Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Microsoft: Doch Promo for Stranger Things seasons 3?

Gestern hatte ich im Blog-Beitrag Microsoft: Die Zukunft ist Windows 1.0? über merkwürdige Werbung von Microsoft berichtet. Nun ist klar, dass es ein Teaser für die Netflix-Serie Stranger Things seasons 3 ist. Obwohl, in einem neuen Tweet ist eine Botschaft als




Autor: Günter Born
 

[Born-IT] MSP zahlt nach Ransomware-Befall

Die Verbreitung von Ransomware ist ein lohnendes Geschäft. Jetzt hat wohl ein MSP nach einem Ransomware-Befall gezahlt, um Zugriff auf seine verschlüsselten Daten zu bekommen. Das Kürzel MSP steht für Managed Service Provider, also einen Anbieter von Computer-Leistungen. Vor einigen




Autor: Günter Born
 

[Born-IT] Erfolgreicher Independence Day …?

Es schaut so aus, als ob am 4. Juli 2019 fast 1000 Shops gehackt wurden. Die senden nun Kartendaten an gekaperte Webseiten. Ich habe aktuell nur den nachfolgenden Tweet zu diesem Thema. Magecart ist wohl eine Skimming-Software, um Zahlungsdaten von




Autor: Günter Born
 

[Born-IT] Eurofins Opfer einer Ransomware, zahlt und wird gekündigt

Eurofins ist Opfer eines Cyberangriffs geworden (das ist bekannt) und musste Lösegeld zahlen. Ist richtig doof gelaufen, denn der größte Anbieter von Forensik für die Justiz und die Polizei in Großbritannien hat jetzt die Kündigung bekommen. Die Eurofins Scientific SE




Autor: Günter Born
 

[Born-IT] Tor-Projekt will seit Jahren bestehenden DDoS-Bug fixen

Das Tor-Projekt hat sich jetzt einem seit Jahren bestehenden Bug angenommen, der seit Jahren zu DDoS-Angriffen verwendet wurde. Ein Fix soll bald ausgerollt werden. Das Tor-Projekt bereitet eine Lösung für den Fehler vor, der in den letzten Jahren missbraucht wurde,




Autor: Günter Born
 

[Born-IT] Apples iCloud down – K-a-t-a-strofe hoch 3

Junge, junge, das war knapp. Apples iCloud-Dienst war ausgefallen – Fotos, Mail, Backup, nix ging mehr. Und bei “Meine Freunde finden” waren die Leutchen alle offline. Selbst in einigen Apple-Geschäften gab es nix mehr zu kaufen. Und das am Unabhängigkeitstag




Autor: Günter Born
 

[Born-IT] Sodin Ransomware nutzt Windows-Schwachstelle und Prozessorarchitektur aus

Sicherheitsforscher haben eine neue Ransomware entdeckt und Sodin genannt (wird auch als Sodinokibi bezeichnet). Diese nutzt eine (letztes Jahr gepatchte) Windows-Schwachstelle sowie Besonderheiten der Prozessorarchitektur zur Verbreitung aus. Auch Deutschland und weitere europäische Länder sind betroffen. Kaspersky hat das Ganze




Autor: Günter Born
 

[Born-IT] Amazons Alexa-Aufzeichnungen werden nicht gelöscht

Anbieter Amazon hat gegenüber einen US-Senator bestätigt, dass bestimmte aufgezeichnete Alexa-Spracheingaben niemals gelöscht und ‘für immer gespeichert’ werden. Das sollte sich jeder Alexa-Benutzer bewusst machen, wenn er die Sprachassistentin in seinem heimischen Wänden mithören lässt. Wer mit Amazons Sprachassistentin Alexa




Autor: Günter Born
 

[Born-IT] ReactOS ist nur ein Plagiat des ‘Windows Research Kernels’

Ein Microsoft Kernel-Entwickler hat sich mit der Aussage positioniert, dass* ReactOS schlicht ein Plagiat (rip-off) des ‘Windows Research Kernels’ sei. Er ist der Ansicht, dass es “absolut unmöglich sei, dass ReactOS von Null auf neu entwickelt wurde”. ReactOS ist ja




