Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Zoom-Lücke: Auch RingCentral und Zhumu betroffen

Die Tage hatte ich über die Sicherheitslücke in der Zoom-App auf Macs berichtet. Es gibt zwar Patches, aber es scheinen wohl weitere Anbieter wie Auch RingCentral und Zhumu betroffen. Ich hatte es kürzlich im Blog-Beitrag Sicherheit und 0-day Schwachstellen (9.




Autor: Günter Born
 

[Born-IT] DSGVO: Google hat Sprachaufzeichnungen weiter gegeben

Google hat gerade eingestanden, dass vertrauliche Sprachaufzeichnungen eines Sprachassistenten von einem beauftragten Sprachanalysten in den Niederlanden unbefugt weiter gegeben wurden. Das dürfte ein Verstoß gegen die Datenschutzgrundverordnung (DSGVO) sein, ist aber auf jeden Fall kritisch zu sehen und zeigt, wie




Autor: Günter Born
 

[Born-IT] Malware Agent Smith befällt Android-Apps

Sicherheitsforscher von Check Point haben kürzlich eine neue Variante von mobiler Malware, Agent Smith* genannt, entdeckt, die Android-Apps über Sicherheitslücken infiziert. Aktuell wurden wohl rund 25 Millionen Geräte in aller Stille infiziert. Gemäß der Beschreibung von CheckPoint nutzt die Agent




Autor: Günter Born
 

[Born-IT] Word for Android-App mehr als 1 Milliarde Installationen

Aktuell ist die Word-App für Android von Microsoft mehr als 1 Milliarde Mal aus dem Google Play Store heruntergeladen worden. Hier ein paar Gedanken und Informationen zum Thema. Der ‘historische Wert’ ist Android Police wohl aufgefallen. die haben sich wohl




Autor: Günter Born
 

[Born-IT] Zoom for macOS weiter angreifbar?

Die Zoom Videokonferenz-App für macOS ist möglicherweise weiterhin anfällig für kritische RCE-Fehler. Denn das Update des Anbieters von letzter Woche hilft nicht immer. Speziell, wenn der Webserver noch auf macOS läuft. Schwachstelle in Zoom-Client Ich hatte es kürzlich im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] Windows 7: In 6 Monaten läuft der Support aus

Kurze Meldung zum Sonntag: Wir haben den 14. Juli 2019, das heißt konkret, es sind noch genau 6 Monate bis zum 14. Januar 2020. An diesem Tag gibt es zum letzten Mal Updates für Windows 7 und Windows Server 2008




Autor: Günter Born
 

[Born-IT] Teams: Erfolgreich, aber ein Sicherheits-GAU

[English]Microsofts Teams hat gerade Slack in den Nutzerzahlen überholt. Das wird nun weltweit in Blogs und IT-Magazinen abgefeiert. Aber das Produkt hat auch seine Schattenseiten, sicherheitstechnisch hat Microsoft mal wieder einen GAU verbrochen. Teams überholt Slack Teams ist, wie Slack,




Autor: Günter Born
 

[Born-IT] FTC plant 5 Milliarden $ Strafe für Facebook

Die US Federal Trade Commission (FTC) hat sich dafür ausgesprochen, das US-Unternehmen Facebook wegen Datenschutzverletzungen mit einer ‘Rekordstrafe’ von 5 Milliarden US $ zu belegen (ist in etwa ein Monatsumsatz). Ich erspare mir Details, da ihr das bei heise oder




Autor: Günter Born
 

[Born-IT] UnityMedia und die Internet-Verbindungsabbrüche

Vom Anbieter UnityMedia werden ja Internetzugänge für das Kabelnetz angeboten. So mancher Kunde kämpft aber mit wiederkehrenden Verbindungsabbrüchen beim Internetzugang. Kürzlich bin ich auf eine interessante Lösung in diesem Zusammenhang gestoßen. UnityMedia: Ständige Verbindungsabbrüche Ich selbst nutze kein Kabelnetzwerk, stelle




Autor: Günter Born
 

[Born-IT] Active Directory Administrator ‘Backdoor’-Technik

Heute noch ein Sicherheitsschnipsel zum Sonntag. Es geht um Active Directory und dessen Administration, samt der Frage, wie jemand, der mal Admin war, quasi eine Art ‘Backdoor’ hinterlassen kann, über die er sich später selbst wieder zum Administrator machen könnte.




Autor: Günter Born
 

[Born-IT] Stadt in Florida zahlt nach Ransomware-Befall – und dann?

Aktuell werden in den USA ja einige Kommunen Opfer von Ransomware-Angriffen. In Florida haben zwei Kommunen Lösegeld gezahlt (siehe Florida: Ransomware erpresst ca. 1,5 Millionen $ im Juni 2019), auch wenn Sicherheitsspezialisten abraten. Was danach passiert ist und warum die




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: 2 weitere Upgrade-Blocker bestätigt

[English]Microsoft hat seine Statusübersicht für das Windows 10 Mai 2019 Update zum Wochenabschluss aktualisiert. Neben drei beseitigten Upgrade-Blockern wurden zwei neue Upgrade-Blocker bestätigt. Reguläre Blog-Leser/innen kennen diese aber – und im Gegensatz zu Microsoft – hier im Blog gibt es




Autor: Günter Born
 

[Born-IT] Rolle-Rückwärts: Microsoft belässt Silber- und Gold-Partner Internal Use Rights

[English]Da hätte ich mich beinahe am Kaffee verschluckt: Microsoft nimmt seine Entscheidung, seinen Partner die Internal Use Rights (IUR) zum 1. Juli 2020 zu entziehen, zurück. Auch die Entscheidung, Support-Anfragen für On-Premise-Produkte künftig zu berechnen, bleibt ausgesetzt – zumindest für




