Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Schwachstelle in Android Videotreiber

In Android gibt es eine Schwachstelle im Videotreiber, die zum Abgreifen von Informationen benutzt werden kann. Die Schwachstelle wurde im letzten Sicherheitspatch nicht geschlossen. Ich mache es recht kurz – denn aktuell kann man gegen die Sicherheitslücke in Android eh




Autor: Günter Born
 

[Born-IT] Avast entdeckt Schwachstelle in GPS-Trackern

Sicherheitsforscher des Antivirus-Herstellers Avast haben eine Schwachstelle in weit verbreiteten GPS-Trackern entdeckt. Diese werden gerne von Eltern verwendet, um den Standort ihrer Kinder zu ermitteln. Aber auch Dritte können diese Daten auslesen. Blog-Leser Leon hat mich per Mail auf das




Autor: Günter Born
 

[Born-IT] Online-Angriff auf die Wikipedia

Am gestrigen Freitag gab es wohl einen massiven DDoS-Angriff auf die Wikipedia. Auch die deutschen Seiten waren zeitweise nicht erreichbar. Cyber-Kriminelle haben wohl neue Angriffswerkzeuge getestet. Ich habe es nicht mitbekommen, aber der DDoS-Angriff begann am 6. September 2019 um




Autor: Günter Born
 

[Born-IT] Speedlinks BRAICE gegen Office-Keime

Kleine Information für Office-Worker. Nach verschiedenen antibakteriellen Mäusen ergänzt Speedlink sein Programm rund um einen hygienischen Arbeitsplatz nun mit der BRAICE Antibacterial Wrist Rest. Die Information liegt mir bereits einige Tage vor. Bevor sie untergeht, stelle ich diese im Blog




Autor: Günter Born
 

[Born-IT] Ransomware kokolock fügt mailto-Erweiterung ein

Kleiner Hinweis in Sachen Sicherheit. Es ist eine Ransomware, ich nenne sie mal kokolock, aufgetaucht, die persönliche Informationen des Empfängers verwendet, um Dateinamen zu verändern. Aktuell ist mir nicht allzu viel dazu bekannt. Auf VirusTotal erkennen aktuell 51 von 69




Autor: Günter Born
 

[Born-IT] Windows: Bluekeep-Metasploit öffentlich verfügbar

[English]Der Tag, auf den die Software-Hersteller und Sicherheitsforscher seit Monaten gewartet haben, ist da. Ein Metasploid für die Bluekeep-Schwachstelle in Windows ist öffentlich verfügbar. Ich hatte ja seit Monaten vor der BlueKeep-Schwachstelle gewarnt und täglich auf einen Exploit gewartet (siehe




Autor: Günter Born
 

[Born-IT] Windows 7: Hängt Microsoft Security Essentials Signaturdatei wieder?

Kurze Info und Frage in die Runde, ob sich das bestätigen lässt. Es schaut so aus, als ob Microsoft erneut eine fehlerhafte Signaturdatei freigegeben hat, die sich nicht installieren lässt. Unter Windows 7 können Nutzer ja die kostenlosen Microsoft Security




Autor: Günter Born
 

[Born-IT] Windows 10: Nicht genügend USB Controllerressourcen

[English]Beim Anschließen von USB-Geräten erleben einige Windows 10-Nutzer eine unangenehme Überraschung. Windows meldet ‘Nicht genügend USB Controllerressourcen’. Hier einige Hinweise zum Hintergrund dieses Fehlers. Eine Fehlerbeschreibung Ich gestehe, diesen Fehler hatte ich bisher nicht auf dem Radar. Zufällig ist man




Autor: Günter Born
 

[Born-IT] Windows 10: Erste Open Source PowerToys freigegeben

[English]Microsoft hat die erste Preview der PowerToys für Windows 10-Nutzer freigegeben. Die aus Windows 9x bekannten PowerToys sind Open Source und kostenfrei erhältlich. Historie der PowerToys Die PowerToys waren unter Windows 95/98 kostenlose Programme, mit den sich bestimmte Windows Funktionen




Autor: Günter Born
 

[Born-IT] Trend Micro Mobile Security: Kommunikationsproblem mit iOS 13

Kurze Information zu Benutzern von Trend Micro Mobile Security (TMMS), die iOS-Geräte einsetzen. Möglicherweise gibt es Kommunikationsprobleme nach dem Upgrade auf iOS 13. Trend Micro hat dazu ein Advisory herausgegeben. Blog-Leser Thomas B. hat mir dies bereits Ende August 2019




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Suche- und Cortana-Bug in Update KB4512941 bestätigt (5.9.2019)

[Englisch]Microsoft hat vor wenigen Stunden den Fehler in Update KB4512941, der die Desktop-Suche beschädigt und eine hohe CPU-Last durch die Sprachassistentin Cortana verursacht, für Windows 10 Version 1903 offiziell bestätigt. Hintergrund des Problems Es war eine Hängepartie – am 30.