Autor: Günter Born
 

[Born-IT] Windows UAC über SilentCleanup ausgehebelt

Es gibt eine weitere Methode, um die Windows Benutzerkontensteuerung (UAC) schlicht auszuhebeln. Dabei ist nicht mal ein UAC-Bypassing erforderlich. Das Ganze läuft über die Aufgabe SilentCleanup der Aufgabenplanung. Blog-Leser Leon hat mich vor einigen Tagen bereits per Mail auf den




Autor: Günter Born
 

[Born-IT] US Cyber Command warnt vor Outlook-Schwachstelle

Das US Cyber Command warnt aktuell vor einer Outlook-Schwachstelle CVE-2017-11774, die längst gepatcht sein könnte (gibt ein Update aus 2017). Hacker fahren aktuell Angriffe auf Outlook, um diese Schwachstelle auszunutzen, und verteilen Malware. Ist hier im Blog schon als Kommentar




Autor: Günter Born
 

[Born-IT] Microsoft: Die Zukunft ist Windows 1.0?

Momentan tun sich merkwürdige Dinge bei Microsoft. Die Sozial Media-Teams füttern die Öffentlichkeit mit ‘Werbung für ein Windows 1.0’. Wird dessen Quellcode freigegeben – oder ist das die Vorbereitung für die Vorstellung von ‘Windows One’ bzw. ‘Windows Lite’? Eines muss




Autor: Günter Born
 

[Born-IT] WSUS/SCCM: Endpunkt wird abgeschaltet / SHA2-Update beachten

[English]Kurzer Hinweis für Administratoren im Unternehmensumfeld, die Updates mittels WSUS (und/oder SCCM) verteilen. Microsoft schaltet vor dem nächsten Patchday einen Endpunkt ab. Zudem möchte ich an das Thema SHA2-Umstellung erinnern. WSUS: Synchronisations-Endpunkt wird abgeschaltet Windows Server Update Services (WSUS) verwendet




Autor: Günter Born
 

[Born-IT] DirectX Runtime bald im Microsoft Store?

Microsoft hat damit begonnen, seine DirectX Runtime in den Microsoft Store zu verlagern. Damit wird DirectX zukünftig wohl auch über den Store mit Updates versorgt. DirectX ist eine Sammlung COM-basierter Programmierschnittstellen (englisch Application Programming Interface, kurz API) für multimediaintensive Anwendungen




Autor: Günter Born
 

[Born-IT] Word 2013 Update KB4475525 (2. Juli 2019) wirft CRC-Fehler bei WSUS und Zertifikatsfehler bei SCCM

[English]Kurzer Hinweis für Administratoren in Unternehmensumgebungen. Mit dem Update KB4475525 für Word 2013 (vom 2. Juli 2019) gibt es Probleme. Das lässt sich in Umgebungen mit WSUS oder SCCM nicht importieren, sondern löst einen CRC 32-Fehler aus. Ich hatte Update




Autor: Günter Born
 

[Born-IT] Microsoft: Der Servicevertrag ist jetzt übersichtlicher gestaltet

Blog-Leser Markus K. hat mir heute früh eine Mail mit dem obigen Titel geschickt und angemerkt ‘Vertrag, Microsoft und übersichtlich? Das geht nicht zusammen. ‘. Gemeint ist der Umstand, dass Microsoft seinen Servicevertrag, der für die Nutzung von Microsoft‑Onlineprodukten und




Autor: Günter Born
 

[Born-IT] Facebook, Instagram und WhatsApp weltweit gestört

Aktuell gibt es wohl technische Probleme bei Facebook. Die Dienste Facebook, Instagram und WhatsApp sind weltweit gestört. Ich selbst konnte mich zwar gerade bei Facebook anmelden. Aber Blog-Leser Friedel S. hat mir um 18:38 eine Mail mit einem entsprechenden Hinweis




