Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] X-Pay: Sparkassen und Banken gegen Apple und Google

Die deutschen Banken und der Sparkassenverband wollen mit ihrem X-Pay-System ein gemeinschaftliches elektronisches Bezahlsystem schaffen. Das soll auch als Gegengewicht zu den Zahlungssystemen ApplePay und GooglePay funktionieren. Bei elektronischen Bezahlsystemen sind Apple mit seinem ApplePay und Google mit dem alternativen




Autor: Günter Born
 

[Born-IT] Bewährungsstrafe für Marcus Hutchinson

Marcus Hutchins, Malware-Forscher und “WannaCry-Held” wurde jetzt von einem US-Gericht wegen einer Jugendsünde zu einer Bewährungsstrafe verurteilt. Er steht ein Jahr unter Aufsicht, muss aber nicht ins Gefängnis, so das Urteil. Marcus Hutchins, auch als Malware Tech bekannt, ist ein




Autor: Günter Born
 

[Born-IT] Ärger mit dem Tool zum Entfernen bösartiger Software (MSRT)

Heute mal ein Blog-Beitrag zum Microsoft Malicious Removal Tool (MRT), in dem ein Blog-Leser seine Erfahrungen schildert. Das Tool soll eigentlich schädliche Software vom System putzen, erweist sich oft genug aber als Problembär. Das Microsoft Malicious Software Removal Tool (MSRT),




Autor: Günter Born
 

[Born-IT] Sodinokibi Ransomware im Mäntelchen des BSI

Aktuell verschicken Cyber-Kriminelle E-Mails, die angeblich vom BSI kommen, aber Schadsoftware (Sodinokibi Ransomware) enthalten. Also keinesfalls öffnen – hier ein paar Informationen. Die Meldung auf Twitter ist recht knapp aber recht eindeutig gehalten: Getarnt als BSI verschicken Kriminelle aktuell Schadsoftware




Autor: Günter Born
 

[Born-IT] Windows und die Wirksamkeit von 0-day-Exploits

Wie kritisch sind ungepatchte Schwachstellen (die sogenannten 0-day-Exploits) in ihren Auswirkungen auf die jeweils aktuellste Windows-Version? Mir ist eine interessante Information unter die Augen gekommen, die den Trend seit 2015 angibt. Die nachfolgende Übersicht stammt von Microsoft-Mitarbeiter Matt Miller, der




Autor: Günter Born
 

[Born-IT] Warnung: Ransomware-Angriffe auf QNAP-/Synology-NAS

Aktuell gibt es eine Warnung von NAS-Anbietern wie QNAP und Synology. Diese haben verstärkt Angriffe auf ihre Systeme per Brute-Force oder Versuche, der Ausnutzung von Exploits, festgestellt. Die Laufwerke werden im Erfolgsfall per Ransomware verschlüsselt. Mir liegt ein Textauszug (danke




Autor: Günter Born
 

[Born-IT] Heute ist Sysadmin-Day (26.7.2019)

Am letzten Freitag im Juli (also am heutigen 26. Juli 2019) ist Sysadmin-Day, an dem Systemadministratoren auf der ganzen Welt gefeiert werden. Dieser Gedenktag wurde von dem Systemadministrator Ted Kekatos erfunden, er findet seit dem 28. Juli 2000 statt. An




Autor: Günter Born
 

[Born-IT] Johannisburg: Stromversorger durch Ransomware außer Gefecht

Der Stromversorger City Power in Südafrika scheint Opfer eines Cyberangriffs geworden zu sein, bei dem ein Verschlüsselungstrojaner die IT lahm gelegt hat. Bereits vor einigen Stunden berichtete ZDNET.com in einem Artikel über den Ausfall der Stromversorgung in Johannisburg. Ransomware infection




Autor: Günter Born
 

[Born-IT] "Winnti" hackt mehrere DAX-Unternehmen

Laut neuen Medienberichten dieser Tage spaziert die Hackeergruppe Winnti bei deutschen DAX-Unternehmen aus und ein und infiltriert deren Netzwerke. Ziel ist mutmaßlich Industriespionage. Winnti ist der Name einer Gruppe von Hackern, die im Verdacht steht, Angriffe auf verschiedene (auch deutsche)




Autor: Günter Born
 

[Born-IT] 5 vor 12: Malware mit BlueKeep-Scanner und Exploits

[English]Neues von der BlueKeep-Front: Es dürfte mittlerweile 5 vor 12 bezüglich der BlueKeep-Schwachstelle in Windows XP bis Windows 7 sein. Wer jetzt noch nicht gepatcht hat, dem ist nicht mehr zu helfen. US-Anbieter verkauft BlueKeep Exploit Bisher haben nur wenige




Autor: Günter Born
 

[Born-IT] Microsoft benennt Office Online um – Online verschwindet

Microsoft hat sich was neues, innovatives einfallen lassen. Die Online-Versionen von Microsoft Office sollen nicht mehr Office-Online heißen. Das Online wird im Namen gestrichen und die Apps heißen nur noch Office, Word etc. Mir fällt ein alter Spruch ein ‘und




Autor: Günter Born
 

[Born-IT] CertBUND warnt vor Schwachstelle in ProFTPD FTP-Server

Im Open Source FTP-Server ProFTPD existiert in den Versionen bis 1.3.5b eine Schwachstelle CVE-2019-12815, die das Ausführen von beliebigem Programmcode mit den Rechten des Dienstes ermöglicht. ProFTPD ist ein Open Source FTP-Server. Ich weiß nicht, wie viele Blog-Leser/innen einen ProFTPD