Autor: Günter Born
 

[Born-IT] Spam-Einträge im Google Kalender, Fix möglich

Nutzer des Google-Kalenders werden seit einigen Tagen durch Spam-Einträge geplagt. Google will jetzt Abhilfe bezüglich dieser Plage schaffen. Kalender-Spam: Worum geht es? Benutzer von Online-Kalendern werden immer mal wieder von Spam-Einträgen geplagt. Apple-Nutzer waren 2016 davon betroffen (siehe die Blog-Beiträge




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Microsoft untersucht Suche/Cortana Bug (3.9.2019)

[English]Benutzer von Windows 10 Version 1903 laufen nach der Installation des Updates KB4512941 (veröffentlicht am 30. August 2019) eventuell in Probleme. Cortana verursacht eine hohe CPU-Belastung auf einem Core und die Suche funktioniert nicht. Hier ist eine Aktualisierung, was ich




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Sechs Probleme behoben

[English]Noch ein kleiner Nachtrag von Ende August 2019. Microsoft hat durch die im August 2019 freigegebenen Updates weitere sechs Probleme behoben, die im Windows 10 Mai 2019 Update (Version 1903) vorhanden waren. Aber es gibt noch zwei Kompatibilitätsblocker – und




Autor: Günter Born
 

[Born-IT] Französische Polizei entfernt RETADUP-Malware von 850.000 Geräten

Noch eine kurze Nachricht von Ende August 2019: Die französische Polizei hat ein Botnet, welches die RETADUP-Malware verteilt hat, abgeschaltet. Vorher wurde dafür gesorgt, dass 850.000 infizierte Geräte über die Command & Control-Server von der Malware bereinigt wurden. Das ist




Autor: Günter Born
 

[Born-IT] Firmware-Update für Logitec Mäuse/Tastaturen fixt Schwachstellen

Die Firma Logitec hat ein Firmware-Update für seine Funkmäuse und –tastaturen freigegeben, die zwei Schwachstellen in deren Unifying-Funktechnik zur Einbindung der Peripherie an Clients beheben soll. Kurzer Rückblick Im Juli 2019 wurde bekannt, dass Funktastaturen und –mäuse der Firma Logitech




Autor: Günter Born
 

[Born-IT] MuleSoft: Schwachstellen in Jackson Databind Libraries

In den Laufzeitbibliotheken der Mule 3.x Middleware kommen Jackson Databind-Bibliotheken zum Einsatz. In diesen gibt es gleich mehrere Schwachstellen, die der Hersteller Ende August 2019 gepatcht hat. Hier eine kurze Übersicht. Ich weiß nicht, wie viele Blog-Leser/innen Middleware administrieren, nehme




Autor: Günter Born
 

[Born-IT] Smartphones und die Android-Updates: Nokia vorne!

Kleine Meldung rund um Android-Smartphones und Updates durch die Hersteller. Zumindest Käufer eines neueren Nokia-Smartphones stehen gut da, was die Updates auf neue Android-Versionen betrifft. In der Vergangenheit war ja die Update-Politik der Android-Gerätehersteller arg in die Kritik geraten. Kurz




Autor: Günter Born
 

[Born-IT] Windows 10: Intel RST blockt (Funktions-)Updates mit Fehler 0xc0000142

Heute noch ein Fall, der mit auf Twitter zum Thema Windows 10-Update-Installation unter die Augen gekommen ist. Ein Benutzer bekam bei der Installation von (Funktions-)Updates immer den Installationsfehler 0xc0000142. Ich bringe diesen Fall, da er möglicherweise dem einen oder anderen




Autor: Günter Born
 

[Born-IT] CERT-Bund warnt vor offenen Homematic Smart Home-Systemen

CERT-Bund warnt aktuell vor offenen Homematic Smart Home-Systemen. Noch immer sind Tausende Systeme per Internet erreichbar und für eine automatische Anmeldung konfiguriert. Bei Homematic handelt es sich um eine Automatisierungslösung für den Heimbereich. Im Smart Home lassen sich mit Homematic-Komponenten




Autor: Günter Born
 

[Born-IT] Windows 10 V1903 wird nicht angeboten, VeraCrypt als Ursache

Nutzer, denen das Upgrade auf Windows 10 Version 1903 nicht angeboten wird, rätseln oft über die Ursache für den Upgrade-Blocker. Es könnte eine mit VeraCrypt verschlüsselte Festplatte sein. VeraCrypt unterstützt zwar inzwischen Windows 10-Funktionsupdates (ich hatte im Blog-Beitrag Windows 10:




Autor: Günter Born
 

[Born-IT] US-CERT warnt vor Schwachstellen in Kardiogeräten

Das US-CERT hat gerade eine Warnung bezüglich medizinischen Kardiogeräten von McKesson (früher Horizon Cardiology) herausgegeben. Die Geräte kommen auch in deutschen Kliniken zum Einsatz. Ich nehme es mal hier im Blog mit auf, vielleicht ist ein Blog-Leser/eine –Leserin betroffen. Ich




Autor: Günter Born
 

[Born-IT] Foxit Software gehackt, Kundendaten gestohlen

Der Anbieter der Software Foxit PDF Reader hat die Woche wohl bekannt gegeben, dass er gehackt wurde. Dabei wurden Benutzerdaten von ‘My Account’, aber keine Zahlungsinformationen, abgegriffen. Der erste Bericht ist mit bei ZDNet.com aufgefallen, die von einem betroffenen Benutzer




Autor: Günter Born
 

[Born-IT] Sicherheit: Avira Optimizer erlaubt Privilegien Escalation

[English]Benutzer der Virenschutzlösung erhalten in neueren Versionen den Avira Optimizer installiert. Dieser enthält bis zur Version < 1.2.0.367 eine Schwachstelle, die eine Privilegien Escalation ermöglicht. Sicherheitsforscher Matt Nelson ist dies aufgefallen, er halt unter Windows 10 1803 (x64) getestet. Der




Autor: Günter Born
 

[Born-IT] Google Project Zero enthüllt: Webseiten infizieren iPhones

Sicherheitsforscher von Googles Project Zero haben eine bisher unbekannte Gruppe an Hackern entdeckt, die seit Jahren iPhones über kompromittierte Webseiten angreifen und komplexe Exploit-Ketten Schadcode auf Apple-Geräte hinterlassen. Anfang des Jahres entdeckte die Threat Analysis Group (TAG) von Google eine




Autor: Günter Born
 

[Born-IT] Windows 10 und die ISO/FAT32/UEFI-Falle

Microsoft läuft mit Windows 10 in eine selbst verschuldete Falle, weil die ISO-Installationsmedien einfach zu fett werden und die Installationsabbilddateien die 4 GByte FAT32-Grenze sprengen? Das ist auf UEFI-Systemen mit Secure Boot ein Problem, um das man sich mit Kniffen




Autor: Günter Born
 

[Born-IT] Microsoft: Flash im Browser bleibt! Bis Ende 2020!

