Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Nvidia: Schwachstellen in GeForce Experience- & GPU-Treiber

[English]Im Nvidia GeForce Experience- und im GPU-Treiber gibt es gleich mehrere gravierende Schwachstellen, die Angreifern eine Privilegien-Erhöhung ermöglicht. Nvidia hat ein Treiberupdate bereitgestellt. Sicherheitswarnungen zum 7. November 2019 In zwei Sicherheitswarnungen zum GeForce Experience-Treiber und zum GPU-Treiber warnt der Hersteller




Autor: Günter Born
 

[Born-IT] Windows 10 V1909: Intel Grafiktreiber meldet Fehler ‘OS not compatible’

[English]Kurze Information für Leute, die auf Windows 10 Version 1909 umsteigen und dort den Intel Grafiktreiber 26.20.100.7323 DCH installieren wollen. Möglicherweise gibt es die Fehlermeldung ‘OS not compatible’. Worum geht es? Intel hat Mitte Oktober 2019 den Intel Grafiktreiber 26.20.100.7323




Autor: Günter Born
 

[Born-IT] Facebook Datenleck durch API-Bug

Kleiner Nachtrag: Facebook musste mal wieder ein mögliches Datenleck eingestehen. Etwa 100 Entwickler von Video-Streaming- und Social Media Management-Anwendungen hatten wohl Zugriff auf die privaten Mitgliederinformationen von Facebook-Gruppen. Dies geschah, nachdem Facebook mehrere Entwickler-APIs eingeschränkt oder entfernt hatte. Darunter befand




Autor: Günter Born
 

[Born-IT] QSnatch-Malware zielt auf QNAP-NAS-Laufwerke

[English]Eine Malware mit dem Namen QSnatch zielt auf Netzwerkspeicher des Herstellers QNAP. Der Hersteller bietet ein Firmware-Update an, um sich vor dieser Malware zu schützen. Ich hatte es bereits die Tage bei heise gelesen, der Hersteller QNAP hatte aber bereits




Autor: Günter Born
 

[Born-IT] Trend Micro: Mitarbeiter verkauft Kundendaten an Betrüger

[English]Die Sicherheitsfirma Trend Micro hat gerade eingeräumt, dass ein Mitarbeiter die Daten von Kunden an Online-Betrüger im technischen Support (Support-Scammers) verkauft hat. Betroffen sind 1% der englischsprachigen Privatkunden des Unternehmens. Erste Betrugsversuche im August 2019 Anfang August 2019 erhielt Trend




Autor: Günter Born
 

[Born-IT] Windows 7 Extended Security Updates (ESU) Anforderungen

[English]Microsoft hat damit begonnen, die Anforderungen für den erweiterten Support mit Updates (Extended Security Updates) zu definieren und stellt dafür auch ein Test-Update bereit. Hier einige Informationen, was man zum Thema Extended Security Updates wissen muss. Worum geht es beim




Autor: Günter Born
 

[Born-IT] App Defense Alliance gegen Android-Malware im Play Store

Eine neue ‘App Defense Alliance’ soll die Sicherheit von Android-Apps im Google Play Store verbessern und verhindern, dass Apps mit Schadfunktionen es in den Store schaffen. Das Android-Ökosystem umfasst inzwischen über 2,5 Milliarden Geräte, was es zu einem attraktiven Ziel




Autor: Günter Born
 

[Born-IT] Bill Gates: Ohne Wettbewerbsverfahren hätte Windows Phone gewonnen

These von Bill Gates: Wenn es Anfang der 2000er Jahre kein Verfahren der US-Wettbewerbsbehörden gegen Microsoft gegeben hätte, würden wir heute mit Windows Phone-Geräten statt mit Android telefonieren. Am 6. November 2019 hat Microsoft-Gründer Bill Gates auf der New York




Autor: Günter Born
 

[Born-IT] Phishing-Mail mit Ransomware Maze in Steuerbescheid.doc

Kurze Warnung vor einer Phishing-Kampagne, die sich des Bundeszentralamts für Steuern bedient und die Ransomware Maze als Word-Anhang verschickt. CERT-Bund warnt aktuell vor einer neuen Phishing-Kampagne, die Bundesbürger, die auf ihren Steuerbescheid warten, zum Ziel hat. Die Mails tragen angeblich




Autor: Günter Born
 

[Born-IT] Symantec-Übernahme durch Broadcom abgeschlossen

Kurze Nachricht aus der Welt der Sicherheitsanbieter: Die Firma Broadcom hat laut einer aktuellen Mitteilung die Übernahme von Symantec abgeschlossen. Das Ganze soll jetzt als NortonLifeLock weiter vermarktet werden. Die Marke Symantec wurde vor einiger Zeit für 10,7 Milliarden US




Autor: Günter Born
 

[Born-IT] Mover: Migration zu OneDrive/SharePoint

[English]Kurze Information von der MS Ignite 2019: Microsoft 365-Kunden haben nun kostenlosen Zugriff auf Mover, um Daten von ca. einem Dutzend Cloud-Anbieter zu Microsofts OneDrive oder SharePoint zu migrieren. Kürzlich hatte Microsoft ja die die Übernahme von Mover angekündigt. Mover




Autor: Günter Born
 

[Born-IT] Support-Verlängerung für OneNote 2016

[English]Microsoft hat auf einer der gestrigen Veranstaltungen zur Ignite 2019-Konferenz für eine Überraschung gesorgt. Die Windows-Anwendung OneNote 2016 bekommt Support bis zum Jahr 2025. Eigentlich war OneNote 2016 ja bereits als sterbender Ast kategorisiert, da Microsoft ab 2018 damit begann,