Autor: Günter Born
 

[Born-IT] CertBUND warnt vor bzip2-Schwachstelle

CertBUND warnt in dieser Meldung vor der Schwachstelle CVE-2019-12900 in der Open Source bzip2 (Versionen <= 1.0.6), die in Ubuntu Linux, SUSE Linux verwendet wird. Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes. SUSE hat ein Sicherheitsupdate




Autor: Günter Born
 

[Born-IT] Windows Server 2008/R2: Microsoft erklärt das In-place-Upgrade

[English]Microsoft hat in einem Blog-Beitrag den komplexen Ansatz zum Inplace Upgrade eines Windows Server 2008/R2 auf Nachfolgesysteme erklärt. Ist alles nicht so ganz einfach. Der Hintergrund des Ganzen: Neben Windows 7 SP1 fallen auch Windows Server 2008 und Windows Server




Autor: Günter Born
 

[Born-IT] Marktpraxis von US-Tech-Firmen im Fokus des US Justizministeriums

Kurzer Infosplitter: Das US Department of Justice (Justizministerium) hat Untersuchungen gegen die großen US-Tech-Giganten eingeleitet. Es soll die Marktpraxis dieser Firmen etwas genauer unter die Lupe genommen werden. Die Luft für Apple, Amazon, Google, Microsoft, Facebook und Co. scheint (nach




Autor: Günter Born
 

[Born-IT] SONiC: Microsofts Open Source Network OS

[English]Microsoft kann auch Open Source – und die entwickeln intern ein Open Source Netzwerk-Betriebssystem für Cloud-Anwendungen unter dem Namen SONiC. Hier ein paar Informationen. Kürzlich gab es ja die Meldung (siehe hier bei heise), dass Microsoft in die Linux-Sicherheits-Mailingliste aufgenommen




Autor: Günter Born
 

[Born-IT] Windows 10: SnipIT vermüllt System mit SnipUsages / SnipUsagesUpload

[English]Kurzer Tipp für Nutzer von Windows 10, die plötzlich unter einem vollen Systemlaufwerk leiden und im Benutzerprofil Gigabyte-große Textdateien mit Namen wie SnipUsages oder SnipUsagesUpload finden. Manche Windows 10-Nutzer jammern, dass ihr Systemlaufwerk plötzlich keine freie Kapazität. Ich bin jetzt




Autor: Günter Born
 

[Born-IT] Endlich: Wir sind Verschlüsselungsweltmeister

Zum Endspurt vor dem Wochenende noch ein Schulterklopfer, auch wenn es heiß wird. Deutsche Firmen sind nach einer Studie von nCipher wohl Verschlüsselungsweltmeister. Ich bin gestern über Twitter auf den nachfolgenden Post von Datenschutz Aktuell gestoßen. Studie von nCipher: Deutsche




Autor: Günter Born
 

[Born-IT] Linkedin zieht auf Azure um

Das von Microsoft 2016 aufgekaufte soziale Netzwerk Linkedin wird in naher Zukunft von der bisherigen Infrastruktur auf Microsoft Azure umziehen. Das hat Microsoft gerade bekannt geben. Seit Microsoft 2016 das soziale Netzwerk Linkedin aufgekauft hat (siehe Microsoft kauft LinkedIn …),




Autor: Günter Born
 

[Born-IT] Doch keine Schwachstelle CVE-2019-1361 im VLC-Player?

Verunsicherung bezüglich der Remote Code Execution-Schwachstelle CVE-2019-1361 im VLC-Player. Es soll ein Patch in der Mache sein, aber das VideoLAN-Projekt gibt an, dass man die berichtete Schwachstelle nicht nachvollziehen könne. Ich habe das Thema im Blog-Beitrag BSI warnt vor Schwachstelle




Autor: Günter Born
 

[Born-IT] Analyse des Trida-Angriffs auf eine Android-Lieferkette

Brian Krebs von Krebs on Security hat den Trida-Befall diverser Android-Apps im Google Play Store zum Anlass für eine Recherche genommen. Vermutlich hat er die Hintermänner des Angriffs in China enttarnt. Im Juni 2019 befasste sich Google in diesem Artikel




Autor: Günter Born
 

[Born-IT] Windows 10 19H2: Was sich ändern könnte

[English]In einigen Monaten werden wir ja die Herbstausgabe von Windows 10, aktuell als 19H2 in der Entwicklung, bekommen. Hier ein Überblick, was sich in Bezug auf dieses Funktionsupdate hinsichtlich der Installation ändern könnte. Das plant Microsoft für das nächste Funktionsupdates




Autor: Günter Born
 

[Born-IT] Office 365: Lizenz-/Aktivierungsänderung ab August 2019

Anfang August 2019 wird Microsoft einiges an seinen Lizenz- und Aktivierungsverfahren für Office 365 umstellen und beginnt mit dem Rollout der funktionalen Änderungen. Hier ein grober Überblick, was sich ändert. Aktuell habe ich noch nichts zu den Lizenzänderungen gefunden, diese




Autor: Günter Born
 

[Born-IT] BlueKeep-Warnung: Exploit dürfte bald kommen

Noch eine kurze Warnung – nachdem jemand Slide Deck-Folien zur BlueKeep-Schwachstelle auf GitHut gepostet hat, dürfte es nicht mehr lange dauern, bis ein funktionierende Exploit in der Praxis auftaucht. Nix ist so alt, wie die Nachricht von gestern. Vor wenigen