Autor: Günter Born
 

[Born-IT] Zäher Akku-Wechsel bei MacBook Pro-Rückrufen

Beim MacBook Pro läuft eine Rückrufaktion wegen Brandgefahr der Akkus (siehe diesen heise-Bericht). Wie es ausschaut, kann Apple aber den Austausch nur sehr schleppend vornehmen. heise berichtet hier, dass der Akku-Tausch mindestens 2 Wochen dauere. Grund: Fehlende Ersatzteile und überlastete




Autor: Günter Born
 

[Born-IT] Windows 10: Bitlocker verschlüsselt automatisch

Mir ist ein merkwürdiger Fall zu Bitlocker unter die Augen gekommen. Auf einem HP ProBook 430 G5 mit Windows 10 Pro verschlüsselt Bitlocker bei einer Neuinstallation automatisch bestimmte Partitionen. Ich habe dann etwas recherchiert, das ist wohl Standard bei verschiedenen




Autor: Günter Born
 

[Born-IT] Shadow Server Org scannt geblockte Firewall

Noch eine kurze Info, auf die ich mir keinen wirklichen Reim machen kann. Die Betreiber von Shadow Server Org haben wohl einen Ansatz gefunden, Firewalls zu scannen, obwohl deren IP-Adressen geblockt wurden. Vorweg: Ich stecke in dem Thema nicht drin




Autor: Günter Born
 

[Born-IT] McAfee Endpoint Security blockt Windows-Anmeldung

[English]Noch eine kurze Meldung zum Wochenende. Nutzer von McAfee Endpoint Security 10.2 und früher haben möglicherweise mal wieder ein Problem. Endpoint Security blockiert die Anmeldung an Windows. Fast hätte ich geschrieben, ich bin im Rahmen der Berichterstattung über die Sachsen-Gang




Autor: Günter Born
 

[Born-IT] Sachsen-Anhalt: Computerproblem legte Justizministerium lahm

Das Justizministerium des Landes Sachsen-Anhalt war diese Woche, seit Mittwoch, praktisch lahm gelegt. Eine Computerpanne sorgte dafür, dass vorsorglich über 100 Rechner abgeschaltet wurden. Die Spekulation gehen von Technikversagen über Hackerangriffe bis hin zum Virenbefall. Inzwischen läuft das Ganze seit




Autor: Günter Born
 

[Born-IT] Windows 10: Wichtiger Secure Boot/Bitlocker Bug-Fix

Heute noch ein kurzer Hinweis für Windows 10-Benutzer die Bitlocker mit Secure Boot verwenden. Und Microsoft hat ein wichtiges Servicing Stack Update (SSU) für alle unterstützten Windows 10-Versionen herausgegeben, welches ein Bitlocker-Problem in Verbindung mit Secure-Boot lösen soll. Vorab: Anwender,




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Remote Desktop zeigt Black-Screen

[English]Benutzer von Windows 10, die auf das Mai 2019 Update umgestiegen sind und die Remote Desktop-Funktion für Remote-Sitzungen verwenden, leiden ggf. darunter, dass nur noch schwarze Fenster angezeigt werden. Trifft nur Nutzer in Unternehmensumgebungen wo Remote Desktop zur Verfügung steht




Autor: Günter Born
 

[Born-IT] Griechenlands Top-Level Domain Registrar gehackt

Hacker der See Turtle-Gruppe sind bei Griechenlands Top-Level Domain Registrar eingebrochen und setzen ihre Angriffe mit DNS-Hijacking-Angriffen fort. Mit dem Griechenland-Hack ist der staatlich geförderten Gruppe ein großer Coup gelungen. Ein Top-Level Domain Registrar ist für die Registrierung von Internet-Domains




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Huawei Webseite gefährdete Kundendaten

Die Webseite des chinesischen Anbieters Huawei wies Medienberichten zufolge Schwachstellen aus, über die Kundendaten abrufbar waren. Wirkliche Details gibt es aber nicht, denn der Entdecker wurde von Huawei aber mit einem Maulkorb belegt. Der chinesische Anbieter Huawei steht ja international




Autor: Günter Born
 

[Born-IT] Mac-Update schließt Zoom-Lücke, Apple Watch: Walki Talkie-App deaktiviert

Zwei kurze Meldungen aus dem Apple-Bereich, die Sicherheitsprobleme betreffen. Apple hat die Schwachstelle im Zoom-Client mit einem Update geschlossen. Zudem wurde die Walki Talkie-App der Apple Watch aus Sicherheitsgründen deaktiviert. Update schließt Schwachstelle in Zoom-Client Ich hatte es kürzlich im




Autor: Günter Born
 

[Born-IT] Samba 4.11 deaktiviert SMBv1 und unterstützt SMBv2

Gute Nachrichten für Leute, die einen Samba-Server unter Linux einsetzen, um Windows einen Zugriff auf freigegebene Dateien zu ermöglichen. Dass Samba-Team arbeitet am Support für SMBv2. SMBv1 und Samba: Kurzer Rückblick Das Kürzel SMB steht für Server Message Block (frühere




Autor: Günter Born
 

[Born-IT] Windows 7 Update KB4507456 mit Telemetrie im Beipack

[English]Der July 2019-Patchday von Microsoft brachte für Administratoren von Windows 7-Systemen eine unangenehme Überraschung. Das security-only Update KB4507456 hat Telemetriefunktionen an Bord. Rollup- und security-only Updates Kleiner Rückblick auf die Nomenklatur. Für Windows 7 SP1 und den Windows Server 2008/R2