Autor: Günter Born
 

[Born-IT] Falle bei Telekom Hosting und Microsoft Office 365 hosted Exchange

Wer sein Hosting bei der Telekom bucht und dort Microsoft Office 365 hosted Exchange verwendet, läuft eventuell in eine unschöne Falle. Es gibt Probleme mit der Mail-Zustellung. Blog-Leser Markus Weiß von CompEff hat mich über Facebook auf eine Falle aufmerksam




Autor: Günter Born
 

[Born-IT] Spanien: Ransomware-Befall bei Everis und Cadena SER

In Spanien werden seit gestern gleich zwei Firmen durch einen Ransomware-Befall geplagt. Es handelt sich um Everis, ein IT-Beratungsunternehmen der NTT Data Group, und um Cadena SER, Spaniens größter Radiosender. Ich bin bereits gestern Nachmittag per Twitter auf entsprechende Meldungen




Autor: Günter Born
 

[Born-IT] Windows: Erste BlueKeep-Angriffe gesichtet

[English]Sicherheitsforschern ist jetzt wohl erstmals eine Malware ins Netz gegangen, die die BlueKeep-Schwachstelle ausnutzen will, um Crypto-Miner zu installieren. Aktuell führt die aber wohl noch zu BlueScreens. Die BlueKeep-Schwachstelle im RDP-Dienst von Windows bedroht ungepatchte Systeme von Windows XP bis




Autor: Günter Born
 

[Born-IT] Entscheidungsträger in der WhatsApp-Falle?

Ein aktueller Bericht des Mediums Reuters gibt an, dass hochrangige Regierungs- und Militärangehörige aus mindestens 20 Länder auf fünf Kontinenten Opfer der verteilten NSO-Schadsoftware waren. Eigentlich sollte jeder hochkarätige Entscheidungsträger längt Apps wie WhatsApp aus Datenschutz- und Sicherheitsgründen von seinen




Autor: Günter Born
 

[Born-IT] Audi, Seat, Skoda, VW: Connectivity-Dienste (Car-Net) war gestört

Heute noch ein Artikel, der zeigt, wie abhängig manche Leute von der Technik und der Cloud geworden sind. Die von Audi, Seat, Skoda und VW angebotenen Connectivity-Dienste scheinen die letzten Tage Störungen gehabt zu haben, wodurch zahlreiche Fahrzeugnutzer tangiert wurden.




Autor: Günter Born
 

[Born-IT] Betriebssystem-/Windows Verteilung (Oktober 2019)

[English]Nachdem der Monat Oktober zu Ende ist, möchte ich mal wieder einen Blick auf die Betriebssystemverteilung auf dem Desktop riskieren. Ist Windows 7 endlich bei 2 % und wie schaut es mit Windows 10 aus? Segelt Linux endlich in schwindelnden




Autor: Günter Born
 

[Born-IT] Die Schwachstellen in Microsoft Authenticode

Die Grundlagen für Microsofts Authenticode Code Signing sind erschüttert. In einem Blog-Beitrag zeigen Sicherheitsforscher, wie die Komplexität von Microsoft Authenticode genutzt werden könnte, um die Signierung zu unterlaufen. Authenticode ist eine Microsoft Code Signing-Technologie, die Softwarehersteller verwenden, um die Herkunft




Autor: Günter Born
 

[Born-IT] Exchange Online gestört (1.11.2019)

Zum 1. November 2019 scheint es bei Office365 einige Probleme mit Diensten gegeben zu haben. Unter anderem war die Anmeldung bei Exchange Online gestört. Ich hatte ja zum 30. Oktober 2019 bereits im Artikel Störung bei Microsoft Cloud-Diensten (Office 365)?




Autor: Günter Born
 

[Born-IT] AMD Microcode-Bug in Ryzen 3000 (Asrock Rack X470D4U)

Seit Juni 2019 ist ein Microcode-Bug in AMDs Ryzen 3000-CPUs bekannt, der Linux-Systeme ggf. am Booten hindert. Ich bin gerade auf einen Artikel gestoßen, der einige Informationen zum Asrock Rack X470D-Board in Bezug auf diese Problematik bereithält. Ich verfolge Probleme




Autor: Günter Born
 

[Born-IT] Billig-Lizenzen: Neues zu lizengo, Edeka und Microsoft – Teil 10

Heute möchte ich ein kurzes Update zum Thema ‘Billig-Lizenzen’, die von lizengo, auch über Edeka, vertrieben wurden, geben. Es gab ja Berichte, das Microsoft rechtliche Schritte gegen lizengo wegen dieser Geschichte einleiten will. Das Edeka/lizengo-Geschäft verursacht Wirbel Der Lebensmittelhändler Edeka




Autor: Günter Born
 

[Born-IT] Spam verteilt per AutoIt gepackten Trojaner

Sicherheitsforscher von Trend Micro sind jetzt auf eine besondere Malware-Kampagne gestoßen. Ein Trojaner, der mit AutoIt kompiliert wurde, wird über Spam-Mails an Windows-Systeme verteilt. AutoIT ist eine Scripting-Sprache, die ursprünglich für die Automatisierung von Basisaufgaben in Windows-Oberflächen gedacht war. AutoIt




Autor: Günter Born
 

[Born-IT] Ransomware bei Diensteanbietern: Liste der US-Fälle in 2019

[English]Ransomware war ja in 2019 im Aufwind. In den USA waren 2019 einige größere Fälle zu verzeichnen. Bitter wurde es, wenn Diensteanbieter durch Ransomware betroffen waren. Hier ein kurzer Verweis auf die von Sicherheitforschern zusammengestellten Fälle. Über den nachfolgenden Tweet




Autor: Günter Born
 

[Born-IT] Kratzempfindliches iPhone 11-Display?