Autor: Günter Born
 

[Born-IT] Kanadische Polizei kann auch Katzenfilter …

Was Pakistan kann, kriegt Kanadas Polizei auch sauber hin. Während eines Live-Streams für eine Pressekonferenz wurden Personen in einem Video unfreiwillig mit Katzenohren und Schnurrbart abgebildet. Der Katzenfilter von Facebook war halt eingeschaltet. Was sind Katzenfilter? Der Begriff Katzenfilter steht




Autor: Günter Born
 

[Born-IT] Windows 7 Exit: Sterbende Dienste, in Firmen knirscht es

[English]Gut 6 Monate vor dem Ende des Extended Support von Windows 7 knirscht es im Firmenumfeld gewaltig. Um die 20 % der Firmen haben noch nicht mit der Migration begonnen und ein erklecklicher Anteil an Systemen läuft weiter mit Windows




Autor: Günter Born
 

[Born-IT] Smartscreen-Filter: Petzt der Edge die besuchten URLs?

Zum Wochenende machte eine Meldung die Runde, dass der Microsoft Edge-Browser die besuchten URLs samt einer ID an Microsoft meldet. Das geht eigentlich nicht mit dem Recht auf Privatsphäre zusammen. Ich hatte den Tweet von scriptjunkie bereits gestern auf Twitter




Autor: Günter Born
 

[Born-IT] Firma in Hongkong für Adware in MS-Apps verantwortlich

Dem Sicherheitsunternehmen Confiant ist es wohl gelungen, die Firma aufzuspüren, die für die ausgespielte bösartige Werbung (Adware) in Outlook, Microsoft-Spielen und der Microsoft News-App verantwortlich ist. Mit hoher Wahrscheinlichkeit sitzen die Hintermänner in Hongkong und verwenden dort zwei Firmen, die




Autor: Günter Born
 

[Born-IT] Gruppe ‘0v1ru$’ hackt Auftragnehmer des russischen FSB

Der russische Inlandsgeheimdienst FSB vergibt wohl auch Aufträge an externe Firmen. Nun hat eine Hackergruppe mit dem Namen ‘0v1ru$’ einen Auftragnehmer des russischen FSB, die Firma SyTech erfolgreich gehackt. Dabei wurden aufschlussreiche Informationen öffentlich. Der Hack fand bereits am 13.




Autor: Günter Born
 

[Born-IT] Windows: Wie steht’s um die BlueKeep-Schwachstelle im Juli 2019?

[English]Heute noch ein Blick auf die Schwachstelle CVE-2019-0708 (BlueKeep)in den Windows Remote Desktop Diensten, für die Microsoft am 14. Mai 2019 Updates von Windows XP bis Windows 7 freigegeben hat. Über die BlueKeep-Schwachstelle CVE-2019-0708 hatte ich in diversen Blog-Beiträgen berichtet.




Autor: Günter Born
 

[Born-IT] Doppelte Einträge im iCloud-Kalender von Outlook

Heute noch ein kleiner Blog-Beitrag zu einem Problem, welches Nutzer von Microsoft Outlook haben. Ist ein iCloud-Konto eingebunden, tauchen Termine im Kalender plötzlich doppelt auf. Hier eine Beschreibung des Effekts, für den ich noch keine Lösung kenne. Hintergrund: iCloud und




Autor: Günter Born
 

[Born-IT] Agent Smith für Android & WhatsApp: bald in Deutschland?

Kleine Erinnerung für Nutzer von Android-Geräten mit der Installation von Apps besonders sorgsam zu sein. Es gibt Anhaltspunkte, dass die Malware Agent Smith auch bald nach Deutschland herüber schwappen könnte. Die Malware Agent Smith “Agent Smith” ist eine Malware, die




Autor: Günter Born
 

[Born-IT] Equifax kurz vor Einigung von 700 Millionen US-$-Strafe

Im Jahr 2017 gab es ja einen großen Hack bei Equifax, der größten Wirtschaftsauskunftei der USA. Angreifer hatten unautorisierten Zugriff auf private Daten von geschätzten 143 Millionen Amerikanern. Ich hatteu.a.* im Blog-Beitrag Untersuchungsbericht zum Equifax-Hack darüber berichtet. Der Artikel hier




Autor: Günter Born
 

[Born-IT] Scottland Yard: Twitter-Konto kurzzeitig gehackt

Hacker haben in der Nacht von Freitag auf Samstag kurzzeitig das Twitter-Konto der britischen Polizeibehörde Scottland Yard gehackt und verbreiteten Botschaften, in denen die Freilassung eines Rappers gefordert wurde. Details finden sich bei der BBC oder in Deutsch bei heise.




Autor: Günter Born
 

[Born-IT] BSI-Warnung: Schwachstelle in LibreOffice

In der Open Source-Software LibreOffice gibt es in allen Versionen unterhalb von v6.2.5 mehrere Schwachstellen. Das BSI hat zum 17.6.2019 eine Warnung herausgegeben und empfiehlt ein Upgrade auf die aktuelle Version. LibreOffice ist eine leistungsfähige Office-Suite, voll kompatibel mit den




Autor: Günter Born
 

[Born-IT] BSI warnt vor Schwachstelle im VLC-Player bis V3.0.7.1

In allen aktuellen Versionen des VLC-Player bis zur V3.0.7.1 gibt es eine kritische Schwachstelle, die einen Denial of Service-Angriff ermöglicht. Das BSI hat eine Warnung ausgesprochen. VLC Media Player ist ein Programm zur Wiedergabe von Multimedia-Dateien und Netzwerkstreams. Es ist




Autor: Günter Born
 

[Born-IT] iCloud und Outlook: Nur 902 Termineinträge?