Autor: Günter Born
 

[Born-IT] Intel veröffentlicht Sicherheitsupdates (9. Juli 2019)

Intel hat mal wieder zum 9. Juli 2019 diverse Sicherheitsupdates veröffentlicht, um Schwachstellen in Intel Solid State Drives for Data Centers und Intel Processor Diagnostic Tool zu beheben. Eine der Schwachstellen wird dabei als hoch bewertet. Hier ein kurzer Überblick,




Autor: Günter Born
 

[Born-IT] GE Aviation: Privates Repository auf Jenkins-Server frei im Internet zugänglich

Bei General Electric (GE) Aviation hat es einen Sicherheitsvorfall gegeben. Ein eigentlich privates Repository auf einem Jenkins-Server war ungeschützt per Internet abrufbar. The Register berichtet hier über den Sicherheitsvorfall. Ein Sicherheitsforscher fand über die Suchmaschine Shodan fand eine Reihe privater




Autor: Günter Born
 

[Born-IT] Office365 an Schulen unzulässig – Microsoft-Lizenzkosten für Bund steigen

Heute zwei Schlagzeilen, auf die ich vor wenigen Stunden gestoßen bin. Der Bund stöhnt über die steigenden Lizenzkosten für Microsoft Software. Zudem haben Datenschützer den Einsatz von Microsoft Office365 an Schulen für unzulässig erklärt. Office 365 an Schulen unzulässig Das




Autor: Günter Born
 

[Born-IT] Marriott bekommt 123 Millionen $ Strafe wegen DSGVO-Verstoß

Die britische Organisation Information Commissioner’s Office (ICO) plant die Hotelkette Marriott International Inc. wegen eines Hacks, der zu einem Verstoß gegen die Datenschutzgrundverordnung führte, mit einer Geldbußen von 123 Millionen $ zu belegen. Gerade erst wurde bekannt, dass die ICO




Autor: Günter Born
 

[Born-IT] Sicherheit und 0-day Schwachstellen (9. Juli 2019)

Heute noch ein Sammelbeitrag zu diversen Sicherheitsthemen: Phishing-Wellen bei Banken sowie 0-day-Schwachstellen bei Mac Zoom Client, der bis zu 4 Millionen Nutzer betrifft. Microsoft spammt auf Android, tausende Android-Apps fragen den GPS-Standort ab und so weiter. Es hat sich so




Autor: Günter Born
 

[Born-IT] Logitech Tastaturen und Mäuse angreifbar

Funktastaturen und –mäuse der Firma Logitech oder der Wireless Presenter sind angreifbar. In den per Funk angebundenen Geräten gibt es schwere Sicherheitslücken. Durch die Schwachstellen ist es möglich, in den Datenverkehr dieser Peripheriegeräte einzudringen und die Daten abzugreifen. Dadurch wäre




Autor: Günter Born
 

[Born-IT] VMware ESXi: Absturz des Hosts beim Herunterfahren einer VM mit PCI-Passthrough

Noch eine kurze Meldung zu einem Problem, welches mit VMware ESXi-Virtualisierungslösungen auftritt, wenn PCI-Passthrough verwendet wird. Dann kommt es beim Herunterfahren der virtuellen Maschinen zu einem Absturz des Hosts. Das Problem tritt unter diversen ESXi-Konstellationen beim Herunterfahren der virtuellen Maschinen




Autor: Günter Born
 

[Born-IT] Die Geschichte des WannaCry-Kill-Switches

Spannende Geschichte rund die Erpressungssoftware WannaCry, die im Mai 2017 weltweit tausende Computer infizierte. Zwei Sicherheitforscher fanden einen ‘Kill Switch’, der die Infektionen bremste. Dieser Kill-Switch ist immer noch aktiv und verhindert weitgehend neue WannaCry-Ausbrüche. Ab dem 12. Mai 2017




Autor: Günter Born
 

[Born-IT] Treiber zur Windows Server 2019 ISO hinzufügen

Noch ein kurzer Tipp für Administratoren, die Treiber zu einer ISO-Datei mit Windows Server 2019 hinzufügen möchten. Das geht mit DISM und einigen PowerShell-Befehlen. Thomas Maurer, ehemaliger MVP aus der Schweiz, hat sich dieses Themas angenommen und den nachfolgend adressierten




Autor: Günter Born
 

[Born-IT] Debian 10 freigegeben

Die Entwickler der Linux Debian-Distribution haben bereits am 6. Juli 2019 die Version 10 (Codename Buster) freigegeben. Es ist noch eine Linux-Distribution, die sowohl 32- als auch 64-Bit-Systeme unterstützt und sich nicht nur auf die 64-Bit-Plattformen fokussiert. Die Freigabemeldung findet




Autor: Günter Born
 

[Born-IT] British Airways: DSGVO-Strafe von 183,39 Millionen Pfund

Britische Datenschutzbehörden planen British Airways eine Strafe von 183,39 Millionen Pfund aufzubrummen. Grund ist ein Datenschutzskandal zu Flugbuchungen, in denen die Fluggesellschaft im Sommer 2018 verwickelt war. Die Vorgeschichte: Hack bei British Airways Ich hatte den Datenschutzvorfall bei British Airways




Autor: Günter Born
 

[Born-IT] Japan: 7-Eleven Bezahldienst gehackt

Bei der japanischen Supermarktkette 7-Eleven gab es eine schwere Sicherheitspanne, so dass der Anbieter das gerade gestartet 7pay mobile nach wenigen Tagen wieder stoppen musste. Schaden fast eine halbe Million Euro. 7-Eleven ist eine japanischen Supermarktkette, und weil Japaner modern