Apple hat ein Problem und schweigt. Seit dem Marktstart des neuen iPhone 11 stellen Besitzer dieses Geräts fest, dass dessen Display wohl extrem kratzempfindlich ist. Ich bin über den folgenden Tweet von Golem auf das Problem des sehr kratzempfindlichen iPhone




Autor: Günter Born
 

[Born-IT] Was ist bei AVAST los? Seit 21 Tagen keine VPS-Updates mehr

[English]Ich greife das Thema nochmals auf – auf den Antivirus-Anbieter AVAST gab es ja einen Chain-Supply-Angriff. Soll angeblich nichts passiert sein – aber den Anbieter scheint es zu beuteln – zumindest steht die Auslieferung von Antivirus-Signaturen seit Anfang Oktober 2019.




Autor: Günter Born
 

[Born-IT] Malware aus Nordkorea in indischem Atomkraftwerk gefunden

Noch eine kurze Meldung, die mir gestern bereits unter die Augen gekommen ist. In einem indischen Atomkraftwerk hat man auf den Rechnern Malware gefunden, die Nordkorea zugeschrieben wird. Bisher war es so, dass mutmaßliche Hacker aus Nordkorea keine Kraftwerke mit




Autor: Günter Born
 

[Born-IT] Microsoft Q&A soll Technet und MSDN ersetzen

Kurze Meldung zum Morgen. Microsoft hadert ja schon länger mit den Inhalten, die auf seinen Technet- und MSDN-Seiten gehostet sind. Jetzt hat Microsoft ein neues Angebot (Q&A) aufgesetzt, welches sowohl Technet als auch MSDN ersetzen soll. Das Technet und MSDN




Autor: Günter Born
 

[Born-IT] Checkliste für Phishing-Opfer von BSI und Polizei

Wer Opfer eines Phishing-Angriffs wird, und persönliche Daten preisgegeben hat, sollte reagieren. Aber was muss bzw. sollte man genau tun, wenn der Fall der Fälle eingetreten ist. Im Digitalbarometer 2019 gaben 28 Prozent der von Kriminalität im Internet Betroffenen an,




Autor: Günter Born
 

[Born-IT] 1 x Facebook Analytica-Skand: Kostet 500 K Pfund

Was kostet ein handfester Datenskandal, wie der Cambridge Analytica-Fall, wenn er von Facebook begangen wurde? Ist eine Preisfrage, auf die ich eine Antwort liefern kann: Macht gerade mal 500.000 britische Pfund – ich hatte im Juli 2019 darüber berichtet. Und




Autor: Günter Born
 

[Born-IT] Störung bei Microsoft Cloud-Diensten (Office 365)?

Gibt es aktuell Störungen bei Microsoft Diensten wie Office 365? Aktuell scheint Microsoft entsprechende Berichte zu evaluieren und Störungsseiten zeigen eine Zunahme von Benutzermeldungen. Aktuell liegen mir noch nicht allzu viele Informationen vor (ich werde den Beitrag ggf. später aktualisieren).




Autor: Günter Born
 

[Born-IT] PowerToys v0.12 Beta freigegeben

[English]Microsoft hat eine weitere Preview Version 0.12 der PowerToys für Windows 10-Nutzer freigegeben. Als Neuerung ist die PowerRename Windows Shell-Extension hinzugekommen. Die aus Windows 9x bekannten PowerToys sind Open Source und kostenfrei auf dieser GitHub-Seite erhältlich. Neu: PowerRename PowerRename ist




Autor: Günter Born
 

[Born-IT] HP: Fragt künftig die Papiersorte im Drucker ab?

Skurrile Geschichte oder tiefer Ernst? Der Druckerhersteller HP plant künftig, seine Benutzer zu fragen, welches Papier im Drucker verwendet wird. Ziel: Die Daten sollen für Wiederaufforstungsprogramme genutzt werden. Ich habe spontan in den Kalender geschaut, als ein Blog-Leser mich auf




Autor: Günter Born
 

[Born-IT] 45.000 Android-Geräte persistent mit xHelper-Malware infiziert

Seit ca. 6 Monaten geht ein Android-Trojaner um, der mittlerweile 45.000 Android-Geräte infiziert hat. Besonders fies: Der Trojaner mit dem Namen xHelper scheint auch einen Factory-Reset zu überstehen. Ich bin über einen Tweet von Catalin Cimpanu auf das Thema aufmerksam




Autor: Günter Born
 

[Born-IT] Schwachstelle im europäischen eIDAS-System

In der Referenzimplementierung des eIDAS-Node-System, mit dem sich Bürger der EU gegenüber ausländischen Diensten von Mitgliedstaaten identifizieren können, gibt es eine gravierende Schwachstelle. Diese ermöglicht die Authentifizierung als beliebiger EU-Bürger, auch als Wolfgang Goethe. Heute wurde ein Software-Update freigegeben, welches




Autor: Günter Born
 

[Born-IT] Windows Defender ATP-Kunden können Sicherheitsexperten kontaktieren

[English]Microsoft hat jetzt einen neuen Dienst für Windows Defender ATP-Kunden freigegeben. Diese können im Fall der Fälle direkt Kontakt zu seinem Sicherheitsexperten aufnehmen, um sich Unterstützung bei Angriffen oder Befall durch Schadsoftware zu holen. Zur Einordnung: Windows Defender ATP hat




Autor: Günter Born
 

[Born-IT] Ist Facebook im Sinkflug in Richtung MySpace-Effekt?

