom 9. November 2019) Nutzer, die USB-Speichermedien verwenden. Statt eines USB-Laufwerks wird nun im Explorer das Symbol für ein generisches Gerät angezeigt. Hier einige Informationen zum Problem. Ich bin über




Autor: Günter Born
 

[Born-IT] MegaCortex Ransomware ändert Windows Nutzer-Kennwort

[English]Eine neue Version des MegaCortex Ransomware wird durch Schadsoftware wie Emotet verbreitet. Die neue Variante verschlüsselt nicht nur die Dateien des Systems sondern ändert auch das Passwort des angemeldeten Nutzers. Dem MalwareHunterTeam sind wohl entsprechende Malware-Beispiele ins Netz gegangen. In




Autor: Günter Born
 

[Born-IT] SmarterASP.NET von Ramsomware befallen

Der Provider SmarterASP.NET mit mehr als 440.000 Kunden wurde wohl am Wochenende Opfer eines Cyber-Angriffs. Alle Server sollen durch Ransomware verschlüsselt worden sein. Die Webseite von SmarterASP.NET ist zwar aktuell aufrufbar und ich habe auf der Statusseite keine Hinweise auf




Autor: Günter Born
 

[Born-IT] Neue Warnungen vor BlueKeep von Microsoft & Co.

[English]Nachdem erste Angriffe von Malware über die BlueKeep-Schwachstelle gesichtet wurden (siehe Windows: Erste BlueKeep-Angriffe gesichtet), verschärfen Microsoft und die australische Regierung ihre Warnungen. Kurzer Rückblick auf BlueKeep Die BlueKeep-Schwachstelle im RDP-Dienst von Windows bedroht ungepatchte Systeme von Windows XP bis




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Ring Video Doorbell Pro verrät WLAN-Daten

Sicherheitsspezialisten von Bitdefender haben gerade eine Schwachstelle in der Ring Video Doorbell Pro IoT publik gemacht. Die smarte Türklingel von Amazon verrät WLAN-Anmeldeinformationen des Besitzers. Die Schwachstelle ist inzwischen behoben. Im Zuge des Trends zum vernetzten Heim sind auch smarte




Autor: Günter Born
 

[Born-IT] OneNote: Microsoft legt Zukunftspläne offen

[English]Microsoft hat auf einer Veranstaltungen zur Ignite 2019-Konferenz seine Zukunftspläne für die Weiterentwicklung der Office-Anwendung OneNote bekannt gegeben. Die Notizbuch-Anwendung OneNote war ja bisher das Stiefkind von Microsoft, welches aus Office rausfliegen sollte. Die Entwicklung der Win32-Anwendung OneNote 2016 war




Autor: Günter Born
 

[Born-IT] Hololens 2 jetzt erhältlich

Microsoft hat jetzt mit dem Verkauf der Hololens 2 an Entwickler und Geschäftskunden in verschiedenen Ländern begonnen. Der Preis: Schlappe 3.500 US Dollar. Ein Making of in Englisch ist hier abrufbar. Martin Geuß hat hier einen Artikel mit Informationen zum




Autor: Günter Born
 
Zurück
Oben