Autor: Günter Born
 

[Born-IT] Google stoppt Auslieferung von Chrome OS 75

Eigentlich hatte Google schon mit dem Rollout von Chrome OS Version 75 auf seinen Chrome-Books begonnen. Nun hat Google, laut MS Power User die Auslieferung dieses Betriebssystems gestoppt. Hier gibt es einen Thread zum Thema. Eine Begründung dafür gibt es




Autor: Günter Born
 

[Born-IT] Microsoft düpiert gerade u.a. seine Silber- und Gold-Partner

Schätze, da ist der Mist am Dampfen – Microsoft düpiert gerade seine Action Pack, Silber- und Gold-Partner mit einigen Änderungen der ‘Geschäftsbedingungen’, die diese sehr viel schlechter stellen. Interne Nutzung von Action Pack-Lizenzen stirbt, und Support-Calls werden kostenpflichtig. Ich bin




Autor: Günter Born
 

[Born-IT] Canonical GitHub-Seite gehackt?

Aktuell kann ich mit dem folgenden Tweet nichts anfangen – der deutet auf einen Hack der Cannonical GitHub-Seite hin. Rufe ich die Seite auf, sieht alles normal aus – und auch im Web finde ich nichts über einen Hack. Nur




Autor: Günter Born
 

[Born-IT] Die besten Nachwuchs-Hacker Deutschlands in 2019

Heute habe ich mal wieder ein schönes Sonntagsthema. Denn kürzlich fand zum sechsten Mal der deutsche Hacker-Wettbewerb Cyber Security Challenge Germany statt. Dort kämpften letzte Woche 20 hoch motivierte IT-Talente aus ganz Deutschland im Areal Böhler in Düsseldorf um die




Autor: Günter Born
 

[Born-IT] Stranger Things-Anleihe: Windows 1.11 (fasst) als App im Store

Und sie haben es getan: Als Anleihe zur Netflix-Serie Stranger Things Season 3 hat Microsoft jetzt eine Kopie von Windows 1.1 als App in den Microsoft Store eingestellt – na ja, sie werden es am Montag wohl tun. Ich hatte




Autor: Günter Born
 

[Born-IT] Office 365 C2R: Excel ODBC-Treiber fehlen

Hier noch ein kleiner Tipp für Administratoren im Office 365. Bei der Click-2-Run-Installation werden keine ODBC-Treiber für Microsoft Excel mitinstalliert. Blog-Leser Karl Ebbing-Westerhaus (@tweet_alqama) hat aber eine Lösung für das Problem gefunden. Die Click-to-Run-Installationen (C2R) von Office 365 sind immer




Autor: Günter Born
 

[Born-IT] Mysteriöse IP-Aufrufe von Windows 10/Office 365-Endpunkten

Kleine Info für Administratoren, die für Windows 10 und Office 365 zuständig sind. Hat Microsoft neue Endpunkte in Azure für Windows 10 und Office 365 festgelegt, die nirgends dokumentiert sind? Mir ist das Thema in einem Tweet unter die Augen




Autor: Günter Born
 

[Born-IT] Fake Samsung Android Update-App lockt 10 Millionen Nutzer

Betrügern ist es gelungen, eine Fake-App in den Google Play Store einzustellen, die den Benutzern Updates für Android auf Samsung Geräten verspricht. Statt dessen bekommt der Nutzer Werbung und soll Updates zahlen. Samsung aktualisiert eigentlich seine aktuellen Geräte direkt –




Autor: Günter Born
 

[Born-IT] Microsoft: Doch Promo for Stranger Things seasons 3?

Gestern hatte ich im Blog-Beitrag Microsoft: Die Zukunft ist Windows 1.0? über merkwürdige Werbung von Microsoft berichtet. Nun ist klar, dass es ein Teaser für die Netflix-Serie Stranger Things seasons 3 ist. Obwohl, in einem neuen Tweet ist eine Botschaft als




Autor: Günter Born
 

[Born-IT] MSP zahlt nach Ransomware-Befall

Die Verbreitung von Ransomware ist ein lohnendes Geschäft. Jetzt hat wohl ein MSP nach einem Ransomware-Befall gezahlt, um Zugriff auf seine verschlüsselten Daten zu bekommen. Das Kürzel MSP steht für Managed Service Provider, also einen Anbieter von Computer-Leistungen. Vor einigen




Autor: Günter Born
 

[Born-IT] Erfolgreicher Independence Day …?

Es schaut so aus, als ob am 4. Juli 2019 fast 1000 Shops gehackt wurden. Die senden nun Kartendaten an gekaperte Webseiten. Ich habe aktuell nur den nachfolgenden Tweet zu diesem Thema. Magecart ist wohl eine Skimming-Software, um Zahlungsdaten von




Autor: Günter Born
 

[Born-IT] Eurofins Opfer einer Ransomware, zahlt und wird gekündigt

Eurofins ist Opfer eines Cyberangriffs geworden (das ist bekannt) und musste Lösegeld zahlen. Ist richtig doof gelaufen, denn der größte Anbieter von Forensik für die Justiz und die Polizei in Großbritannien hat jetzt die Kündigung bekommen. Die Eurofins Scientific SE




Autor: Günter Born
 

[Born-IT] Tor-Projekt will seit Jahren bestehenden DDoS-Bug fixen

Das Tor-Projekt hat sich jetzt einem seit Jahren bestehenden Bug angenommen, der seit Jahren zu DDoS-Angriffen verwendet wurde. Ein Fix soll bald ausgerollt werden. Das Tor-Projekt bereitet eine Lösung für den Fehler vor, der in den letzten Jahren missbraucht wurde,