Aktuell ist Facebook zwar noch gut aufgestellt – aber es gibt Entwicklungen, die auf ein stark nachlassendes Interesse der Menschen hindeuten. Facebook könnte nach einer neuen Studie gerade seinen ‘MySpace-Moment’ erleben. Der MySpace-Effekt MySpace war bei seiner Gründung im Juli




Autor: Günter Born
 

[Born-IT] Unicredit gesteht Datenpanne ein, 3 Millionen Kunden betroffen

[English]Die italienische Bank Unicredit musste eine größere Datenpanne durch einen Hack eingestehen, in deren Folge wohl die Daten von 3 Millionen Kunden aus dem Jahr 2015 abgezogen wurden. Ich bin gestern Nachmittag durch den nachfolgenden Tweet auf diese Datenpanne aufmerksam




Autor: Günter Born
 

[Born-IT] Decryptor für Lazarus-Ransomware (Ouroboros)

Kurze Meldung aus dem Sicherheitsbereich für Leute, die per Lazarus-(Ouroboros)Ransomware infiziert und deren Daten verschlüsselt wurden. Sicherheitsforscher haben einen Decryptor entwickelt, der die Daten wiederherstellen kann. Die Leute von Bitdefender weisen in nachfolgendem Tweet auf die betreffende Decryptor-Lösungen hin. New




Autor: Günter Born
 

[Born-IT] AdCloaking: Aktuell merkwürdige Werbeumleitungen auf Webseiten

Aktuell scheinen auf diversen Webseiten ‘merkwürdige’ Anzeigenbanner geschaltet zu werden. Diese überlagern die Webseiten und versuchen den Seitenbesucher zum Download nutzloser Software zu verleiten. Wenn ich die Meldungen, die mich heute erreichten, richtig interpretiere, läuft aktuell eine sogenannte AdCloaking-Kampagne, die




Autor: Günter Born
 

[Born-IT] VMware ESXi 6.5, Patch Release ESXi650-201910001

[English]VMware hat einen Patch Release ESXi650-201910001 für VMware ESXi 6.5 freigegeben, der wohl auch das Boot-Problem mit HPE Custom-Images behebt. Das Problem mit ESXi 6.5 und HPE Custom-Image Der VMware ESXi ist ja ein Bare-Metal-Hypervisor, also ein Minimalbetriebssystem, welches sich




Autor: Günter Born
 

[Born-IT] Großflächige Unitymedia-Störung am 27.10.2019

Der Internet- und Kabelnetzanbieter Unitymedia hatte wohl am Sonntag, den 27.10.2019 eine großflächige Störung seiner (Internet-)Dienste in Baden-Württemberg, Nordrhein-Westfalen und Hessen. Die Störung ist wieder behoben. Störung von Sonntag-Morgen bis zum Nachmittag Am frühen Sonntag-Vormittag (27.10.2019) gab es auf Twitter




Autor: Günter Born
 

[Born-IT] PHP7 RCE-Schwachstelle CVE-2019-11043 wird ausgenutzt

Eine Schwachstelle in PHP 7 kann für eine Remote Code Execution (RCE) ausgenutzt werden. Inzwischen ist ein Exploit auf GitHub veröffentlicht worden, so dass die Schwachstelle ausgenutzt werden kann. In PHP 7 gibt es eine Schwachstelle CVE-2019-11043, die eine Remote




Autor: Günter Born
 

[Born-IT] Ist Wannacry zurück (Okt. 2019)?

Die Schadsoftware Wannacry hat 2017 ja Tausende Computer befallen und unbrauchbar gemacht. In 2018 gab es vereinzelt WannaCry-Infektionen, aber keine größere Welle. Aktuell gibt es aber Anzeichen, dass einige Leute unter WannaCry-Infektionen leiden könnten. Was war nochmal WannaCry? Der Erpressungstrojaner




Autor: Günter Born
 

[Born-IT] Update des iPhone 5 erforderlich!

Apple zwingt die Besitzer des alten iPhone 5, ihre Geräte bis zum 3. November 2019 auf iOS 10.3.4 zu aktualisieren. Andernfalls können Sie App Store, iCloud, E-Mail, Web und andere Dienste nicht mehr nutzen. Besitzer eines solchen Geräts bekommen unten




Autor: Günter Born
 

[Born-IT] Ex-Microsoft-Mitarbeiter erklärt, warum Windows 10 Mist ist

Warum ist die Qualität von Windows 10, zumindest gefühlt, saumäßig? Ein ehemaliger Microsoft-Mitarbeiter aus der Entwicklung hat sich über seine Karriere bei Microsoft ausgelassen und den kulturellen Wandel im Unternehmen, der durch den neuen Chef, Satya Nadella, ausgelöst wurde, beleuchtet.




Autor: Günter Born
 

[Born-IT] Adobe Creative Cloud: 7,5 Millionen Nutzerdaten öffentlich

Datenpanne bei Adobe: Adobe hat eine Datenbank mit 7,5 Millionen Datensätzen von Anwendern der Adobe Creative Cloud gesichert. Diese Sicherung war in keiner Weise geschützt, und frei im Netz abrufbar. Öffentlich gemacht hat dies Paul Bischoff, ein Journalist, der auf




Autor: Günter Born
 

[Born-IT] Microsoft erhält Zuschlag des US-Pentagons für die Jedi-Cloud

Das Verteidigungsministerium der Vereinigten Staaten hat Microsoft den Auftrag zur Realisierung des Cloud-Projekts Joint Enterprise Defense Infrastructure (JEDI) erteilt. Mitbewerber Amazon ging, für Beobachter überraschend, leer aus. Mit JEDI will das US-Militär eine hochsichere, cloudbasierende Lösung für die Speicherung von




Autor: Günter Born
 

[Born-IT] Android: 42 Adware Apps eines vietnamesischen Entwicklers entdeckt

Sicherheitsforscher von ESET haben mal wieder 42 Adware-Apps für Android im Google Playstore gefunden. Diese ließen sich auf einen vietnamesischen Entwickler zurückführen. ESET habt das Ganze in diesem Beitrag veröffentlicht. Deren Sicherheitsforscher haben eine umfangreiche Adware-Kampagne entdeckt, die seit etwa