[English]Krude Geschichte, die ich einfach mal hier im Blog einstelle. Wenn Microsoft Outlook mit dem Apple iCloud-Kalender eingerichtet werden soll, wie viele Termine werden da zugelassen? Es gibt eine Zahl von maximal 902 Einträgen, die mir die Tage unter die




Autor: Günter Born
 

[Born-IT] Ransomware legt DRK-Krankenhäuser in Rheinland-Pfalz/Saarland lahm

Aktuell sind mehrere Klinken des DRK-Trägergesellschaft Süd-West in Mainz, Alzey, Worms und Bad Kreuznach etc. durch einen Ransomware-Befehl faktisch lahm gelegt. Die Abläufe werden mit Papier und Kugelschreiber bzw. Bleistift dokumentiert, da die IT weitgehend steht. Die DRK Trägergesellschaft Süd-West




Autor: Günter Born
 

[Born-IT] Browser-Erweiterungen als Spionage-Tool

Vertraue ich meinem Browser und den allgefälligen Add-Ins, wenn es um das Thema Datenschutz geht? Gerade Browser-Erweiterungen sind der Spion im Hinterzimmer, der die Surfer ausspioniert. Unter dem Namen DataSpii ist jetzt ein größeres Leak bekannt geworden, bei dem 8




Autor: Günter Born
 

[Born-IT] Firefox 68.0.1 / esr freigegeben, App kommt mit Tracker

[English]Die Mozilla-Entwickler haben gerade (18. Juli 2019) die Version 68.0.1 des Firefox-Browsers als Bug-Fix (sowie die Firefox 68.0.1esr) freigegeben. Zudem wurden in der Firefox-App ein Tracker gefunden. Die Blog-Leser deoroller und nissian haben in diesem Kommentar auf die Neuerung beim




Autor: Günter Born
 

[Born-IT] Sieben Stalker-Apps aus Google Play Store entfernt

Google hat nach einem Hinweis von Avast 7 Android-Apps aus dem Play Store entfernt, weil diese (als sogenannte Stalker-Apps) den Benutzer illegal getrackt haben. Hier einige Informationen. Avast hat das Ganze im Blog-Beitrag Google pulls stalker apps identified by Avast




Autor: Günter Born
 

[Born-IT] Finger weg vom CCleaner 5.59.7230 mit CCleaner Browser

[English]Heute noch ein kleiner Blog-Beitrag zum CCleaner. Es gib ein Update auf die Version 5.59.7230 und ich habe eine Warnung. Piriform installiert den CCleaner Browser mit, der dann auch Dateitypenzuordnungen verändert. Ein Wort zu CCleaner Cleaner ist ein kostenloses Tool




Autor: Günter Born
 

[Born-IT] Firefox 67/68 und Drag&Drop-Problem in Windows

Kurzer Hinweis für Firefox-Junkies und ‘isch bin voller Administrator unter Windows’-Helden. Der Firefox spuckt den Administratorhelden einfach in die Suppe und lässt kein Drag&Drop mehr zu, wenn die Benutzerkontensteuerung nicht mehr aktiviert ist. Worum geht es beim Drag&Drop? Unter Windows




Autor: Günter Born
 

[Born-IT] Blocken Juli 2019-Updates Office 2016-Dokumentspeicherung?

Ich stelle es einfach mal als Information hier im Blog ein, vielleicht gibt es mehr Betroffene. Wie es ausschaut, verursachen die Juli 2019-Updates für Excel 2016 (KB4475513) und Office 2016 (KB4475514) Probleme. Es lassen sich u.U. keine Dokumentdateien mehr speichern.




Autor: Günter Born
 

[Born-IT] Vorsicht Support: HP-Pavillion und das blähende Akku

Heute noch ein kurzer Infosplitter aus der Welt des Support, auf den mich Blog-Leser Michael B. hingewiesen hat. Es geht um ein HP-Pavillion, dessen Akku sich wohl aufbläht. Der Kunde suchte Rat bei der HP-Hotline und kam vom Regen in




Autor: Günter Born
 

[Born-IT] Bluetooth: Exploit kann iOS und Windows-Geräte tracken

Ein Exploit lässt sich dazu verwenden, um Geräte mit iOS und Windows über ihre Bluetooth-Verbindung zu tracken. Nur Android-Geräte sind gegen diesen Exploit gefeit. Ein Fehler im Bluetooth-Kommunikationsprotokoll kann dazu verwendet werden, um Mobilgeräte mit iOS und Windows zu verfolgen




Autor: Günter Born
 

[Born-IT] Hacks bei Vitrado, Bulgariens Steuerbehörde und mehr

Vitrado, eine Tochter von Freenet, wurde gehackt. Das Gleiche ist Bulgariens Steuerbehörde passiert. Und in den USA wurde bekannt, dass eine Insulinpumpe unsicher ist. Hier ein kleiner Sammelbeitrag zu Sicherheitsmeldungen der letzten Tage. Hack bei Bulgariens Steuerbehörde Die bulgarische Steuerbehörde




Autor: Günter Born
 

[Born-IT] Microsoft erklärt die Windows Deployment Ringe

Kleine Information für Windows 10-Interessierte. Microsoft hat bereits Ende Mai 2019 die ‘strategischen’ Vorteile von Windows as a service in einem Techcommunity-Beitrag vorgestellt. Ich kippe die kurze Information für Windows 10-Fans und Administratoren, die sich mit dem Zeugs befassen müssen,




Autor: Günter Born
 

[Born-IT] Windows 10 V1803 wird jetzt auf Version 1903 aktualisiert

Es ist nun soweit: Microsoft hat damit begonnen, das Upgrade auf das Windows 10 Mai 2019 Update für alle Maschinen, die noch mit Version 1803 laufen, auszurollen. Das Vorhaben wurde auf der Statusseite für Windows 10 Version 1903 zum 15.