Autor: Günter Born
 

[Born-IT] Apples iCloud down – K-a-t-a-strofe hoch 3

Junge, junge, das war knapp. Apples iCloud-Dienst war ausgefallen – Fotos, Mail, Backup, nix ging mehr. Und bei “Meine Freunde finden” waren die Leutchen alle offline. Selbst in einigen Apple-Geschäften gab es nix mehr zu kaufen. Und das am Unabhängigkeitstag




Autor: Günter Born
 

[Born-IT] Sodin Ransomware nutzt Windows-Schwachstelle und Prozessorarchitektur aus

Sicherheitsforscher haben eine neue Ransomware entdeckt und Sodin genannt (wird auch als Sodinokibi bezeichnet). Diese nutzt eine (letztes Jahr gepatchte) Windows-Schwachstelle sowie Besonderheiten der Prozessorarchitektur zur Verbreitung aus. Auch Deutschland und weitere europäische Länder sind betroffen. Kaspersky hat das Ganze




Autor: Günter Born
 

[Born-IT] Amazons Alexa-Aufzeichnungen werden nicht gelöscht

Anbieter Amazon hat gegenüber einen US-Senator bestätigt, dass bestimmte aufgezeichnete Alexa-Spracheingaben niemals gelöscht und ‘für immer gespeichert’ werden. Das sollte sich jeder Alexa-Benutzer bewusst machen, wenn er die Sprachassistentin in seinem heimischen Wänden mithören lässt. Wer mit Amazons Sprachassistentin Alexa




Autor: Günter Born
 

[Born-IT] ReactOS ist nur ein Plagiat des ‘Windows Research Kernels’

Ein Microsoft Kernel-Entwickler hat sich mit der Aussage positioniert, dass* ReactOS schlicht ein Plagiat (rip-off) des ‘Windows Research Kernels’ sei. Er ist der Ansicht, dass es “absolut unmöglich sei, dass ReactOS von Null auf neu entwickelt wurde”. ReactOS ist ja




Autor: Günter Born
 

[Born-IT] Windows UAC über SilentCleanup ausgehebelt

Es gibt eine weitere Methode, um die Windows Benutzerkontensteuerung (UAC) schlicht auszuhebeln. Dabei ist nicht mal ein UAC-Bypassing erforderlich. Das Ganze läuft über die Aufgabe SilentCleanup der Aufgabenplanung. Blog-Leser Leon hat mich vor einigen Tagen bereits per Mail auf den




Autor: Günter Born
 

[Born-IT] US Cyber Command warnt vor Outlook-Schwachstelle

Das US Cyber Command warnt aktuell vor einer Outlook-Schwachstelle CVE-2017-11774, die längst gepatcht sein könnte (gibt ein Update aus 2017). Hacker fahren aktuell Angriffe auf Outlook, um diese Schwachstelle auszunutzen, und verteilen Malware. Ist hier im Blog schon als Kommentar




Autor: Günter Born
 

[Born-IT] Microsoft: Die Zukunft ist Windows 1.0?

Momentan tun sich merkwürdige Dinge bei Microsoft. Die Sozial Media-Teams füttern die Öffentlichkeit mit ‘Werbung für ein Windows 1.0’. Wird dessen Quellcode freigegeben – oder ist das die Vorbereitung für die Vorstellung von ‘Windows One’ bzw. ‘Windows Lite’? Eines muss




Autor: Günter Born
 

[Born-IT] WSUS/SCCM: Endpunkt wird abgeschaltet / SHA2-Update beachten

[English]Kurzer Hinweis für Administratoren im Unternehmensumfeld, die Updates mittels WSUS (und/oder SCCM) verteilen. Microsoft schaltet vor dem nächsten Patchday einen Endpunkt ab. Zudem möchte ich an das Thema SHA2-Umstellung erinnern. WSUS: Synchronisations-Endpunkt wird abgeschaltet Windows Server Update Services (WSUS) verwendet




Autor: Günter Born
 

[Born-IT] DirectX Runtime bald im Microsoft Store?

Microsoft hat damit begonnen, seine DirectX Runtime in den Microsoft Store zu verlagern. Damit wird DirectX zukünftig wohl auch über den Store mit Updates versorgt. DirectX ist eine Sammlung COM-basierter Programmierschnittstellen (englisch Application Programming Interface, kurz API) für multimediaintensive Anwendungen




Autor: Günter Born
 

[Born-IT] Word 2013 Update KB4475525 (2. Juli 2019) wirft CRC-Fehler bei WSUS und Zertifikatsfehler bei SCCM

[English]Kurzer Hinweis für Administratoren in Unternehmensumgebungen. Mit dem Update KB4475525 für Word 2013 (vom 2. Juli 2019) gibt es Probleme. Das lässt sich in Umgebungen mit WSUS oder SCCM nicht importieren, sondern löst einen CRC 32-Fehler aus. Ich hatte Update




Autor: Günter Born
 

[Born-IT] Microsoft: Der Servicevertrag ist jetzt übersichtlicher gestaltet

Blog-Leser Markus K. hat mir heute früh eine Mail mit dem obigen Titel geschickt und angemerkt ‘Vertrag, Microsoft und übersichtlich? Das geht nicht zusammen. ‘. Gemeint ist der Umstand, dass Microsoft seinen Servicevertrag, der für die Nutzung von Microsoft‑Onlineprodukten und