[English]Microsoft plant, Adobe Flash bis Ende 2020 aus allen Browsern unter Windows zu entfernen. Das hat das Unternehmen gerade bekannt gegeben, und damit eine Vermutung, das Flash bald stirbt, als substanzlos erklärt. Kurzer Rückblick: Microsoft und Flash Microsoft hat sowohl




Autor: Günter Born
 

[Born-IT] Microsoft Defender ATP ‘Ask Me Anything’ (August 2019)

Noch eine kurze Information zum Wochenende. Am Dienstag, den 13. August, veranstaltete das Microsoft Defender ATP-Team sein erstes Ask Me Anything (AMA) auf Twitter. Ich bin über den nachfolgenden Tweet darauf aufmerksam geworden, dass Heike Ritter das Ganze in einem




Autor: Günter Born
 

[Born-IT] Ransomware legt Zahnarzt-Praxen in den USA lahm

In den USA wurden die Tage hunderte an Zahnarzt-Praxen durch Ransomware lahm gelegt. Die Angreifer hatten zentrale Dienstleister gehackt und konnten so die Systeme der Praxen mit Ransomware infizieren. Die Geschichte, die von ZDNet.com aufgegriffen wurde, hat dabei eine besondere




Autor: Günter Born
 

[Born-IT] Avast ‘spioniert’ HTTPS-Verbindungen aus

Wer eine Antivirus-Lösung von Avast auf seinem Windows-System installiert, sollte davon ausgehen, dass seine HTTPS-Verbindungen mit überwacht werden. Dass Antivirus-Anbieter die HTTPS-Verbindungen mitlesen ist bekannt. Avast scheint seit einer Woche eine neue Technik einzusetzen – und ist bei einer Entwickler-Version




Autor: Günter Born
 

[Born-IT] Office 365 Pro Plus: Teams-Autostart blockieren

Inzwischen liefert Microsoft ja das Programm Teams mit Office 365 Pro Plus aus. Es gibt auch keine Möglichkeit, die Installation von Teams abzuwählen. Aber Administratoren können den Autostart von Microsoft Teams unterbinden. Teams kommt mit Office 365 Pro Plus Es




Autor: Günter Born
 

[Born-IT] BIOS Update [RYBDWi35.86A] für Intel NUC

Intel hat bereits Anfang August (8/7/2019) ein BIOS Update [RYBDWi35.86A] für Intel NUC-Systeme (mit Broadwell-Architektur) freigegeben. Ich wurde auf Twitter von PhantomofMobile auf diese neue BIOS-Release hingewiesen – Details finden sich auf dieser Intel-Seite. NEW #BROADWELL(#NUC) #BIOS from @INTEL#UFEI Update




Autor: Günter Born
 

[Born-IT] Apple gibt Ersatzteile für freie Werkstätten frei

Kurswechsel bei Apple in Sachen Ersatzteilversorgung für Geräte-Reparaturen. Nun können auch freie Werkstätten Original Apple-Ersatzteile für eine Geräte-Reparatur ordern. Bisher war es so, dass nicht autorisierte Werkstätten nicht offiziell an Apple-Ersatzteile heran kamen. Denn diese waren nur in Apples Reparatur-Shops




Autor: Günter Born
 

[Born-IT] Windows 7: Update-Blockade für Norton/Symantec aufgehoben

Seit einigen Tagen hat Microsoft die Update-Blockade für Symantec/Norton unter Windows 7-Updates wieder aufgehoben. Voraussetzung ist, dass die betreffenden Updates für die Antivirus-Software installiert wurden. Worum geht es genau? * Updates kommen wieder




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Lösung für das Cortana Problem mit Update KB4512941

[English]Seit dem 21. August 2019 testet Microsoft das kumulative Update KB4512941 für Windows 10 Version 1903 mit Insidern. Das Update verursacht jedoch eine hohe CPU-Last auf einem Kern. Zumindest für dieses Problem gibt es einen Workaround und Hinweise auf das




Autor: Günter Born
 

[Born-IT] Webasto: Massenmail zur DSGVO-Zustimmung schief gelaufen

Dem Hersteller Webasto ist ein peinlicher Fehler unterlaufen. Er hat versucht, seinen britischen Wiederverkäufern eine DSGVO-Zustimmung per E-Mail zukommen zu lassen. Das ist aber im Sinne der DSGVO ziemlich in die Hose gegangen, da Daten offen gelegt wurden. Webasto ist




Autor: Günter Born
 

[Born-IT] Android PDF-Creator ‘Cam Scanner’ mit Malware verseucht

Unschöne Überraschung für Nutzer der Android App ‘Cam Scanner’, die zum Erzeugen von PDF-Dateien auch per Kamera aufgenommener Scans verwendet wird. Die App ist mit Malware verseucht. Die Android-App ‘Cam Scanner’ wurden inzwischen von Google aus dem Play Store entfernt,




Autor: Günter Born
 

[Born-IT] Datenleck beim Sicherheitsunternehmen Imperva

Das Sicherheitsunternehmen Imperva musste aktuell einen Sicherheitsverstoß eingestehen. Persönliche Daten von Kunden, die Cloud Web Application Firewall nutzen, wurden irrtümlich geleakt. Imperva ist ein Unternehmen für Cybersicherheitssoftware und -dienste, das Unternehmensdaten und Anwendungssoftware schützen will. Das Unternehmen hat seinen Hauptsitz