Autor: Günter Born
 

[Born-IT] Sicherheitsinfos 3. Juli 2017

Kleine Zusammenstellung diverser Sicherheitsinformationen zum Monatsanfang. Die Juwelierkette Wempe wurde von Ransomware befallen. Die Outlook-App von Microsoft greift die IMAP-Anmeldedaten ab und überträgt diese an Microsoft-Server. Ein chinesischer SmartHome-Anbieter leakt Millionen Passwörter, in Geräten wie in einem Thermomix-Klone wurden Mikros




Autor: Günter Born
 

[Born-IT] Microsofts Universal ‘Insider-Portal’

Kurze Information für Leute, die noch begeistert Microsofts Alpha-Software als Insider testen, und das nicht nur bei Windows, sondern auch bei Office oder anderen Produkten. Microsoft hat jetzt einen zentralen ‘Hub für alle Insider-Programme’ (Bing, Windows, Office, Xbox, Visual Studio




Autor: Günter Born
 

[Born-IT] Microsoft Office Patchday (2. Juli 2019)

[English]Zum ersten Dienstag im Monat (Office-Patchday) hat Microsoft am 2. Juli 2019 einige nicht sicherheitsrelevante, Updates für diverse noch unterstützte Microsoft Office-Versionen freigegeben. Die Updates beziehen sich auf die installierbare MSI-Version von Office und werden per Windows Update ausgeliefert. Die




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Upgrade scheitert auf älteren Macs

[English]Das Windows 10 Mai 2019 Update lässt sich nicht auf Macs, die vor 2012 eingeführt wurden installieren. Das Gleich gilt für neuere Apple-Macs, auf denen ältere Version von Apples Software Boot Camp oder entsprechende Windows Support Software-Treiber installiert sind. Boot




Autor: Günter Born
 

[Born-IT] BlueKeep: Patch-Stand mangelhaft, Windows 2000 angreifbar

Die BlueKeep-Schwachstelle CVE-2019-0708 ist immer noch bei vielen Systemen ungepatcht, wie neue Zahlen zeigen. Zudem warnt die US-Regierung von ungepatchten Windows 2000-Systemen. Die BlueKeep-Schwachstelle In den Remote Desktop Services von Windows XP bis Windows 7 ist seit Mai 2019 eine




Autor: Günter Born
 

[Born-IT] IT-Probleme bei der Commerzbank (28. Juni 2019)

Kunden der Commerzbank werden momentan wohl durch arge Computer-Probleme gebeutelt. IT-Probleme sorgten dafür, dass Kunden am heutigen Freitag kein Geld an Automaten abheben oder Einkäufe mit Giro-Karten (EC) des Instituts bezahlen konnten. Auch Online-Banking war nicht möglich. Auf Twitter meldeten




Autor: Günter Born
 

[Born-IT] Unterstützung für Office 365 ProPlus, OneDrive Files On-Demand und FSLogix-Technologie auf Windows Server 2019

Microsoft hat gerade angekündigt, Office 365 ProPlus offiziell auf Windows Server 2019 zu unterstützen. Zudem ist die FSLogix jetzt für alle Berechtigten verfügbar und OneDrive Files On-Demand kommt ebenfalls auf diese Plattform. Die Information erreichte mich auf etwas kryptische Weise




Autor: Günter Born
 

[Born-IT] Microsoft: eBooks ab Juli 2019 Geschichte …

Microsoft gibt seine eBook-Verkäufe im Microsoft Store auf, was bedeutet, dass das Angebot in Kürze verschwindet. Und die Besitzer gekaufter eBooks? Schauen, wegen DRM, in die Röhre. Ich hatte die Information bereits Sonntag Nacht hier gesehen, bin aber noch nicht




Autor: Günter Born
 

[Born-IT] Windows 10 V1903 und Malwarebytes: Fix für Defender-Deaktivierung und Kritik

[English]Malwarebytes hat seine Software nachgebessert, um die Deaktivierung des Windows Defender unter dem Windows 10 Mai 2019 Update (V1903) zu beheben. Soweit die gute Nachricht. Die schlechte Nachricht: Der Bug war bereits im April 2019 gemeldet worden, aber erst im