Autor: Günter Born
 

[Born-IT] WEB.DE: Umstellung des POP3-SPAM-Berichts

Kurze Information für Besitzer eines E-Mail-Kontos von WEB.DE, die dieses per E-Mail-Programm mittels POP3 abfragen. WEB.DE wird die Zustellung des SPAM-Berichts per POP3 umstellen. Hier ein paar Informationen zum Thema. Für private Zwecke verwende ich noch ein Freemail-Konto bei WEB.DE,




Autor: Günter Born
 

[Born-IT] Procter & Gamble: First Aid Beauty-Shop stiehlt Zahlungsdaten

Der Online-Shop ‘First Aid Beauty’ von Procter & Gamble ist wohl seit Mai 2019, zumindest für US-Kunden, kompromittiert. Ein MageCart-Script fischt die Zahlungsdaten der Kunden ab. Bleeping Computer berichtet hier, dass Hacker im Mai einen E-Skimmer im Procter & Gamble




Autor: Günter Born
 

[Born-IT] HPI-Kurs: 50 Jahre Internet

Das Hasso-Plattner-Institut startet am 28. Oktober 2019 einen kostenlosen Kurs ‘Die Technologie, die die Welt veränderte – 50 Jahre Internet’. Der Kurs läuft bis zum 8. Dezember 2019. Im Jahr 1969 landeten die Amerikaner als erste Menschen auf dem Mond,




Autor: Günter Born
 

[Born-IT] Windows 10 Update ‘erdet’ Australiens Zoll- und Grenzkontrolle

[English]Microsofts Oktober 2019-Updates für Windows 10 haben in Australien den Grenzbehörden einiges an Ärger bereitet. Firmen konnten nicht mehr auf das integrierte Fracht-Kontrollsystem (Integrated Cargo System) der Zollbehörden (Australian Border Force) zugreifen. Für die Zollabfertigung verwendet die Australian Border Force




Autor: Günter Born
 

[Born-IT] Windows 10: Ärger mit Updates KB4523786 und KB4522355

[English]Zum 24. Oktober 2019 hat Microsoft das optionale Update KB4522355 zum Reparieren der Startmenü-Probleme freigegeben – was aber Ärger macht. Zudem sollte ein AutoPilot-Update KB4523786 für bestimmte Maschinen im Unternehmensumfeld ausgerollt werden, was in die Hose gegangen ist. Das Chaos




Autor: Günter Born
 

[Born-IT] Cyber-Angriffe auf Stadt Johannesburg und auf Banken

Aktuell leiden wohl die Stadtverwaltung von Johannesburg und mutmaßlich auch Banken in Südafrika unter massiven Cyber-Angriffen. Bei der Stadtverwaltung gab es einen erfolgreichen Angriff auf deren Netzwerk und bei insgesamt fünf der hiesigen Banken gibt es wohl auch Probleme. Erst




Autor: Günter Born
 

[Born-IT] Microsofts Cloud-Ausfall (Okt. 2019) – Hintergründe und Verlauf

Was waren die Ursachen für den Ausfall der Microsoft Cloud ab dem 18. bis zum 22. Oktober 2019, die vor allem Nordamerika, aber auch Teile Europas betraf? Inzwischen läuft es wieder und Microsoft legt partiell die Gründe für die Störungen




Autor: Günter Born
 

[Born-IT] Windows 10: V1803-Zwangsupgrade und EOL-Meldung

[English]Kurze Information für Nutzer älterer Windows 10-Installationen. Für Windows 10 Version 1703 ist der Support ausgelaufen. Windows 10 zeigt bei älteren Windows 10-Versionen einen diesbezüglichen Hinweis. Und es gibt Meldungen, dass erste Windows 10 Version 1803-Systeme zwangsweise auf Windows 10




Autor: Günter Born
 

[Born-IT] Japan: Hotelgäste über Service-Roboter beobachtbar

Die japanische Hotelkette HIS musste jetzt eingestehen, dass ihre Service-Roboter in den Hotelzimmern für Hacks anfällig waren – obwohl davor gewarnt wurde. Gab wohl eine Entschuldigung des Managements, wie das so in Japan üblich ist. In Japan ist es hipp,




Autor: Günter Born
 

[Born-IT] Cyber-Angriff (DDoS) auf Amazon AWS

[English]Amazon Web Services (AWS) waren am 23. August 2019 wohl Ziel eines verteilten DDoS-Angriffs. Websites und Apps waren nicht erreichbar und die Kunden waren beeinträchtigt. The Register hat das Ganze in diesem Artikel angerissen. Teile der Amazon Web Services wurden




Autor: Günter Born
 

[Born-IT] Symantec Antivirus bringt Google Chrome 78 zum Absturz

[English]Gestern hat Google den Chrome-Browser in der Version 78 freigegeben (Chrome 78 freigegeben). Benutzer, die Symantec Antivirus oder Endpoint Protection installiert haben, erleben eine böse Überraschung. Symantec Antivirus bringt die Browser-Tabs zum Abstürzen. Beim Microsoft Edge-Browser Version 78, die auf




Autor: Günter Born
 

[Born-IT] Reservierungsplattform Autoclerk leakt persönliche Daten

Die US-Plattform Autoclerk hat wohl unfreiwillig die persönlichen Daten von* Best Western Hotel & Resorts Group-Kunden öffentlich im Internet abrufbar bereitgehalten. Unter den Kunden sind auch US-Behörden bzw. die US-Regierung. Plattform Autoclerk handelt es um ein Reservierungsmanagementsystem der Best Western




Autor: Günter Born
 

[Born-IT] Discord: Dateien werden wohl nicht gelöscht

Kleine Information für Blog-Leser-/innen, die den Dienst Discord nutzen und dort Dateien hochladen. Wie es ausschaut, werden die nicht wirklich gelöscht, wenn man diese vermeintlich entfernt. Einfach zur Information. Discord ist, so weiß es Wikipedia, ein kostenloses Programm für Instant