Autor: Günter Born
 

[Born-IT] Apple aktualisiert macOS, um Zoom-Lücke zu schließen

Vor wenigen Stunden hatte ich im Blog-Beitrag Zoom-Lücke: Auch RingCentral und Zhumu betroffen über eine Schwachstelle in der Videokonferenz-Software von Zoom und den Clones RingCentral und Zhumu berichtet. The Verge berichtet hier, dass Apple nun ein weiteres stilles Update veröffentlicht,




Autor: Günter Born
 

[Born-IT] Windows: Problem mit Juli-Updates und sfc bestätigt

[English]Nach Installation der Update vom 9. Juli 2019 meldet der Befehl sfc (system file checker) einige beschädigte Dateien in* Windows, kann sie aber nicht reparieren. Jetzt hat Microsoft dieses Problem bestätigt. Probleme mit sfc nach Windows 9. Juli 2019 Update




Autor: Günter Born
 

[Born-IT] Zoom-Lücke: Auch RingCentral und Zhumu betroffen

Die Tage hatte ich über die Sicherheitslücke in der Zoom-App auf Macs berichtet. Es gibt zwar Patches, aber es scheinen wohl weitere Anbieter wie Auch RingCentral und Zhumu betroffen. Ich hatte es kürzlich im Blog-Beitrag Sicherheit und 0-day Schwachstellen (9.




Autor: Günter Born
 

[Born-IT] DSGVO: Google hat Sprachaufzeichnungen weiter gegeben

Google hat gerade eingestanden, dass vertrauliche Sprachaufzeichnungen eines Sprachassistenten von einem beauftragten Sprachanalysten in den Niederlanden unbefugt weiter gegeben wurden. Das dürfte ein Verstoß gegen die Datenschutzgrundverordnung (DSGVO) sein, ist aber auf jeden Fall kritisch zu sehen und zeigt, wie




Autor: Günter Born
 

[Born-IT] Malware Agent Smith befällt Android-Apps

Sicherheitsforscher von Check Point haben kürzlich eine neue Variante von mobiler Malware, Agent Smith* genannt, entdeckt, die Android-Apps über Sicherheitslücken infiziert. Aktuell wurden wohl rund 25 Millionen Geräte in aller Stille infiziert. Gemäß der Beschreibung von CheckPoint nutzt die Agent




Autor: Günter Born
 

[Born-IT] Word for Android-App mehr als 1 Milliarde Installationen

Aktuell ist die Word-App für Android von Microsoft mehr als 1 Milliarde Mal aus dem Google Play Store heruntergeladen worden. Hier ein paar Gedanken und Informationen zum Thema. Der ‘historische Wert’ ist Android Police wohl aufgefallen. die haben sich wohl




Autor: Günter Born
 

[Born-IT] Zoom for macOS weiter angreifbar?

Die Zoom Videokonferenz-App für macOS ist möglicherweise weiterhin anfällig für kritische RCE-Fehler. Denn das Update des Anbieters von letzter Woche hilft nicht immer. Speziell, wenn der Webserver noch auf macOS läuft. Schwachstelle in Zoom-Client Ich hatte es kürzlich im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] Windows 7: In 6 Monaten läuft der Support aus

Kurze Meldung zum Sonntag: Wir haben den 14. Juli 2019, das heißt konkret, es sind noch genau 6 Monate bis zum 14. Januar 2020. An diesem Tag gibt es zum letzten Mal Updates für Windows 7 und Windows Server 2008




Autor: Günter Born
 

[Born-IT] Teams: Erfolgreich, aber ein Sicherheits-GAU

[English]Microsofts Teams hat gerade Slack in den Nutzerzahlen überholt. Das wird nun weltweit in Blogs und IT-Magazinen abgefeiert. Aber das Produkt hat auch seine Schattenseiten, sicherheitstechnisch hat Microsoft mal wieder einen GAU verbrochen. Teams überholt Slack Teams ist, wie Slack,




Autor: Günter Born
 

[Born-IT] FTC plant 5 Milliarden $ Strafe für Facebook

Die US Federal Trade Commission (FTC) hat sich dafür ausgesprochen, das US-Unternehmen Facebook wegen Datenschutzverletzungen mit einer ‘Rekordstrafe’ von 5 Milliarden US $ zu belegen (ist in etwa ein Monatsumsatz). Ich erspare mir Details, da ihr das bei heise oder




Autor: Günter Born
 

[Born-IT] UnityMedia und die Internet-Verbindungsabbrüche

Vom Anbieter UnityMedia werden ja Internetzugänge für das Kabelnetz angeboten. So mancher Kunde kämpft aber mit wiederkehrenden Verbindungsabbrüchen beim Internetzugang. Kürzlich bin ich auf eine interessante Lösung in diesem Zusammenhang gestoßen. UnityMedia: Ständige Verbindungsabbrüche Ich selbst nutze kein Kabelnetzwerk, stelle




Autor: Günter Born
 

[Born-IT] Active Directory Administrator ‘Backdoor’-Technik

Heute noch ein Sicherheitsschnipsel zum Sonntag. Es geht um Active Directory und dessen Administration, samt der Frage, wie jemand, der mal Admin war, quasi eine Art ‘Backdoor’ hinterlassen kann, über die er sich später selbst wieder zum Administrator machen könnte.