Autor: Günter Born
 

[Born-IT] Mastercard: Kartenbetrug, 1,5 Millionen Euro Schaden und 2.000 Betroffene bei der Oldenburgischen Landesbank

Etwa 2.000 Kunden der Oldenburgischen Landesbank wurden die Konten von Cyber-Kriminellen abgeräumt. Es entstand ein Schaden von ca. 1,5 Millionen Euro. In allen Fällen hatten die Kunden wohl eine Mastercard Debit-Karte. Datenleck bei Mastercard Ich hatte ja hier im Blog




Autor: Günter Born
 

[Born-IT] Windows 10 erneut im Fokus der EU-Datenschützer

[English]Microsoft ist mit seinem Windows 10 erneut in den Fokus der EU im Hinblick auf den Datenschutz geraten. Die niederländische Datenschutzbehörde (DPA) wirft Microsoft vor, Daten der Benutzer von Windows 10 Home und Pro-Systemen abzugreifen und damit möglicherweise gegen Datenschutzbestimmungen




Autor: Günter Born
 

[Born-IT] Microsoft warnt: keine Updates mehr für Windows 10 V1703

Microsoft erinnert Administratoren von Maschinen mit Windows 10 Version 1703 (Enterprise und Education), dass deren Support mit Updates bald ausläuft. Die Maschinen sollten daher auf eine neuere Windows 10-Version aktualisiert werden. Der Hinweis auf den auslaufenden Support für Windows 10




Autor: Günter Born
 

[Born-IT] Gibt es mal wieder Akku-Probleme bei den Surfaces?

[English]Es scheint, als ob Besitzer von Microsofts Surface Tablet PCs weiter von Akku-Problemen geplagt werden. Speziell das letzte Firmware-Update zur Akku-Optimierung scheint Nebenwirkungen zu haben. Surface-Benutzer brauchen nach meinem Gefühl sehr viel Toleranz, um die Kinderkrankheiten der Geräte zu ertragen.




Autor: Günter Born
 

[Born-IT] Rotes Kreuz übermittelt Daten von Blutspendern an Facebook

Sorglosigkeit oder Dilettantismus:* Beim bayrischen Roten Kreuz wurden Daten von Blutspendern an Facebook übermittelt, weil die Facebooks Pixel als Marketing-Werkzeug verwendeten. Die Süddeutsche Zeitung hat das Ganze in diesem Artikel aufgedeckt. Bei der Blutspende erfasst das Rote Kreuz automatisch bestimmte




Autor: Günter Born
 

[Born-IT] Ungepatchte Pulse Secure- und Fortinet SSL-VPNs angegriffen

Hacker suchen seit einigen Tagen ungepatchte Pulse Secure- und Fortinet SSL- VPNs und greifen diese an. Die Hersteller haben bereits vor Monaten Aktualisierungen für die Schwachstellen freigegeben. Ich bin über nachfolgenden Tweet von Sicherheitsforscher Kevin Beaumont auf diese Thematik gestoßen.




Autor: Günter Born
 

[Born-IT] Windows 7: Kostenlose Supportverlängerung und Nutzung

[English]Für Nutzer von Windows 7 gibt es eine gute und eine schlechte Nachricht. Der Support läuft am 14. Januar 2020 aus. Das Sicherheitsunternehmen Kaspersky gibt Microsoft ‘Schützenhilfe’ zum End of Life. Und Unternehmen erhalten in 2020 ggf. eine kostenlose Supportverlängerung




Autor: Günter Born
 

[Born-IT] Angriff auf WordPress-Plugins durch redirect-Kampagne

WordPress-Seiten werden gerade wieder durch eine Malware-Kampagne angegriffen. Es wird versucht, die WordPress-Installation durch veraltete Plugins zu kompromittieren. Die Sicherheitsspezialisten von WordFence haben die Kampagne aufgedeckt und die Details in einem Blog-Beitrag veröffentlicht. Crimers gonna crime. Another redirect campaign is




Autor: Günter Born
 

[Born-IT] Crapware: Schwachstelle in Lenovo Solution Center

[English]Wer ein Notebook oder ein anderes Windows-System von Lenovo besitzt, sollte überprüfen, ob dort das Lenovo Solution Center installiert ist. Falls dies zutrifft, heißt es diese Crapware aus Sicherheitsgründen schnellstens zu deinstallieren. Das Lenovo Solution Center ist eine wandelnde Sicherheitslücke




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: RDP lastet CPU-Kern mit dwm.exe aus, VMs frieren ein

[English]Beim Windows 10 Mai 2019 Update (Version 1903) gibt es ein Problem mit Remote Desktop-Verbindungen (RDP). Diese verursachen beim Trennen der Sitzung eine hohe CPU-Last auf einem Kern. Zudem gibt es Berichte, dass VMs bei RDP-Verbindungen einfrieren (wenn nicht genügend




Autor: Günter Born
 

[Born-IT] US-Bio-Terrorismusabwehr-Behörde Jahre hackbar

Die USA haben eine eigene Behörde für die Abwehr von Bio-Terrorismus. Diese speicherte ihre Daten fleißig auf einem öffentlichen Server, der unsicher war, von einer Privatfirma betrieben wurde und leicht gehackt werden konnte. Ging über ein Jahrzehnt so, wie Regierungsdokumente




Autor: Günter Born
 

[Born-IT] Google arbeitet an ‘Privacy Sandbox’ für das Web

Google will mehr Privatsphäre im Web und das Tracken von Surfern durch Werbetreibende verhindern. Daher arbeitet man an einer ‘Sandbox für das Web’, die die Verfolgung von Surfern erschweren oder verhindern soll, gleichzeitig den Werbetreibenden aber anonymisierte Informationen über Interessen