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: RASMAN hängt nach Update KB4501375

Kurze Information für Administratoren, die das Windows 10 Mai 2019 Update (Version 1903) mit VPN-Verbindungen einsetzen. Update KB4501375 kann auf einigen Systemen dazu führen, dass der RASMAN-Dienst hängen bleibt. Kleiner Rückblick: Im Blog-Beitrag Windows 10 V1903: Edge macht Ärger mit




Autor: Günter Born
 

[Born-IT] Banking-Störung bei DKB und Commerzbank

Das ist kein guter Start in den Juli 2019; sowohl bei der DKB als auch bei der Commerzbank gibt es wieder IT-Pannen. Störung bei der DKB Ich hatte es bei Spiegel Online gesehen, heise hat auch eine Meldung. Bei der




Autor: Günter Born
 

[Born-IT] Haft nach Hack für Equifax IT-Vorstand Jun Ying

Der Hack beim US-Unternehmen Equifax hat für den IT-Chef nun doch Konsequenzen – er muss für 4 Monate in den Knast. Die Strafe wurde nicht wegen fehlender Sicherheit oder wegen des nicht verhinderten Hacks, sondern wegen damit verbundener Insider-Geschäfte verhängt.




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Jetzt gibt es Sandbox-Fehler 0xc0370106

[English]Benutzer der im Windows 10 Mai 2019 Update enthaltenen Windows Sandbox erhalten neuerdings den Fehlercode 0xc0370106 beim Aufruf angezeigt. Microsoft hat die Funktion m.M. nach kaputt gepatcht. Die Windows Sandbox Microsoft hat im Dezember 2018 die Windows Sandbox für Windows




Autor: Günter Born
 

[Born-IT] Google aktiviert Fuchsia OS-Portal

Kleine Information zum Juli-Start: Google hat sein Portal für das Open Source-Betriebssystem Fuchsia OS freigeschaltet. Aktuell handelt es sich um eine sehr frühe Version, wo Entwickler sich über das Projekt informieren können. Ein paar Informationen finden sich bei den Kollegen




Autor: Günter Born
 

[Born-IT] Excel und die Power Query-Schwachstelle

Sicherheitsforscher haben diese Woche auf eine potentielle Schwachstelle im Microsoft-Excel Add-In Power Query hingewiesen, die einen neuen Angriffsvektor ermöglichen könnte. Office-Sicherheitsmechanismen lassen sich umgehen und der Nutzer muss auch nicht aktiv eingreifen, um den Angriff zu starten. Microsoft will keinen




Autor: Günter Born
 

[Born-IT] Facebook in Italien zu 1 Million Euro-Strafe verdonnert

Der Facebook / Cambridge Analytica-Skandal hat jetzt doch finanzielle Folgen für das Unternehmen. Facebook wurde in Italien für die Weitergabe der Daten an Cambridge Analytica zu einer Geldbuße von 1 Million Euro verurteilt. Der Facebook-Cambridge Analytica-Skandal Ihr erinnert euch noch




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Optimierung für „Zen“ basierte AMD-CPUs

[English]Noch eine kurze Information für Nutzer von Windows 10 auf Zen-basierenden CPUs, die in der ersten Hälfte von Juni 2019 bekannt wurde. In Windows 10 Mai 2019 Update (Version 1903) hat Microsoft nachgebessert und unterstützt die AMD-CPUs jetzt optimaler. Ich




Autor: Günter Born
 

[Born-IT] Moderne ERP-Systeme bieten integrierte FiBu

Auch in kleineren und mittelgroßen Firmen werden ERP-Systeme eingesetzt. Gleichzeitig ist eine Finanzbuchhaltung erforderlich. Mit der abas Finanzbuchhaltung gibt es eine Lösung aus einer Hand. Sie ist regelmäßig zertifiziert nach GoB und vollständig in abas ERP integriert. Enterprise-Resource-Planning und Finanzbuchhaltung