Autor: Günter Born
 

[Born-IT] Sophos wird an Investment-Firma Thoma Bravo verkauft

Kurze Information für Leute, die Sophos Sicherheitslösungen oder auch Sandboxie im Einsatz haben. Die Private-Equity-Investment-Firma Thoma Bravo wird den Sicherheitsspezialisten wohl übernehmen. Die Info wurde vor einer Woche bekannt. Ich bin bereits letzte Woche bei administrator.de auf die betreffende Information




Autor: Günter Born
 

[Born-IT] Chinesische Hacker installieren MS SQL-Server-Backdoor

Sicherheitsforscher sind auf eine gehärtete Schadsoftware mit dem Namen skip-2.0 gestoßen, die auf MS SQL-Servern installiert wird. Chinesische Hacker der Winnti-Gruppe verwenden die Schadsoftware als Backdoor, um auf jede Datenbank zugreifen zu können. Ich bin bereits vor einigen Stunden auf




Autor: Günter Born
 

[Born-IT] EU-Maßnahmen zur DSGVO-Konformität von MS-Produkten

Nächster Schlenker in Sachen Microsoft und Datenschutzgrundverordnung. Die EU-Datenschützer haben nun erneut ihre Bedenken im Hinblick auf Konformität der Microsoft Produkte im Hinblick auf die DSGVO (GDPR) geäußert. Der EU-Datenschützer arbeitet darauf hin, dass für alle Behörden und auch Anwender




Autor: Günter Born
 

[Born-IT] Microsoft stellt Secured-core PCs mit Firmware-Schutz vor

[English]Microsoft hat eine neue Entwicklung, die Secured-Core-PCs mit zusätzlichem Schutz vor Firmware-Angriffen, vorgestellt. Dieser Standard wurde zusammen mit OEM-Anbietern definiert. Ich wurde über den nachfolgenden Tweet von Dave Weston (Microsoft) auf die neue Entwicklung aufmerksam. Very proud to announce Microsoft’s




Autor: Günter Born
 

[Born-IT] Abbis: AVAST wehrt Cyber-Angriff auf Netzwerk ab

[English]Unbekannte hatten wohl ca. 6 Monate Zugang zum AVAST-Firmennetzwerk. Ziel soll angeblich eine erneute Kompromittierung der CCleaner-Software gewesen sein. AVAST behauptet, den Angriff abgewehrt zu haben. Es ist ein ganz merkwürdiger Vorgang, auf den mich Blog-Leser in diesem Kommentar aufmerksam




Autor: Günter Born
 

[Born-IT] Pilz seit gestern partiell wieder arbeitsfähig

Kleine Info am Rande: Die Automatisierungsfirma Pilz ist ja Opfer eines Ransomware-Angriffs (siehe Erfolgreicher Cyberangriff auf die Pilz GmbH & Co. KG). Auf der Infoseite der Firma, die die Infektion zum 13. Oktober 2019 bestätigt, findet sich seit dem 21.10.2019




Autor: Günter Born
 

Was ist bei gulli.com los?



Seit einigen Tagen wird man beim Aufruf von gulli.com wahlweise entweder zu verschiedenen dubiosen Webseiten weitergeleitet, oder aber den Besuchern wird alternativ der Kauf der Domain angeboten.

Zunächst ein wenig Historie: Die Geschichte von gulli.com beginnt lange Zeit vor der Existenz von Internet-Giganten wie Facebook oder Spotify. Im Jahr 1998...
 

[Born-IT] Lautsprecher von Amazon und Google als Wanzen

[English]Deutsche Sicherheitsforscher von Security Reasearch Labs konnten zeigen, wie intelligente Lautsprecher wie Amazon Echo oder Google Home zur Überwachung und zum Phising (ermitteln von Kennwörtern etc.) verwendet werden können. Intelligente Lautsprecher von Amazon und Google bieten einen einfachen Zugriff auf




Autor: Günter Born
 

[Born-IT] Jackpotting: Geldautomaten mit Windows werden geknackt

Ein neuer Trend scheint wohl unter dem Begriff Jackpotting umzugehen. Kriminelle haben eine Methode gefunden, um Geldautomaten, die mit Windows betrieben werden, zur Ausgabe der Geldbestände zu veranlassen. Wie bei einem Jackpot spuckt der Automat dann Geld aus. Diverse deutsche




Autor: Günter Born
 

[Born-IT] TeamViewer-Hack: APT41-Gruppe hatte Zugriff auf Millionen Geräte

Die Entwicklerfirma der Fernwartungssoftware TeamViewer wurde im Jahr 2016 Opfer eines Cyberangriffs. Das war mir bekannt und ich hatte es im Blog thematisiert. Jetzt geben Sicherheitsforscher von FireEye an, dass die mutmaßlich chinesische Hacker-Gruppe APT41 Zugriff auf Millionen Geräte gehabt




Autor: Günter Born
 

[Born-IT] Windows 10 V190x: Microsoft ändert CPU-Anforderungen

[English]Microsoft hat wohl die Tage, quasi im Vorfeld zur Freigabe des November 2019 Update, die Seite mit den CPU-Anforderungen bzw. den unterstützten Prozessoren für Windows 10 Version 1903 und für die kommende Windows 10 Version 1909 angepasst. Die Microsoft-Seite Windows




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Edge kann keine lokalen DNS-Server

[English]Es gibt Berichte, dass der Microsoft Edge-Browser unter Windows 10 Version 1903 keine Webseiten mehr laden kann, wenn ein lokaler DNS-Server verwendet wird. Das Problem zieht sich seit Juni 2019 durch das Technet-Forum, war man per Workaround zu umgehen, klappt