Autor: Günter Born
 

[Born-IT] Stadt in Florida zahlt nach Ransomware-Befall – und dann?

Aktuell werden in den USA ja einige Kommunen Opfer von Ransomware-Angriffen. In Florida haben zwei Kommunen Lösegeld gezahlt (siehe Florida: Ransomware erpresst ca. 1,5 Millionen $ im Juni 2019), auch wenn Sicherheitsspezialisten abraten. Was danach passiert ist und warum die




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: 2 weitere Upgrade-Blocker bestätigt

[English]Microsoft hat seine Statusübersicht für das Windows 10 Mai 2019 Update zum Wochenabschluss aktualisiert. Neben drei beseitigten Upgrade-Blockern wurden zwei neue Upgrade-Blocker bestätigt. Reguläre Blog-Leser/innen kennen diese aber – und im Gegensatz zu Microsoft – hier im Blog gibt es




Autor: Günter Born
 

[Born-IT] Rolle-Rückwärts: Microsoft belässt Silber- und Gold-Partner Internal Use Rights

[English]Da hätte ich mich beinahe am Kaffee verschluckt: Microsoft nimmt seine Entscheidung, seinen Partner die Internal Use Rights (IUR) zum 1. Juli 2020 zu entziehen, zurück. Auch die Entscheidung, Support-Anfragen für On-Premise-Produkte künftig zu berechnen, bleibt ausgesetzt – zumindest für




Autor: Günter Born
 

[Born-IT] Zäher Akku-Wechsel bei MacBook Pro-Rückrufen

Beim MacBook Pro läuft eine Rückrufaktion wegen Brandgefahr der Akkus (siehe diesen heise-Bericht). Wie es ausschaut, kann Apple aber den Austausch nur sehr schleppend vornehmen. heise berichtet hier, dass der Akku-Tausch mindestens 2 Wochen dauere. Grund: Fehlende Ersatzteile und überlastete




Autor: Günter Born
 

[Born-IT] Windows 10: Bitlocker verschlüsselt automatisch

Mir ist ein merkwürdiger Fall zu Bitlocker unter die Augen gekommen. Auf einem HP ProBook 430 G5 mit Windows 10 Pro verschlüsselt Bitlocker bei einer Neuinstallation automatisch bestimmte Partitionen. Ich habe dann etwas recherchiert, das ist wohl Standard bei verschiedenen




Autor: Günter Born
 

[Born-IT] Shadow Server Org scannt geblockte Firewall

Noch eine kurze Info, auf die ich mir keinen wirklichen Reim machen kann. Die Betreiber von Shadow Server Org haben wohl einen Ansatz gefunden, Firewalls zu scannen, obwohl deren IP-Adressen geblockt wurden. Vorweg: Ich stecke in dem Thema nicht drin




Autor: Günter Born
 

[Born-IT] McAfee Endpoint Security blockt Windows-Anmeldung

[English]Noch eine kurze Meldung zum Wochenende. Nutzer von McAfee Endpoint Security 10.2 und früher haben möglicherweise mal wieder ein Problem. Endpoint Security blockiert die Anmeldung an Windows. Fast hätte ich geschrieben, ich bin im Rahmen der Berichterstattung über die Sachsen-Gang




Autor: Günter Born
 

[Born-IT] Sachsen-Anhalt: Computerproblem legte Justizministerium lahm

Das Justizministerium des Landes Sachsen-Anhalt war diese Woche, seit Mittwoch, praktisch lahm gelegt. Eine Computerpanne sorgte dafür, dass vorsorglich über 100 Rechner abgeschaltet wurden. Die Spekulation gehen von Technikversagen über Hackerangriffe bis hin zum Virenbefall. Inzwischen läuft das Ganze seit




Autor: Günter Born
 

[Born-IT] Windows 10: Wichtiger Secure Boot/Bitlocker Bug-Fix

Heute noch ein kurzer Hinweis für Windows 10-Benutzer die Bitlocker mit Secure Boot verwenden. Und Microsoft hat ein wichtiges Servicing Stack Update (SSU) für alle unterstützten Windows 10-Versionen herausgegeben, welches ein Bitlocker-Problem in Verbindung mit Secure-Boot lösen soll. Vorab: Anwender,




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Remote Desktop zeigt Black-Screen

[English]Benutzer von Windows 10, die auf das Mai 2019 Update umgestiegen sind und die Remote Desktop-Funktion für Remote-Sitzungen verwenden, leiden ggf. darunter, dass nur noch schwarze Fenster angezeigt werden. Trifft nur Nutzer in Unternehmensumgebungen wo Remote Desktop zur Verfügung steht




Autor: Günter Born
 

[Born-IT] Griechenlands Top-Level Domain Registrar gehackt

Hacker der See Turtle-Gruppe sind bei Griechenlands Top-Level Domain Registrar eingebrochen und setzen ihre Angriffe mit DNS-Hijacking-Angriffen fort. Mit dem Griechenland-Hack ist der staatlich geförderten Gruppe ein großer Coup gelungen. Ein Top-Level Domain Registrar ist für die Registrierung von Internet-Domains