Autor: Günter Born
 

[Born-IT] O2: Roaming auf 230 LTE-Netze in 142 Ländern erweitert

Telefónica Deutschland hat die Zahl der Länder mit einem LTE-Roamingangebot weiter erhöht: Zum 1. Juli 2019 können alle Kunden in 142 Ländern und mehr als 230 Netzen weltweit schnelle Datendienste per LTE nutzen. Davon profitieren sowohl Vertrags- als auch Prepaid-Kunden




Autor: Günter Born
 

[Born-IT] So erstellen Sie Einkaufslisten mit Alexa

Sie kennen das sicher. Ein Blick in den Kühlschrank offenbart, dass die Milch alle ist. Das allein reicht jedoch nicht, um einkaufen zu fahren. Die Kühlschranktür wird zugemacht und das Milchproblem vergessen. Am nächsten Tag stellen Sie fest, dass auch




Autor: Günter Born
 

[Born-IT] Surfaces bekommen Firmware-Updates mit Sicherheitsfixes

Microsoft hat seinen Surface-Modellen (Surface Laptop 1 und 2, Surface Pro 4 und Surface Book 1 und 2) ein Juni 2019 UEFI-Firmware-Update mit Sicherheitsfixes. Die Updates sind auf Geräten mit Windows 10 Version 1803 und höher verfügbar. Hier die Übersicht




Autor: Günter Born
 

[Born-IT] Fixes für den Bug in der Windows-Ereignisanzeige (Juni 2019)

[English]Microsoft hat in den letzten 10 Tagen einige Windows-Updates ausgerollt, die den mit den Juni 2019-Sicherheitsupdates entstandenen Bug in der Ereignisanzeige ausbügeln sollen. Hier ein kurzer Überblick. Ich habe die einzelnen Updates zwar in den jeweiligen Blog-Beiträgen vorgestellt, aber eine




Autor: Günter Born
 

[Born-IT] Dienst Slack wohl weltweit mit Problemen

Der Dienst Slack scheint wohl weltweite Störungen aufzuweisen. Das gilt für vielfältige Funktionen, von der Anmeldung über Anrufe bis hin zu Benachrichtigungen. Slack ist ein webbasierter Instant-Messaging-Dienst des US-amerikanischen Unternehmens Slack Technologies zur Kommunikation innerhalb von Arbeitsgruppen. Hier im Blog




Autor: Günter Born
 

[Born-IT] Westliche Geheimdienste hacken russisches Yandex

Hacker, die für westliche Geheimdienste arbeiten, drangen Ende 2018 in das russische Internet-Suchunternehmen Yandex ein, um Benutzerkonten auszuspionieren. Ich berichte hier ja immer wieder von Hacks, die mutmaßlich von Hackern, die der chinesischen, nordkoreanischen oder russischen Regierung nahestehen, ausgeführt werden.




Autor: Günter Born
 

[Born-IT] Jony Ive verlässt Apple nach 20 Jahren

Noch eine Personalie zum Freitag. Jony Ive war die letzten 20 Jahre der Chef-Designer bei Apple und hat deren Produkte wie kein anderer geprägt. Der iMac oder das iPhone wurden von ihm designed. Vor wenigen Stunden hat Apple bekannt gegeben,




Autor: Günter Born
 

[Born-IT] Deutsche Polizei führt Hausdurchsuchung beim OmniRAT-Entwickler durch, Geräte beschlagnahmt

Die deutsche Polizei hat gestern das Haus des Entwicklers von OmniRAT durchsucht und seinen Laptop, seinen Computer und seine Mobiltelefone beschlagnahmt. Blog-Leser Leon hat mich per Mail auf die Information bei The Hacker News hingewiesen (danke dafür). Das Medium wurde




Autor: Günter Born
 

[Born-IT] Florida: Ransomware erpresst ca. 1,5 Millionen $ im Juni 2019

Im diesem Monat, also Juni 2019, haben zwei Kommunen in Florida insgesamt den Betrag von 1,1 Millionen US-Dollar an Cyber-Kriminelle gezahlt, die die IT-Systeme mit Ransomware lahm gelegt haben. Laut The Hacker News handelt es sich um Kommunen Riviera Beach