Autor: Günter Born
 

[Born-IT] Microsoft gibt SandDance als Open Source frei

SandDance ist ein visuelles Datenexplorationstool, das von Microsoft Research entwickelt wurde. Jetzt hat Microsoft dieses Tool als Open-Source freigegeben und auf Github veröffentlicht. Darauf bin ich im folgenden Tweet aufmerksam geworden – und Microsoft hat einen Blogbeitrag mit weiteren Details




Autor: Günter Born
 

[Born-IT] Windows 7 Pro: Update KB4524752 zeigt Supportende an

[English]Microsoft hat zum 17. Oktober 2019 das Update KB4524752 für Windows 7 Professional freigegeben. Dieses ist für die Anzeige der Meldung, dass der Support von Windows 7 Professional am 14. Januar 2020 ausläuft, verantwortlich. Damit ist geklärt, dass Windows 7




Autor: Günter Born
 

[Born-IT] Linux Kernel-Bug im Wi-Fi-Teil ermöglicht Angriffe

Erneut ist ein heftiger Bug im Linux Kernel entdeckt worden, der einen Angriff per Wi-Fi auf Maschinen ermöglicht. Angreifer können die Maschinen über die Schwachstelle zum Absturz bringen oder ggf. sogar angreifen. Der Bug steckt seit 2013 im Linux-Kernel. Das




Autor: Günter Born
 

[Born-IT] Huawei & 5G: Privatsphäre von Verbrauchern beachten!

Die Tage hat die Bundesregierung entschieden, dass der chinesische Telekommunikationsausrüster Huawei Komponenten für das gesamte deutsche 5G-Netz liefern kann. Manche halten dies für extrem blauäugig. Das US basierte Consumer Choice Center hat dazu eine eigene Position. Die Stellungnahme stammt von




Autor: Günter Born
 

[Born-IT] Multifaktor-Authentifizierung für Azure u. Office 365 gestört?

Aktuell (18. Oktober 2019) scheint es zu Störungen bei der Multifaktor-Authentifizierung für Azure und Office 365 zu kommen. Zumindest sind Kunden in Nordamerika betroffen. Ich bin gerade auf Twitter über eine Nachricht von Microsoft 365 Status gestolpert, die mich auf




Autor: Günter Born
 

[Born-IT] Sicherheitsupdate für Visual Studio Code (17.10.2019)

Microsoft hat zum 17. Oktober 2019 eine Sicherheitswarnung bezüglich der Entwicklungsumgebung Visual Studio Code herausgegeben. Es steht ein Update für die betreffende Software zum Schließen einer Sicherheitslücke zur Verfügung. In Visual Studio Code besteht eine Elevation of Privilege-Schwachstelle CVE-2019-1414 die




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Defender ATP erneut Fehler 0xc0000409 nach Update KB4520062

[English]Kurze Information für Administratoren in Unternehmensumgebungen, die Windows Defender ATP mit Windows 10 Version 1809 einsetzen. Dort sollte das optional Update KB4520062 vorerst nicht installiert werden, da es zu Konflikten führt. Update KB4520062 wurde zum 15. Oktober 2019 als optional




Autor: Günter Born
 

[Born-IT] Yahoo Groups sollen verschwinden

Keine Ahnung, ob jemand von euch Yahoo Groups nutzt (ich selbst habe mein Yahoo-Konto längt still gelegt). Aktuell geht die Meldung herum, dass Yahoo seine Yahoo Groups einstellt und Dateien löschen will. Hier einige Informationen zum Thema. Ich bin von




Autor: Günter Born
 

[Born-IT] Crypto-Miner infiziert 50% der Computersysteme eines europäischen Flughafen

Ein ungenannter europäischer Flughafen ist Opfer einer Crypter-Miner-Attacke geworden. Gut 50 % der Systeme waren über Monate durch Crypto-Miner infiziert. Installierte Antivirenprogramme hatten die Infektion nicht verhindert. Aufgefallen ist dies, als der Anbieter Cyberbit seine Endpoint Detection and Response (EDR)




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: KB4517389 mit Intel Grafiktreiber-Update verursacht Probleme

[English]Das zum 8. Oktober 2019 freigegebene Update KB4517389 für Windows 10 Version 1903 enthält auch einen aktualisierten Intel Display Driver in der Version 26.20.100.7157. Dieser macht aber Probleme auf diversen Systemen. Update KB4517389 für Windows 10 Version 1903 Das kumulative




Autor: Günter Born
 

[Born-IT] Cashback-Seite verrät Benutzerdaten

Das Safety Detective Research Team hat zwei Websites entdeckt, die die Daten ihrer aktiven Benutzer verraten. Zugänglich waren Millionen von Datensätzen, darunter vollständige PII, Klartext-Passwörter, Bankverbindungen, etc. Beide Webseiten sind im Besitz von Pouring Pounds Ltd., einem internationalen Cashback-Unternehmen. Sicherheitsforscher




Autor: Günter Born
 

[Born-IT] Das BSI empfiehlt den Firefox

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) empfiehlt den Firefox-Browser, da dieser als einziger den Mindeststandard ‘Sichere Web-Browser’ erfüllt. Das BSI hat dazu den Mozilla Firefox 68 (ESR), Google Chrome 76, den Microsoft Internet Explorer 11 und Microsoft Edge




Autor: Günter Born
 

[Born-IT] Microsoft klagt gegen lizengo wegen ‘Billig-Lizenzen’ – Teil 9

Microsoft reagiert auf die von Edeka vertriebenen lizengo-Gutscheinkarten für Office und Windows, mit denen man beim Anbieter lizengo Lizenzschlüssel bekommt. Konkret hat Microsoft jetzt nach Presseberichten rechtliche Schritte gegen den Kölner Anbieter lizengo eingeleitet. Blog-Leser Frank H. hat mich heute