Autor: Günter Born
 

[Born-IT] Facebook, Instagram und WhatsApp weltweit gestört

Aktuell gibt es wohl technische Probleme bei Facebook. Die Dienste Facebook, Instagram und WhatsApp sind weltweit gestört. Ich selbst konnte mich zwar gerade bei Facebook anmelden. Aber Blog-Leser Friedel S. hat mir um 18:38 eine Mail mit einem entsprechenden Hinweis




Autor: Günter Born
 

[Born-IT] Sicherheitsinfos 3. Juli 2017

Kleine Zusammenstellung diverser Sicherheitsinformationen zum Monatsanfang. Die Juwelierkette Wempe wurde von Ransomware befallen. Die Outlook-App von Microsoft greift die IMAP-Anmeldedaten ab und überträgt diese an Microsoft-Server. Ein chinesischer SmartHome-Anbieter leakt Millionen Passwörter, in Geräten wie in einem Thermomix-Klone wurden Mikros




Autor: Günter Born
 

[Born-IT] Microsofts Universal ‘Insider-Portal’

Kurze Information für Leute, die noch begeistert Microsofts Alpha-Software als Insider testen, und das nicht nur bei Windows, sondern auch bei Office oder anderen Produkten. Microsoft hat jetzt einen zentralen ‘Hub für alle Insider-Programme’ (Bing, Windows, Office, Xbox, Visual Studio




Autor: Günter Born
 

[Born-IT] Microsoft Office Patchday (2. Juli 2019)

[English]Zum ersten Dienstag im Monat (Office-Patchday) hat Microsoft am 2. Juli 2019 einige nicht sicherheitsrelevante, Updates für diverse noch unterstützte Microsoft Office-Versionen freigegeben. Die Updates beziehen sich auf die installierbare MSI-Version von Office und werden per Windows Update ausgeliefert. Die




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Upgrade scheitert auf älteren Macs

[English]Das Windows 10 Mai 2019 Update lässt sich nicht auf Macs, die vor 2012 eingeführt wurden installieren. Das Gleich gilt für neuere Apple-Macs, auf denen ältere Version von Apples Software Boot Camp oder entsprechende Windows Support Software-Treiber installiert sind. Boot




Autor: Günter Born
 

[Born-IT] BlueKeep: Patch-Stand mangelhaft, Windows 2000 angreifbar

Die BlueKeep-Schwachstelle CVE-2019-0708 ist immer noch bei vielen Systemen ungepatcht, wie neue Zahlen zeigen. Zudem warnt die US-Regierung von ungepatchten Windows 2000-Systemen. Die BlueKeep-Schwachstelle In den Remote Desktop Services von Windows XP bis Windows 7 ist seit Mai 2019 eine




Autor: Günter Born
 

[Born-IT] IT-Probleme bei der Commerzbank (28. Juni 2019)

Kunden der Commerzbank werden momentan wohl durch arge Computer-Probleme gebeutelt. IT-Probleme sorgten dafür, dass Kunden am heutigen Freitag kein Geld an Automaten abheben oder Einkäufe mit Giro-Karten (EC) des Instituts bezahlen konnten. Auch Online-Banking war nicht möglich. Auf Twitter meldeten




Autor: Günter Born
 

[Born-IT] Unterstützung für Office 365 ProPlus, OneDrive Files On-Demand und FSLogix-Technologie auf Windows Server 2019

Microsoft hat gerade angekündigt, Office 365 ProPlus offiziell auf Windows Server 2019 zu unterstützen. Zudem ist die FSLogix jetzt für alle Berechtigten verfügbar und OneDrive Files On-Demand kommt ebenfalls auf diese Plattform. Die Information erreichte mich auf etwas kryptische Weise




Autor: Günter Born
 

[Born-IT] Microsoft: eBooks ab Juli 2019 Geschichte …

Microsoft gibt seine eBook-Verkäufe im Microsoft Store auf, was bedeutet, dass das Angebot in Kürze verschwindet. Und die Besitzer gekaufter eBooks? Schauen, wegen DRM, in die Röhre. Ich hatte die Information bereits Sonntag Nacht hier gesehen, bin aber noch nicht




Autor: Günter Born
 

[Born-IT] Windows 10 V1903 und Malwarebytes: Fix für Defender-Deaktivierung und Kritik

[English]Malwarebytes hat seine Software nachgebessert, um die Deaktivierung des Windows Defender unter dem Windows 10 Mai 2019 Update (V1903) zu beheben. Soweit die gute Nachricht. Die schlechte Nachricht: Der Bug war bereits im April 2019 gemeldet worden, aber erst im




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: RASMAN hängt nach Update KB4501375

Kurze Information für Administratoren, die das Windows 10 Mai 2019 Update (Version 1903) mit VPN-Verbindungen einsetzen. Update KB4501375 kann auf einigen Systemen dazu führen, dass der RASMAN-Dienst hängen bleibt. Kleiner Rückblick: Im Blog-Beitrag Windows 10 V1903: Edge macht Ärger mit




Autor: Günter Born
 

[Born-IT] Banking-Störung bei DKB und Commerzbank

Das ist kein guter Start in den Juli 2019; sowohl bei der DKB als auch bei der Commerzbank gibt es wieder IT-Pannen. Störung bei der DKB Ich hatte es bei Spiegel Online gesehen, heise hat auch eine Meldung. Bei der




Autor: Günter Born
 

[Born-IT] Haft nach Hack für Equifax IT-Vorstand Jun Ying

Der Hack beim US-Unternehmen Equifax hat für den IT-Chef nun doch Konsequenzen – er muss für 4 Monate in den Knast. Die Strafe wurde nicht wegen fehlender Sicherheit oder wegen des nicht verhinderten Hacks, sondern wegen damit verbundener Insider-Geschäfte verhängt.