Autor: Günter Born
 

[Born-IT] Google Go: Schlanke Such-App

Google hat die Android App ‘Google Go’ freigegeben. Die App unterstützt Nutzer bei der Suche unter Android und ist schlanker und schneller als die bisherige Google-Lösung. Die App war bisher nur in Schwellenländern verfügbar, da dort die Internetverbindungen instabil und




Autor: Günter Born
 

[Born-IT] Windows 7 SP1: Update KB4512506 erzeugt Error 0x800F0816

[English]Das monatliche Sicherheitsqualitätsrollup KB4512506 für Windows 7 SP1 und Windows Server 2008 R2 verursacht auf einigen Systemen bei der Installation den Fehler 0x800F0816. Hier einige Informationen. Die Fehlerbeschreibung Bei der Installation des Updates KB4512506 bricht der Vorgang mit dem Fehlercode




Autor: Günter Born
 

[Born-IT] Hostinger gehackt – 14 Millionen Kunden betroffen

Am Freitag, den 23. August 2019, wurde bekannt, dass der Internethoster Hostinger alle Kunden-Passwörter zurücksetzt. Es gab einen Hack dieses Hosters. Hostinger ist ein Hoster und Internet Registrar, der seit 2004 tätig ist. Laut diesem Wikipedia-Artikel hat Hostinger über 29




Autor: Günter Born
 

[Born-IT] Windows 10 Pro V1903: Gruppenrichtlinie "Telemetrie zulassen" aktivierbar?

[English]Es ist eine interessante Beobachtung, die mir ein Blog-Leser gerade zukommen ließ. In Windows 10 Pro des Mai 2019 Update (V1903) lässt sich plötzlich eine Gruppenrichtlinie für Telemetrie anpassen, die in älteren Versionen gesperrt war. Es geht um die Frage,




Autor: Günter Born
 

[Born-IT] Hyper-V 2nd Gen: Betriebssystem lässt sich nicht installieren

[Englisch]In Hyper-V lassen sich in Generation 2 VMs eventuell keine Gast-Betriebssysteme installieren. Der Installationsvorgang endet mit einer ‘PXE Network boot using IPv4 …’-Meldung. Das Fehlerbild Ich bin zufällig die Tage in diesem administrator.de-Post auf die entsprechende Fehlerbeschreibung gestoßen: Setup VM




Autor: Günter Born
 

[Born-IT] Google aktualisiert Play Store

Kurzer Nachtrag von dieser Woche. Google hat seinem Play Store für Android einen Neuanstrich verpasst. Soll das Auffinden von Inhalten wie Android-Apps oder anderen Inhalten wie Spiele vereinfachen. Die neue Benutzeroberfläche für den Play Store ist etwas aufgeräumter und einfacher




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Update KB4505903 killt Verbindung zu Bluetooth-Lautsprechern

[English]Das kumulative Update KB4505903 vom 26. Juli 2019 killt die Verbindung mit Bluetooth-Lautsprechern. Das hat Microsoft gerade in den bekannten Problemen bestätigt.* Update KB4505903 für Windows 10 V1903 Das kumulative Update KB4505903 wurde erst am 26. Juli 2019 – nach




Autor: Günter Born
 

[Born-IT] Windows 7 SP1: Update KB4512506 erzeugt Error 0xc0000225

[English]Das monatliche Sicherheitsqualitätsrollup KB4512506 für Windows 7 SP1 und Windows Server 2008 R2 macht Probleme. Einige Systeme laufen bei der Installation in Boot-Probleme. Die Rechner verweigern den Start mit dem Fehlercode 0xc0000225. Die Fehlerbeschreibung Blog-Leser Friedrich S., der eine IT-Supportfirma




Autor: Günter Born
 

[Born-IT] Amazon: Probleme beim Kauf von digitalen Inhalten

Aktuell scheint Amazon Probleme bei Bestellungen von digitalen Inhalten (z.B. MP3-Dateien) zu haben. Die Inhalte lassen sich schlicht nicht kaufen und es gibt eine Fehlermeldung, dass das Amazon-Konto in einer anderen Region als der aktuelle Marketplace registriert ist. Blog-Leser Thomas




Autor: Günter Born
 

[Born-IT] Ransomware-Befall in DRK-Einrichtungen: Einfallstor bekannt

Mitte Juli 2019 kam es zu einem Ransomware-Befall in diversen DRK-Einrichtungen in Rheinland-Pfalz. Nun ist zumindest das Einfallstor, ob das die Ransomware in den Systemen verbreitet wurden, bekannt. Der Ransomware-Befall in den DRK-Krankenhäusern Mitte Juli 2019 kam es in Einrichtungen,




Autor: Günter Born
 

[Born-IT] CERT-Bund: Emotet ist zurück, C&C-Server wieder aktiv

Die Hintermänner der Emotet-Ransomware haben wohl erneut ihre C&C-Server aktiviert und es dürfte wohl bald neue Kampagnen mit erfolgreichen Infektionen geben. Warnung des CERT-Bund vor Emotet In den letzten Wochen war es in Sachen Ransomware-Infektion mit dem Emotet-Trojaner recht ruhig.