Autor: Günter Born
 

[Born-IT] Amazon ist ‘Oracle-Datenbank-freie’ Zone

Noch eine kleine Meldung am Rande: Monopole und nicht kundenorientiertes Verhalten zeichnen sich langfristig nicht aus. Amazon hat gerade die letzte Oracle Datenbank intern abgelöst und ist jetzt bezüglich Datenbanken ‘Oracle frei’. Ich hatte im August 2018 im Artikel Amazon




Autor: Günter Born
 

[Born-IT] Windows 10 V1909: ISOs für VS-Abo-Kunden verfügbar

[English]Microsoft hat die ISO-Installationsdateien für das Windows 10 November 2019 Update (Version 1909) für Kunden mit Visual Studio-Abonnement (früher das MSDN-Abo) bereitgestellt. Zudem gibt es kurze Informationen für Entwickler. Bereits letzte Woche hatte Microsoft erklärt, dass man die Entwicklung des




Autor: Günter Born
 

[Born-IT] Office 365 war über Teams-Netzwerkschwachstelle angreifbar

Noch eine kurze Information aus der Welt von Office 365. Das Produkt war durch eine Schwachstelle im Teams-Modul für Angriffe aus dem Netzwerk verwundbar. Angreifer konnten auf Dateien in OneDrive/SharePoint zugreifen. Ich bin die Tage bereits auf Twitter auf diesen




Autor: Günter Born
 

[Born-IT] IT-Ausfall legt am 15.10.2019 die Produktion bei Porsche lahm

Ein ‘Blackout’ der Firmen IT hat bei Porsche in Deutschland zeitweise die komplette Produktion am Dienstag still gelegt. Hier ein paar Informationen zum Thema. Der Vorfall betraf sowohl die Produktion in Stuttgart-Zuffenhausen als auch in Leipzig, die Dienstag, den 15.




Autor: Günter Born
 

[Born-IT] iOS 13.1.3 verfügbar; iPadOS Update-Probleme

Nach dem Desaster mit iOS 13 hat Apple jetzt bereits das dritte Updates auf iOS 13.1.3 freigegeben. Und beim* iPad Air 2 kann es Probleme beim Update von iPadOS geben. iOS 13.1.3 verfügbar Bereits am Dienstagabend hat Apple iOS 12.1.3




Autor: Günter Born
 

[Born-IT] Erfolgreicher Cyberangriff auf die Pilz GmbH & Co. KG

Die in Ostfildern angesiedelte Pilz GmbH & Co. KG (im Bereich Automatisierungstechnik aktiv) ist Opfer eines erfolgreichen Cyberangriffs geworden. Seit Sonntag sind alle Systeme vom Netz. Der Cyber-Angriff auf Pilz Die Mitteilung des Unternehmens ist recht knapp – ich bin




Autor: Günter Born
 

[Born-IT] Windows 7 Pro: Benachrichtigung zum Support-Ende

[English]Microsoft beginnt (laut Medienberichten) drei Monate vor dem Support-Ende damit, auch in Windows 7 Professional einen Hinweis auf das Supportende anzuzeigen. Der Windows 7-‘Nag-Screen’ Ich selbst habe diese Benachrichtigung noch nicht angezeigt bekommen (fahre aber aktuell auch kein Windows 7




Autor: Günter Born
 

[Born-IT] Google gibt aktualisierten USB-C Titan Security Key frei

Google hat gerade ein aktualisiertes Modell seines Titan Security Key freigegeben. Dieser USB-Stick dient zur Authentifizierung und soll Unterstützung für USB-C bieten. Googles Titan Security Keys Das Unternehmen hatte Titan Security Keys auf der Google Cloud Next ’18 Convention in




Autor: Günter Born
 

[Born-IT] Diese Android-Schad-Apps sollte man dringend deinstallieren

[English]Nutzer von Android sollten die Liste der installierten Apps auf das Vorhandensein von 15 Namen prüfen und bei Treffern die betreffenden Anwendungen deinstallieren. Diese enthalten Schadcode. Sicherheitsforscher von Sophos sind auf 15 Android-Apps aus dem Google Play Store gestoßen, die




Autor: Günter Born
 

[Born-IT] Ransomware-Befall bei globaler Spedition Pitney Bowes

Die global arbeitende Spedition Pitney Bowes ist Opfer eines erfolgreichen Ransomware-Angriffs geworden. In Folge ist deren Geschäft weltweit betroffenen. Hier einige Informationen zum Sachstand. Ich hatte die Information die Nacht bereits bei Bleeping Computer gesehen. Heute morgen erreichte mich eine




Autor: Günter Born
 

[Born-IT] Linux: Bug in sudo ermöglicht Rechteauswertung

Das ist ja mal doof: Im Linux-Befehl sudo gibt es einen Implementierungsfehler. Dieser ermöglicht Befehle als root auszuführen, auch wenn das eigentlich unzulässig ist. Inzwischen liegt aber ein Update vor, das den Bug behebt. Was ist sudo? Der Name ist




Autor: Günter Born
 

[Born-IT] iOS 13.x: Safari schickt URLs an chinesische Firma Tencent

Kurze Information für Nutzer von iOS 13-Geräten. Mit iOS 13.x hat Apple den Ansatz geändert, wie URLs auf Sicherheit überprüft werden. Nun werden die Daten an das chinesische Konglomerat Tencent übermittelt, die auch die IP-Adresse tracken. Safe Browsing, der Hintergrund




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Update KB4517389 killt den Edge-Browser

[English]Kleine Fußnote für Nutzer von Windows 10 Version 1903, die plötzlich Probleme mit dem Edge-Browser haben. Es liegt am kumulativen Update KB4517389, welches am 8. Oktober 2019 freigegeben wurde. Microsoft ist der Bug aber bekannt, ein Fix wird für Ende




Autor: Günter Born
 
Zurück
Oben