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Huawei Webseite gefährdete Kundendaten

Die Webseite des chinesischen Anbieters Huawei wies Medienberichten zufolge Schwachstellen aus, über die Kundendaten abrufbar waren. Wirkliche Details gibt es aber nicht, denn der Entdecker wurde von Huawei aber mit einem Maulkorb belegt. Der chinesische Anbieter Huawei steht ja international




Autor: Günter Born
 

[Born-IT] Mac-Update schließt Zoom-Lücke, Apple Watch: Walki Talkie-App deaktiviert

Zwei kurze Meldungen aus dem Apple-Bereich, die Sicherheitsprobleme betreffen. Apple hat die Schwachstelle im Zoom-Client mit einem Update geschlossen. Zudem wurde die Walki Talkie-App der Apple Watch aus Sicherheitsgründen deaktiviert. Update schließt Schwachstelle in Zoom-Client Ich hatte es kürzlich im




Autor: Günter Born
 

[Born-IT] Samba 4.11 deaktiviert SMBv1 und unterstützt SMBv2

Gute Nachrichten für Leute, die einen Samba-Server unter Linux einsetzen, um Windows einen Zugriff auf freigegebene Dateien zu ermöglichen. Dass Samba-Team arbeitet am Support für SMBv2. SMBv1 und Samba: Kurzer Rückblick Das Kürzel SMB steht für Server Message Block (frühere




Autor: Günter Born
 

[Born-IT] Windows 7 Update KB4507456 mit Telemetrie im Beipack

[English]Der July 2019-Patchday von Microsoft brachte für Administratoren von Windows 7-Systemen eine unangenehme Überraschung. Das security-only Update KB4507456 hat Telemetriefunktionen an Bord. Rollup- und security-only Updates Kleiner Rückblick auf die Nomenklatur. Für Windows 7 SP1 und den Windows Server 2008/R2




Autor: Günter Born
 

[Born-IT] Intel veröffentlicht Sicherheitsupdates (9. Juli 2019)

Intel hat mal wieder zum 9. Juli 2019 diverse Sicherheitsupdates veröffentlicht, um Schwachstellen in Intel Solid State Drives for Data Centers und Intel Processor Diagnostic Tool zu beheben. Eine der Schwachstellen wird dabei als hoch bewertet. Hier ein kurzer Überblick,




Autor: Günter Born
 

[Born-IT] GE Aviation: Privates Repository auf Jenkins-Server frei im Internet zugänglich

Bei General Electric (GE) Aviation hat es einen Sicherheitsvorfall gegeben. Ein eigentlich privates Repository auf einem Jenkins-Server war ungeschützt per Internet abrufbar. The Register berichtet hier über den Sicherheitsvorfall. Ein Sicherheitsforscher fand über die Suchmaschine Shodan fand eine Reihe privater




Autor: Günter Born
 

[Born-IT] Office365 an Schulen unzulässig – Microsoft-Lizenzkosten für Bund steigen

Heute zwei Schlagzeilen, auf die ich vor wenigen Stunden gestoßen bin. Der Bund stöhnt über die steigenden Lizenzkosten für Microsoft Software. Zudem haben Datenschützer den Einsatz von Microsoft Office365 an Schulen für unzulässig erklärt. Office 365 an Schulen unzulässig Das




Autor: Günter Born
 

[Born-IT] Marriott bekommt 123 Millionen $ Strafe wegen DSGVO-Verstoß

Die britische Organisation Information Commissioner’s Office (ICO) plant die Hotelkette Marriott International Inc. wegen eines Hacks, der zu einem Verstoß gegen die Datenschutzgrundverordnung führte, mit einer Geldbußen von 123 Millionen $ zu belegen. Gerade erst wurde bekannt, dass die ICO




Autor: Günter Born
 

[Born-IT] Sicherheit und 0-day Schwachstellen (9. Juli 2019)

Heute noch ein Sammelbeitrag zu diversen Sicherheitsthemen: Phishing-Wellen bei Banken sowie 0-day-Schwachstellen bei Mac Zoom Client, der bis zu 4 Millionen Nutzer betrifft. Microsoft spammt auf Android, tausende Android-Apps fragen den GPS-Standort ab und so weiter. Es hat sich so




Autor: Günter Born
 

[Born-IT] Logitech Tastaturen und Mäuse angreifbar

Funktastaturen und –mäuse der Firma Logitech oder der Wireless Presenter sind angreifbar. In den per Funk angebundenen Geräten gibt es schwere Sicherheitslücken. Durch die Schwachstellen ist es möglich, in den Datenverkehr dieser Peripheriegeräte einzudringen und die Daten abzugreifen. Dadurch wäre




Autor: Günter Born
 

[Born-IT] VMware ESXi: Absturz des Hosts beim Herunterfahren einer VM mit PCI-Passthrough

Noch eine kurze Meldung zu einem Problem, welches mit VMware ESXi-Virtualisierungslösungen auftritt, wenn PCI-Passthrough verwendet wird. Dann kommt es beim Herunterfahren der virtuellen Maschinen zu einem Absturz des Hosts. Das Problem tritt unter diversen ESXi-Konstellationen beim Herunterfahren der virtuellen Maschinen




Autor: Günter Born
 

[Born-IT] Die Geschichte des WannaCry-Kill-Switches

Spannende Geschichte rund die Erpressungssoftware WannaCry, die im Mai 2017 weltweit tausende Computer infizierte. Zwei Sicherheitforscher fanden einen ‘Kill Switch’, der die Infektionen bremste. Dieser Kill-Switch ist immer noch aktiv und verhindert weitgehend neue WannaCry-Ausbrüche. Ab dem 12. Mai 2017