Autor: Günter Born
 

[Born-IT] Valve patcht letzte 0-day-Schwachstelle

Anbieter Valve patcht die letzte 0-day-Schwachstelle in seinem Streaming Client. Weiterhin wird der Bann des Entdeckers aus der Entwickler-Community als Fehler angesehen. Und es gibt neue Regeln für das Bug-Bounty-Programm. Es gab ja einige Aufregung um eine Schwachstelle im Steam-Spiele-Client




Autor: Günter Born
 

[Born-IT] Android Q heißt Android 10

Die kommende Android-Version, die von Google unter dem Codenamen Android Q entwickelt wurde, wird Android 10 heißen. Das heißt, Google geht davon ab, neue Android-Versionen mit dem Namen von Süßspeisen zu benennen. Zudem bekommt Android ein neues Logo. Ich gestehe,




Autor: Günter Born
 

[Born-IT] Informationen zum Edge-Browser

Microsoft hat gestern die erste Beta des Edge-Browsers für Windows 7 freigegeben. Hier ergänzend noch einige Informationen. So gibt es Gruppenrichtlinien zur Verwaltung. Und Microsoft hat offen gelegt, welches Feedback aus der Community kam und wie Forderungen per Road-Map umgesetzt




Autor: Günter Born
 

[Born-IT] Windows 10: Keine Sicherheitsupdates für Flash mehr?

[English]Es ist scheinbar einen ‘Bombe’, die hier in einem Blog-Kommentar geplatzt ist. Die These ‘Microsoft unterstützt in Windows 10 künftig keine Sicherheitsupdates mehr, Flash wird aus Windows 10 entfernt’. Hier ein Blick auf die Sachlage, wie sie sich aktuell darstellt.




Autor: Günter Born
 

[Born-IT] Mastercard: Datenleck größer als befürchtet

Wie es ausschaut, ist das gestern berichtete Datenleck beim Kreditkartenunternehmen Mastercard größer als angenommen. Inzwischen ist eine Datei, die Kreditkatendaten enthält, aufgetaucht. Ein kurzer Rückblick Im Internet ist vor einiger Zeit eine CSV-Datei mit den Daten von rund 90.000 Nutzern




Autor: Günter Born
 

[Born-IT] Symantec veröffentlicht Patch für SHA-2-Bug in Windows 7

[English]Antivirus-Anbieter Symantec hat einen Patch veröffentlicht, der das Update-Problem unter Windows 7 / Windows Server 2008 R2 beheben soll. Die Verteilung soll zum 21. August 2019 für diverse Sprachversionen erfolgen, die englische Fassung ist angeblich bereits freigegeben. Hier ein paar




Autor: Günter Born
 

[Born-IT] Microsoft gibt Edge-Beta, auch für Windows 7, frei

Microsoft hat die erste Beta des Chromium-basierenden Edge-Browsers für verschiedene Windows-Versionen freigegeben. Auch Nutzer von Windows 7 können diese Beta des Browsers nun testen. Die Ankündigung der ersten Beta erfolgte durch Joe Belfiore im Windows Blog, der folgende Tweet weist




Autor: Günter Born
 

[Born-IT] Erwachsenen-Webseite Luscious leakt Benutzerdaten

Sicherheitsforscher sind gerade bei Luscious, eine Nischen-Pornografie-Bildseite, gestoßen. Die Datenbank des Unternehmens verriet die E-Mail-Adressen registrierter Benutzer. Luscious ist eine Nischen-Pornografie-Seite, die sich hauptsächlich auf animierte, vom Benutzer hochgeladene Inhalte konzentriert. Sicherheitsforscher von vpnmentor unter der Leitung von Noam Rotem




Autor: Günter Born
 

[Born-IT] Windows 10: Bug-Fix für zähen Start des Internet Explorer 11

[English]Microsoft hat ein Problem (langsamer Start) im Zusammenhang mit dem Internet Explorer 11 unter Windows 10 bestätigt. Trat letzten Freitag wegen eines Server-Ausfalls kurzzeitig auf, wurde aber behoben. Das habe ich zum Anlass genommen, mal einige Informationen zum Thema zusammen




Autor: Günter Born
 

[Born-IT] Texas: Über 20 Verwaltungen per Ransomware angegriffen

In den USA scheint es einen koordinierten Cyber-Angriff auf lokale Verwaltungen und Gerichte von Kommunen im Bundesstaat Texas gegeben zu haben. Bisher ist bekannt, dass die IT-Systeme in 23 Gemeinden mit der JSE-Ransomware infiziert. Wie ZDNet hier berichtet, wurden dreiundzwanzig




Autor: Günter Born
 

[Born-IT] Microsoft fixt den Windows Defender sfc-Fehler (August 2019)

[English]Microsoft hat Ende letzter Woche auch den durch den Defender ausgelösten Fehler bei Ausführung des Befehls sfc /scannow behoben. Hier einige Informationen zu diesem Thema. Seit Juli 2019 sind eigentlich alle Windows-Versionen von einem Problem betroffen. Es lässt sich keine




Autor: Günter Born
 

[Born-IT] Surfaces durch Firmware-Update auf 400 MHz gedrosselt

Ein von Microsoft für diverse Surfaces (z.B. Surface Pro 6 oder das Surface Book 2) freigegebenes Firmware-Update bringt einigen Anwendern Probleme. Die CPU der Geräte wird auf 400 MHz Takt gedrosselt. Ich bin bereits vor einigen Tagen bei Askwoody auf




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Update-Fehler 0x80073701 bestätigt

[English]Beim Windows 10 Mai 2019 Update scheitert das August 2019-Update gegebenenfalls mit einem Installationsfehler. Microsoft hat den Installationsfehler 0x80073701 bei Windows 10 Version 1903 (Mai 2019 Update) bei der Installation von Updates in den known issues bestätigt. Worum geht es?