Autor: Günter Born
 

[Born-IT] Huaweis Telekommunikationsausrüstung Sicherheitstechnis anfälliger als Mitbewerb

Eine Untersuchung von Telekommunikations-Equipment diverser Hersteller hat ergeben, dass von Huawei bereitgestellte Geräte wohl anfälliger für Hacks sind, als das Equipment der Konkurrenz. Sicherheitstechnisch schneiden Huawei-Geräte extrem schlecht ab. Interessanter Fundsplitter im Web. Das Wallstreet Journal (WSJ) zitiert einen Report




Autor: Günter Born
 

[Born-IT] Proof of Concept für Outlook-Schwachstelle veröffentlicht

Zwei Tage nachdem Microsoft ein Sicherheitsupdate für die Android Outlook-App freigegeben hat, wurde jetzt ein Proof of Concept (PoC) für diese Schwachstelle veröffentlicht. Ich hatte den Fehler in der Android-Outlook-App von Microsoft nicht thematisiert, da mir die Zeit zu knapp




Autor: Günter Born
 

[Born-IT] Cloud Hopper: Chinesen hacken erfolgreich IBM, HPE und Co.

Gerade ist eine ‘Cloud Hopper’ genannte Hacking-Kampagne, die mutmaßlich im Zusammenhang mit der chinesischen Regierung gebracht wird, öffentlich geworden. Die erfolgreichen Hacks von Cloud-Diensten betreffen einige der weltweit größten Technologie-Dienstleister, darunter IBM und HPE. Ausgehend vom erfolgreichen Hack dieser Dienstleister




Autor: Günter Born
 

[Born-IT] Silex-Malware befällt 2.000 IoT-Geräte binnen Stunden

Der Akamai-Forscher Larry Cashdollar hat eine neue Variante der Silex-Malware entdeckt. Diese befällt aktuell Tausende von IoT-Geräten blockiert diese bzw. macht sie unbrauchbar. Binnen weniger Stunden wurden über 2.000 Geräte befallen. Urheber scheint ein Teenager zu sein, der plant, das




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Edge macht Ärger mit SSL-VPN

Wer Windows 10-Clients verwendet, um per VPN-Verbindung auf irgendwelche Server zuzugreifen, sollte Aufpassen. Beim Windows 10 Mai 2019 Update macht der Microsoft Edge diesbezüglich Probleme. Diese Information dürfte nur für Administratoren im Unternehmensumfeld relevant sein, die Windows 10-Clients einsetzen und




Autor: Günter Born
 

[Born-IT] Adware-Schleuder Bing – ein neuer Fall

Die Suchmaschine Bing von Microsoft fällt in letzter Zeit regelmäßig dadurch auf, dass unerwünschte bis gefährliche Werbung angezeigt wird. Hier nun ein Fall, der durch einen Blog-leser dokumentiert wurde. Ich hatte im März 2019 schon mal über einen Fall von




Autor: Günter Born
 

Android auch ohne Google möglich

Android_-Pathum_Danthanarayana.jpg

Das mobile Betriebssystem Android von allen Google-Diensten zu bereinigen, ist nicht ganz einfach, wie unser Autor Sojuniter feststellen musste. Er hat mit seinem Smartphone dennoch den Selbstversuch gewagt und erklärt, wie es geht.



Datenschutz ist ein großes Thema geworden – auch für den normalen Nutzer. Denn immer mehr Menschen misstrauen nach den ganzen Skandalen den großen Technologie-Konzernen...
 