Autor: Günter Born
 

[Born-IT] Treiber zur Windows Server 2019 ISO hinzufügen

Noch ein kurzer Tipp für Administratoren, die Treiber zu einer ISO-Datei mit Windows Server 2019 hinzufügen möchten. Das geht mit DISM und einigen PowerShell-Befehlen. Thomas Maurer, ehemaliger MVP aus der Schweiz, hat sich dieses Themas angenommen und den nachfolgend adressierten




Autor: Günter Born
 

[Born-IT] Debian 10 freigegeben

Die Entwickler der Linux Debian-Distribution haben bereits am 6. Juli 2019 die Version 10 (Codename Buster) freigegeben. Es ist noch eine Linux-Distribution, die sowohl 32- als auch 64-Bit-Systeme unterstützt und sich nicht nur auf die 64-Bit-Plattformen fokussiert. Die Freigabemeldung findet




Autor: Günter Born
 

[Born-IT] British Airways: DSGVO-Strafe von 183,39 Millionen Pfund

Britische Datenschutzbehörden planen British Airways eine Strafe von 183,39 Millionen Pfund aufzubrummen. Grund ist ein Datenschutzskandal zu Flugbuchungen, in denen die Fluggesellschaft im Sommer 2018 verwickelt war. Die Vorgeschichte: Hack bei British Airways Ich hatte den Datenschutzvorfall bei British Airways




Autor: Günter Born
 

[Born-IT] Japan: 7-Eleven Bezahldienst gehackt

Bei der japanischen Supermarktkette 7-Eleven gab es eine schwere Sicherheitspanne, so dass der Anbieter das gerade gestartet 7pay mobile nach wenigen Tagen wieder stoppen musste. Schaden fast eine halbe Million Euro. 7-Eleven ist eine japanischen Supermarktkette, und weil Japaner modern




Autor: Günter Born
 

[Born-IT] Google stoppt Auslieferung von Chrome OS 75

Eigentlich hatte Google schon mit dem Rollout von Chrome OS Version 75 auf seinen Chrome-Books begonnen. Nun hat Google, laut MS Power User die Auslieferung dieses Betriebssystems gestoppt. Hier gibt es einen Thread zum Thema. Eine Begründung dafür gibt es




Autor: Günter Born
 

[Born-IT] Microsoft düpiert gerade u.a. seine Silber- und Gold-Partner

Schätze, da ist der Mist am Dampfen – Microsoft düpiert gerade seine Action Pack, Silber- und Gold-Partner mit einigen Änderungen der ‘Geschäftsbedingungen’, die diese sehr viel schlechter stellen. Interne Nutzung von Action Pack-Lizenzen stirbt, und Support-Calls werden kostenpflichtig. Ich bin




Autor: Günter Born
 

[Born-IT] Canonical GitHub-Seite gehackt?

Aktuell kann ich mit dem folgenden Tweet nichts anfangen – der deutet auf einen Hack der Cannonical GitHub-Seite hin. Rufe ich die Seite auf, sieht alles normal aus – und auch im Web finde ich nichts über einen Hack. Nur




Autor: Günter Born
 

[Born-IT] Die besten Nachwuchs-Hacker Deutschlands in 2019

Heute habe ich mal wieder ein schönes Sonntagsthema. Denn kürzlich fand zum sechsten Mal der deutsche Hacker-Wettbewerb Cyber Security Challenge Germany statt. Dort kämpften letzte Woche 20 hoch motivierte IT-Talente aus ganz Deutschland im Areal Böhler in Düsseldorf um die




Autor: Günter Born
 

[Born-IT] Stranger Things-Anleihe: Windows 1.11 (fasst) als App im Store

Und sie haben es getan: Als Anleihe zur Netflix-Serie Stranger Things Season 3 hat Microsoft jetzt eine Kopie von Windows 1.1 als App in den Microsoft Store eingestellt – na ja, sie werden es am Montag wohl tun. Ich hatte




Autor: Günter Born
 

[Born-IT] Office 365 C2R: Excel ODBC-Treiber fehlen

Hier noch ein kleiner Tipp für Administratoren im Office 365. Bei der Click-2-Run-Installation werden keine ODBC-Treiber für Microsoft Excel mitinstalliert. Blog-Leser Karl Ebbing-Westerhaus (@tweet_alqama) hat aber eine Lösung für das Problem gefunden. Die Click-to-Run-Installationen (C2R) von Office 365 sind immer




Autor: Günter Born
 

[Born-IT] Mysteriöse IP-Aufrufe von Windows 10/Office 365-Endpunkten

Kleine Info für Administratoren, die für Windows 10 und Office 365 zuständig sind. Hat Microsoft neue Endpunkte in Azure für Windows 10 und Office 365 festgelegt, die nirgends dokumentiert sind? Mir ist das Thema in einem Tweet unter die Augen




Autor: Günter Born
 

[Born-IT] Fake Samsung Android Update-App lockt 10 Millionen Nutzer

Betrügern ist es gelungen, eine Fake-App in den Google Play Store einzustellen, die den Benutzern Updates für Android auf Samsung Geräten verspricht. Statt dessen bekommt der Nutzer Werbung und soll Updates zahlen. Samsung aktualisiert eigentlich seine aktuellen Geräte direkt –




Autor: Günter Born
 
Zurück
Oben