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Jetzt gibt es Sandbox-Fehler 0xc0370106

[English]Benutzer der im Windows 10 Mai 2019 Update enthaltenen Windows Sandbox erhalten neuerdings den Fehlercode 0xc0370106 beim Aufruf angezeigt. Microsoft hat die Funktion m.M. nach kaputt gepatcht. Die Windows Sandbox Microsoft hat im Dezember 2018 die Windows Sandbox für Windows




Autor: Günter Born
 

[Born-IT] Google aktiviert Fuchsia OS-Portal

Kleine Information zum Juli-Start: Google hat sein Portal für das Open Source-Betriebssystem Fuchsia OS freigeschaltet. Aktuell handelt es sich um eine sehr frühe Version, wo Entwickler sich über das Projekt informieren können. Ein paar Informationen finden sich bei den Kollegen




Autor: Günter Born
 

[Born-IT] Excel und die Power Query-Schwachstelle

Sicherheitsforscher haben diese Woche auf eine potentielle Schwachstelle im Microsoft-Excel Add-In Power Query hingewiesen, die einen neuen Angriffsvektor ermöglichen könnte. Office-Sicherheitsmechanismen lassen sich umgehen und der Nutzer muss auch nicht aktiv eingreifen, um den Angriff zu starten. Microsoft will keinen




Autor: Günter Born
 

[Born-IT] Facebook in Italien zu 1 Million Euro-Strafe verdonnert

Der Facebook / Cambridge Analytica-Skandal hat jetzt doch finanzielle Folgen für das Unternehmen. Facebook wurde in Italien für die Weitergabe der Daten an Cambridge Analytica zu einer Geldbuße von 1 Million Euro verurteilt. Der Facebook-Cambridge Analytica-Skandal Ihr erinnert euch noch




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Optimierung für „Zen“ basierte AMD-CPUs

[English]Noch eine kurze Information für Nutzer von Windows 10 auf Zen-basierenden CPUs, die in der ersten Hälfte von Juni 2019 bekannt wurde. In Windows 10 Mai 2019 Update (Version 1903) hat Microsoft nachgebessert und unterstützt die AMD-CPUs jetzt optimaler. Ich




Autor: Günter Born
 

[Born-IT] Moderne ERP-Systeme bieten integrierte FiBu

Auch in kleineren und mittelgroßen Firmen werden ERP-Systeme eingesetzt. Gleichzeitig ist eine Finanzbuchhaltung erforderlich. Mit der abas Finanzbuchhaltung gibt es eine Lösung aus einer Hand. Sie ist regelmäßig zertifiziert nach GoB und vollständig in abas ERP integriert. Enterprise-Resource-Planning und Finanzbuchhaltung




Autor: Günter Born
 

[Born-IT] O2: Roaming auf 230 LTE-Netze in 142 Ländern erweitert

Telefónica Deutschland hat die Zahl der Länder mit einem LTE-Roamingangebot weiter erhöht: Zum 1. Juli 2019 können alle Kunden in 142 Ländern und mehr als 230 Netzen weltweit schnelle Datendienste per LTE nutzen. Davon profitieren sowohl Vertrags- als auch Prepaid-Kunden




Autor: Günter Born
 

[Born-IT] So erstellen Sie Einkaufslisten mit Alexa

Sie kennen das sicher. Ein Blick in den Kühlschrank offenbart, dass die Milch alle ist. Das allein reicht jedoch nicht, um einkaufen zu fahren. Die Kühlschranktür wird zugemacht und das Milchproblem vergessen. Am nächsten Tag stellen Sie fest, dass auch




Autor: Günter Born
 

[Born-IT] Surfaces bekommen Firmware-Updates mit Sicherheitsfixes

Microsoft hat seinen Surface-Modellen (Surface Laptop 1 und 2, Surface Pro 4 und Surface Book 1 und 2) ein Juni 2019 UEFI-Firmware-Update mit Sicherheitsfixes. Die Updates sind auf Geräten mit Windows 10 Version 1803 und höher verfügbar. Hier die Übersicht




Autor: Günter Born
 

[Born-IT] Fixes für den Bug in der Windows-Ereignisanzeige (Juni 2019)

[English]Microsoft hat in den letzten 10 Tagen einige Windows-Updates ausgerollt, die den mit den Juni 2019-Sicherheitsupdates entstandenen Bug in der Ereignisanzeige ausbügeln sollen. Hier ein kurzer Überblick. Ich habe die einzelnen Updates zwar in den jeweiligen Blog-Beiträgen vorgestellt, aber eine




Autor: Günter Born
 

[Born-IT] Dienst Slack wohl weltweit mit Problemen

Der Dienst Slack scheint wohl weltweite Störungen aufzuweisen. Das gilt für vielfältige Funktionen, von der Anmeldung über Anrufe bis hin zu Benachrichtigungen. Slack ist ein webbasierter Instant-Messaging-Dienst des US-amerikanischen Unternehmens Slack Technologies zur Kommunikation innerhalb von Arbeitsgruppen. Hier im Blog




Autor: Günter Born
 

[Born-IT] Westliche Geheimdienste hacken russisches Yandex

Hacker, die für westliche Geheimdienste arbeiten, drangen Ende 2018 in das russische Internet-Suchunternehmen Yandex ein, um Benutzerkonten auszuspionieren. Ich berichte hier ja immer wieder von Hacks, die mutmaßlich von Hackern, die der chinesischen, nordkoreanischen oder russischen Regierung nahestehen, ausgeführt werden.