Autor: Günter Born
 

[Born-IT] Windows 10: Updates zum 16./17. August 2019

[English]Microsoft hat am 16. und 17. August 2019 diverse kumulative Updates (z.B. KB4512494) für Windows 10* freigegeben. Es sind keine Sicherheitsupdate, sondern diese sollen diverse Probleme korrigieren. Eine Liste der Updates lässt sich auf dieser Microsoft-Webseite abrufen. Ich habe nachfolgend




Autor: Günter Born
 

[Born-IT] Kaspersky Antivirus-Software und die Privatsphäre

Der Virenschutz von Kasperky gefährdet die Privatsphäre seiner Nutzer. Das geht aus einem Bericht von heise hervor, die sich den Kaspersky-Virenschutz näher angesehen haben. In diesem Artikel geht heise-Mitarbeiter Ronald Eikenberg auf die Details ein. Er hatte die Kaspersky-Antivirus-Software auf




Autor: Günter Born
 

[Born-IT] Vorsicht vor Dism++ bei Windows-Anpassungen

[English]Kleiner Hinweis für die Fans des Softwaretools Dism ++. Man kann sich mit dem Tool beim Anpassen von Windows-Installationen mächtig Ärger einhandeln. Einfach ein kurzer Infosplitter zum Thema. Was ist Dism++? Das Tool Dism++ ist nichts anderes als eine grafische




Autor: Günter Born
 

[Born-IT] BioStar 2: Biometrische Daten von Suprema geleaked

Sicherheitsforscher haben eine Datenbank mit Millionen biometrischer Daten des Anbieters Suprema gefunden, die öffentlich abrufbar war. Hier ein paar Informationen, die mir vom Entdecker, vpnmentor, per E-Mail zugegangen sind. BioStar 2 ist eine webbasierte biometrische Sicherheits-Smart Lock-Plattform des B2B-Unternehmens Suprema,




Autor: Günter Born
 

[Born-IT] August 2019 Updates: Ärger mit VB6, VBA und VBScript

[English]Zum August 2019 kappt Microsoft die VBScript-Unterstützung im Internet Explorer. Nun deuten sich Probleme mit den Windows-Sicherheitsupdates vom August 2019 in Verbindung mit Visual Basic (VB6, VBA und VBScript) an. Manchmal liegen die Dinge in der Luft. Ich hatte in




Autor: Günter Born
 

[Born-IT] 20 Jahre alte Schwachstelle in Windows geschlossen

Microsoft hat mit den August 2019-Updates auch eine gravierende, 20 Jahre alte Schwachstelle in allen Windows-Versionen geschlossen, die eine Ausweitung der Benutzerrechte ermöglicht. Googles Sicherheitsforscher Tavis Ormandi hat nun die Details offen gelegt. Microsoft stuft die Ausnutzbarkeit aber als ‘weniger




Autor: Günter Born
 

[Born-IT] Cisco trickst Käufer mit ‘Smart Licensing System’ aus

Kleiner Infosplitter in Sachen Cisco und Lizensierung: Der Netzwerkgerätehersteller hat die Lizenzen für seine Software von den Geräten entkoppelt. Wer eine gebrauchte Cisco-Hardware kauft, bekommt nicht automatisch die Lizenz für die Software. Das Ganze nennt sich ‘Smart Licensing System’ und




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Fehler 0x8024200D oder 0x800F081F bei KB4512508

[English]Es gibt erste Nutzerberichte, die von Fehlern bei der Installation des Updates KB4512508 für Windows 10 Version 1903 (Mai 2019 Update) berichten. Es wird entweder der Fehlercode 0x8024200D oder der Fehlercode 0x800F081F gemeldet. Nutzerberichte zum Update-Fehler 0x800F081F Bereits kurz nach




Autor: Günter Born
 

[Born-IT] Windows Updates KB4512506/KB4512486 verursachen Error 0x80092004

[English]Kurze Information für Nutzer, die bei der Installation der August 2019-Sicherheitsupdates KB4512506 oder KB4512486 für Windows 7 SP1 und Windows Server 2008 R2 in einem Installationsfehler 0x80092004. Mit hoher Wahrscheinlichkeit fehlen dann Updates zum Nachrüsten des SHA-2-Supports. Nutzer melden Fehler




Autor: Günter Born
 

[Born-IT] Windows 7: Symantec/Norton blockt Updates mit SHA2-Signatur

[English]Benutzer von Windows-Systemen, die Symantec Antivirus oder Norton Antivirus installiert haben, laufen zum August 2019-Patchday in Schwierigkeiten. Diese Antivirus-Lösungen blockieren zumindest unter Windows 7 SP1 und Windows Server 2008 R2 die Bereitstellung von Sicherheitsupdates, die nur noch mit SHA2 signiert




Autor: Günter Born
 

[Born-IT] Kritische Windows-Patches (CVE-2019-1181/CVE-2019-1182) zum 13. August 2019

[English]Zum 13. August 2019 (2. Dienstag im Monat, Patchday) hat Microsoft eine Reihe Sicherheitsupdates freigegeben. Darunter sind auch extrem kritische Updates, die von Computerwürmern ausnutzbare Schwachstellen (CVE-2019-1181/CVE-2019-1182) schließen. Ein grober Überblick zu den Sicherheitsupdates findet sich im vorab geposteten Blog-Beitrag




Autor: Günter Born
 

[Born-IT] DSGVO, Microsoft Office und die Datenschutzprobleme

Beim Einsatz von Microsoft Office (z.B. in der Abo-Variante 365) gibt es nach wie vor Datenschutzprobleme. Zwar hat Hessens Datenschützer die Verwendung in Schulen zugelassen – es gibt jedoch ein großes Aber. Auch in den Niederlande hegt man weiter Bedenken.