[Born-IT] Surfaces Book 2: Probleme mit Windows 10 V1903 und Nvidia

Man sollte meinen, dass Besitzer eines Microsoft Surface Book 2 problemlos auf das Windows 10 Mai 2019 Update (Version 1903) wechseln können. Schließlich müsste Microsoft die eigene Hardware in- und auswendig kennen. Aber da hat manch Surface-Benutzer auf das falsche




Autor: Günter Born
 

[Born-IT] Google Chrome und Apps tracken Standorte

Der Google Chrome-Browser bzw. Android-Apps tracken die Standorte des Benutzers, so dass sich Bewegungsprofile erstellen lassen. So die Aussage eines neuen Artikels, der sich mit dem Thema befasst hat. Ich bin über Twitter auf den Artikel Google Chrome is Tracking




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Nvidia-Grafikkarte wirft Fehler 43 auf Sandybridge-Systemen

[English]Wer das Windows 10 Mai 2019 Update (Version 1903) auf Systemen mit Sandybridge-CPUs betreibt, und eine Nvidia-Grafikkarte einsetzt, könnte, speziell bei der Treiberinstallation für die Grafikkarte in Probleme laufen. Es wird der Fehlercode 43 im Geräte-Manager angezeigt. Ich bin über




Autor: Günter Born
 

[Born-IT] Managed Service Providern (MSP) gehackt, Ransomware an Kunden verteilt

Hacker ist es gelungen, in die Infrastruktur von drei Managed Service Providern (MSP) einzudringen. Anschließend erhielten Kunden der Provider Malware zugespielt. Die Infektion von Kunden durch Ransomware wurde wohl erstmals auf Reddit.com diskutiert. Kaseya weaponized to deliver sodinokibi ransomware I’m




Autor: Günter Born
 

[Born-IT] Mehr als 2.000 gefährliche Apps im Play Store

Eine neue Studie, die sich mit App-Sicherheit befasst, hat mehr als 2.000 gefährliche Apps im Google Play Store entdeckt. Hier einige Informationen zu diesem Thema. ComputerWorld berichtet hier, dass im Rahmen einer zweijährige Studie insgesamt 2040 mit Malware versehene, gefälschte




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Lange Patch-Zeiten für Updates–Microsoft sieht keinen Handlungsbedarf

Administratoren von Windows Server 2016-Systemen werden seit dem Release dieses Betriebssystems durch sehr langsame Update-Installation geplagt. Microsoft sieht aber keinen Handlungsbedarf, da etwas in dieser Hinsicht zu ändern bzw. nachzubessern. Das ist jetzt mein aktueller Informationsstand. Man sagt ‘die Hoffnung




Autor: Günter Born
 

[Born-IT] Firefox 70 integriert Microsofts BITS-Dienst für Updates

Die Mozilla-Entwickler planen im Firefox-Browser für Windows den Background Intelligent Transfer Service aus Windows für das Laden von Updates zu integrieren. Microsofts BITS-Dienst ermöglicht Windows Updates im Hintergrund herunterzuladen. Der Dienst hat dabei Funktionen, um einen unterbrochenen Download fortzusetzen. Das




Autor: Günter Born
 

[Born-IT] Hacker stehlen Aufzeichnungen von Telefonaten

Sicherheitsforscher haben einen Diebstahl von Gesprächsaufzeichnungen von gehackten Mobilfunkanbietern aufgedeckt. Das wurde die letzten sieben Jahre wohl gezielt zur Überwachung von Zielpersonen missbraucht. Forscher von Cybereason mit Sitz in Boston haben eine massive Spionagekampagne aufgedeckt. Von den Akteuren wurden gezielt




Autor: Günter Born
 

[Born-IT] Cloudflare ist wohl down

Wie es ausschaut, ist der Dienst Cloudflare wohl in einigen Regionen der Welt ausgefallen und von Cloudflare abhängige Webseiten werden nicht mehr ausgeliefert. Cloudflare ist ein US-amerikanisches Unternehmen, das ein Content Delivery Network (CDN), Internetsicherheitsdienste und verteilte DNS-Dienste bereitstellt, die




Autor: Günter Born
 

[Born-IT] Gabe Aul hat Microsoft verlassen, ist jetzt bei Facebook

Gabe Aul hat Microsoft verlassen und bei Facebook angeheuert. Das wurde heute über Twitter bekannt. Hier ein paar Informationen zu Gabe Aul. Gabe Aul war lange das Gesicht Microsofts für die Windows Insider und verkündete die Freigabe von neuen Insider