Autor: Günter Born
 

[Born-IT] Jony Ive verlässt Apple nach 20 Jahren

Noch eine Personalie zum Freitag. Jony Ive war die letzten 20 Jahre der Chef-Designer bei Apple und hat deren Produkte wie kein anderer geprägt. Der iMac oder das iPhone wurden von ihm designed. Vor wenigen Stunden hat Apple bekannt gegeben,




Autor: Günter Born
 

[Born-IT] Deutsche Polizei führt Hausdurchsuchung beim OmniRAT-Entwickler durch, Geräte beschlagnahmt

Die deutsche Polizei hat gestern das Haus des Entwicklers von OmniRAT durchsucht und seinen Laptop, seinen Computer und seine Mobiltelefone beschlagnahmt. Blog-Leser Leon hat mich per Mail auf die Information bei The Hacker News hingewiesen (danke dafür). Das Medium wurde




Autor: Günter Born
 

[Born-IT] Florida: Ransomware erpresst ca. 1,5 Millionen $ im Juni 2019

Im diesem Monat, also Juni 2019, haben zwei Kommunen in Florida insgesamt den Betrag von 1,1 Millionen US-Dollar an Cyber-Kriminelle gezahlt, die die IT-Systeme mit Ransomware lahm gelegt haben. Laut The Hacker News handelt es sich um Kommunen Riviera Beach




Autor: Günter Born
 

[Born-IT] Huaweis Telekommunikationsausrüstung Sicherheitstechnis anfälliger als Mitbewerb

Eine Untersuchung von Telekommunikations-Equipment diverser Hersteller hat ergeben, dass von Huawei bereitgestellte Geräte wohl anfälliger für Hacks sind, als das Equipment der Konkurrenz. Sicherheitstechnisch schneiden Huawei-Geräte extrem schlecht ab. Interessanter Fundsplitter im Web. Das Wallstreet Journal (WSJ) zitiert einen Report




Autor: Günter Born
 

[Born-IT] Proof of Concept für Outlook-Schwachstelle veröffentlicht

Zwei Tage nachdem Microsoft ein Sicherheitsupdate für die Android Outlook-App freigegeben hat, wurde jetzt ein Proof of Concept (PoC) für diese Schwachstelle veröffentlicht. Ich hatte den Fehler in der Android-Outlook-App von Microsoft nicht thematisiert, da mir die Zeit zu knapp




Autor: Günter Born
 

[Born-IT] Cloud Hopper: Chinesen hacken erfolgreich IBM, HPE und Co.

Gerade ist eine ‘Cloud Hopper’ genannte Hacking-Kampagne, die mutmaßlich im Zusammenhang mit der chinesischen Regierung gebracht wird, öffentlich geworden. Die erfolgreichen Hacks von Cloud-Diensten betreffen einige der weltweit größten Technologie-Dienstleister, darunter IBM und HPE. Ausgehend vom erfolgreichen Hack dieser Dienstleister




Autor: Günter Born
 

[Born-IT] Silex-Malware befällt 2.000 IoT-Geräte binnen Stunden

Der Akamai-Forscher Larry Cashdollar hat eine neue Variante der Silex-Malware entdeckt. Diese befällt aktuell Tausende von IoT-Geräten blockiert diese bzw. macht sie unbrauchbar. Binnen weniger Stunden wurden über 2.000 Geräte befallen. Urheber scheint ein Teenager zu sein, der plant, das




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Edge macht Ärger mit SSL-VPN

Wer Windows 10-Clients verwendet, um per VPN-Verbindung auf irgendwelche Server zuzugreifen, sollte Aufpassen. Beim Windows 10 Mai 2019 Update macht der Microsoft Edge diesbezüglich Probleme. Diese Information dürfte nur für Administratoren im Unternehmensumfeld relevant sein, die Windows 10-Clients einsetzen und




Autor: Günter Born
 

[Born-IT] Adware-Schleuder Bing – ein neuer Fall

Die Suchmaschine Bing von Microsoft fällt in letzter Zeit regelmäßig dadurch auf, dass unerwünschte bis gefährliche Werbung angezeigt wird. Hier nun ein Fall, der durch einen Blog-leser dokumentiert wurde. Ich hatte im März 2019 schon mal über einen Fall von




Autor: Günter Born
 

Android auch ohne Google möglich

Android_-Pathum_Danthanarayana.jpg

Das mobile Betriebssystem Android von allen Google-Diensten zu bereinigen, ist nicht ganz einfach, wie unser Autor Sojuniter feststellen musste. Er hat mit seinem Smartphone dennoch den Selbstversuch gewagt und erklärt, wie es geht.



Datenschutz ist ein großes Thema geworden – auch für den normalen Nutzer. Denn immer mehr Menschen misstrauen nach den ganzen Skandalen den großen Technologie-Konzernen...
 

[Born-IT] Surfaces Book 2: Probleme mit Windows 10 V1903 und Nvidia

Man sollte meinen, dass Besitzer eines Microsoft Surface Book 2 problemlos auf das Windows 10 Mai 2019 Update (Version 1903) wechseln können. Schließlich müsste Microsoft die eigene Hardware in- und auswendig kennen. Aber da hat manch Surface-Benutzer auf das falsche




Autor: Günter Born
 

[Born-IT] Google Chrome und Apps tracken Standorte

Der Google Chrome-Browser bzw. Android-Apps tracken die Standorte des Benutzers, so dass sich Bewegungsprofile erstellen lassen. So die Aussage eines neuen Artikels, der sich mit dem Thema befasst hat. Ich bin über Twitter auf den Artikel Google Chrome is Tracking




Autor: Günter Born
 
Zurück
Oben