Autor: Günter Born
 

[Born-IT] US-Marine: Touchscreen ade, zurück zu physischen Kontrollen für die Schiffssteuerung

Die US-Navy wird binnen der nächsten 18 bis 24 Monate beginnen, die Brücken ihre Zerstörer so umzubauen, dass Touchscreens rausfliegen und man zu physischen Bedienelementen für die Steuerung der Schiffe zurückkehrt. Ist natürlich kein vordergründiges Thema für einen IT-Blog. Ich




Autor: Günter Born
 

[Born-IT] Sicherheit: WhatsApp-Nachrichten manipulierbar

Der zu Facebook gehörende Dienst WhatsApp hat ein gravierendes Problem. Auf der Blackhat-Konferenz vorige Woche haben Sicherheitsforscher offen gelegt, dass sich Nachrichten in WhatsApp manipulieren lassen. WhatsApp kommt hier im Blog so gut wie nicht mehr vor, seit ich persönlich




Autor: Günter Born
 

[Born-IT] Fix für macOS-Zugriffsprobleme auf Windows Server

Seit dem Update KB4503276 vom Juni 2019 haben Nutzer von macOS Probleme auf Windows Maschinen (Clients und Server) zuzugreifen. SMB1 und LTLM machen Probleme. Apple hat jetzt einen KB-Artikel zu diesem Thema veröffentlicht. Update KB4503276 für Windows Server 2012 R2




Autor: Günter Born
 

[Born-IT] Windows Insider-Programm: Ohne Telemetrie geht nix–und das Netzwerk-Mapping-Problem ist zurück

Kleiner Infosplitter zum Wochenstart. Wer am Windows Insider-Programm von Windows 10 teilnimmt, muss Telemetrie zulassen. Andernfalls wird er aus dem Insider Programm rausgekickt – logisch. Und es scheint, als ob das Netzwerk-Mapping-Problem zurück ist. Insider-Programm: Ob die Entwickler noch was




Autor: Günter Born
 

[Born-IT] Mehr als 33 Android Apps mit ‘Clicker’-Trojaner infiziert

Sicherheitsforscher haben einen Clicker-Trojaner in mehr als 33 Android-Apps gefunden. Die Apps wurden im Google Play Store angeboten und wurden von Android-Nutzern über 100 Millionen Mal heruntergeladen. Entdeckt wurde der ‘Clicker’-Trojaner (Android.Click.312.origin) von Sicherheitsforschern des russischen Sicherheitsspezialisten Dr. Web. Es




Autor: Günter Born
 

[Born-IT] Windows Treiber teilweise für Privilege Escalation anfällig

Sicherheitsforscher haben bei einer Analyse legitimer Gerätetreiber herausgefunden, dass mehr als 40 dier Treiber von mindestens 20 Hardwareanbietern anfällig für Privilege Escalation sind. Gerätetreiber sitzen zwischen dem Betriebssystem und dem UEFI/BIOS sowie der Hardware. Damit läuft der Treiber mit höheren




Autor: Günter Born
 

[Born-IT] Chrome 76: Inkognito-Mode doch abfragbar

Google ist mit seinem Chrome-Browser in der Version 76 scheinbar zu kurz gesprungen. Dort wollte man es Webseiten unmöglich machen, zu erkennen, ob der Nutzer im Inkognito-Modus surft. Hat aber wohl nicht ganz so wie geplant geklappt. Einige Websites verwendeten




Autor: Günter Born
 

[Born-IT] MSDN-Magazin wird eingestellt

Keine Ahnung, ob das irgend einen Blog-Leser tangiert: Microsoft wird sein MSDN-Magazin im November 2019 einstellen. Ich selbst habe gelegentlich von Microsoft Links zum Abrufen des Online-Angebots des MSDN-Magazins erhalten, diese aber kaum noch genutzt. Das MSDN-Magazin war allerdings eine




Autor: Günter Born
 

[Born-IT] SWAPGS: Sicherheitslücke in Intel CPUs

Es gibt eine neue Spectre-Schwachstelle mit dem Namen SWAPG (CVE-2019-1125) in Intel CPUs. Diese neue Schwachstelle betrifft Intel-CPUs ab Ivy Bridge und lässt sich über Seitenkanalangriffe ausnutzen. Microsoft hat Update für Windows bereitgestellt. Bitdefender hat vor einigen Tagen Informationen über




Autor: Günter Born
 

[Born-IT] Ransomware-Angriffe auf Unternehmen steigen um 365 %

Sicherheitsanbieter Malwarebytes hat gerade einen Bericht zu Cyber-Kriminalität im zweiten Quartal 2019 veröffentlicht. Die Sonderausgabe des vierteljährlichen Berichts zeigt die Entwicklung von Ransomware-Angriffen. Deutsche Unternehmen kämpfen mit 85 prozentigem Anstieg von Ransomware – Ransomware-Angriffe auf Unternehmen steigen um 365 Prozent.




Autor: Günter Born
 

[Born-IT] BGH-Urteil zu Microsoft Office: Unzulässige Office-Downloads

Microsoft hat bereits im März 2019 vor dem BGH ein Urteil in Sachen unzulässiger Download von Office-Paketen gegen einen Händler erstritten. Diesem ist unter Bezug auf das Urheberrecht untersagt, die für den Verkauf von Office-Paketen benötigten Downloads anzubieten. Ich stelle




Autor: Günter Born
 

[Born-IT] Microsoft Office: Lizenzänderung beim Home Use-Programm

Im Hinblick auf die Nutzung von Office-Lizenzen gibt es heute eine Neuigkeiten zu vermelden. Microsoft entfernt unbefristete Office-Lizenzen aus dem Home Use-Programm. Damit sind nur noch vergünstigte Office 365-Abos möglich. Junge, Junge, was für eine Woche. Ich habe mich dummerweise




Autor: Günter Born
 

[Born-IT] Risiko für Hyper-V durch RDP-Schwachstelle

Im Remote Desktop Protocol (RDP) von Microsoft gibt es eine Schwachstelle, die ausgenutzt werden kann, um aus Gast-VMs, die auf Hyper-V in Windows 10/Azure laufen, auszubrechen. Bereits im Februar 2019 veröffentlichte Eyal Itkin von Check Point die technischen Details über




Autor: Günter Born
 
Zurück
Oben