Autor: Günter Born
 

[Born-IT] Schwere Sicherheitslücke in Dells PC-Doctor-Assistant

Der auf vielen Dell-Systemen vorinstallierte PC-Doctor SupportAssist weist eine schwere Sicherheitslücke auf, die eine Rechteauswertung erlaubt. Die Komponente steckt auch in Produkten von Corsair, Staples und Tobi. Dell hat ein Update freigegeben. Ich wurde bereits von einigen Tagen durch Blog-Leser




Autor: Günter Born
 

[Born-IT] PowerShell: Local Administrator Password Solution (LAPS)

Hier ein Tipp für Administratoren im Unternehmensumfeld, auf den ich kürzlich gestoßen bin. Es geht um das PowerShell-Script der Woche, “Local Administrator Password Solution” (LAPS), welches die Verwaltung von Passwörtern für lokale Konten von Domänencomputern ermöglicht. Passwörter werden im Active




Autor: Günter Born
 

[Born-IT] Windows SIM-Fehler auf 64-Bit-Systemen mit ADK

Es gibt ein bekanntes Problem mit Windows SIM, wenn ein 64-Bit-Windows ADK auf der Maschine installiert ist. Dann bekommen Administratoren bei der Erstellung von Antwortdateien für eine Installation einen Fehler angezeigt. Microsoft hat nun die Version 1903 für Windows SIM




Autor: Günter Born
 

[Born-IT] Microsoft bannt Slack, AWS, Google Docs & Co. für Mitarbeiter

Bei Microsoft gibt es interne Regelungen, welche Software die Mitarbeiter nutzen dürfen und welche nicht. Gerade ist mir eine Information diesbezüglich unter die Augen gekommen. Microsoft verbietet Mitarbeitern intern die Verwendung von Slack. Slack ist ein webbasierter Instant-Messaging-Dienst des US-amerikanischen




Autor: Günter Born
 

[Born-IT] Google Nest: Firmware-Update gegen Spionagefunktionen

Google hat ein Firmware-Update für seine Nest-Kameras veröffentlicht. Dieses schließt eine Schwachstelle, über die Vorbesitzer noch auf die Kamera zugreifen können. Ich weiß nicht, wie viele Google Nest-Kameras in Deutschland zu finden sind und wie viele davon schon mal an




Autor: Günter Born
 

[Born-IT] NASA mit Raspberry Pi gehackt, Mars-Daten gestohlen

Die US-Weltraumbehörde musste eingestehen, dass sie kürzlich gehackt wurde. Die NASA beschrieb die Hacker als “fortgeschrittene staatliche Akteuere” (“advanced persistent threat”. Ein Bericht, der diese Woche vom NASA-Büro des Generalinspekteurs veröffentlicht wurde, zeigt, gibt an, dass Hacker im April 2018




Autor: Günter Born
 

[Born-IT] Microsoft Storage Spaces-Disks löschen

Noch ein kleiner Tipp zum Sonntag. Es geht um die Frage, wie sich Datenträger, die als Teil eines Microsoft Speicher-Pools (Microsoft Storage Spaces) angelegt wurden, auf einfache Weise wieder löschen lassen. Was ist Storage Spaces? Storage Spaces, oder Speicherpools, wurden




Autor: Günter Born
 

[Born-IT] Phisher lieben https

Google und Konsorten haben uns gezwungen, unsere Webseiten auf https-Verschlüsselung beim Abruf umzustellen. Begründung: Das soll alles sicherer werden. Die Botschaft ist angekommen – zumindest bei den Phishing Site-Betreibern. Mehr als die Hälfte von denen verwendet für Phishing-Kampagnen Hosts, die




Autor: Günter Born
 

[Born-IT] BSI-Empfehlungen für die Office-Konfiguration

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat wohl einige Empfehlungen zur sicheren Konfiguration von Microsoft Office herausgegeben. Damit können Unternehmen auf die wachsenden Cyber-Bedrohungen reagieren. Ich bin kürzlich auf Twitter auf die Information gestoßen, habe mir das aber




Autor: Günter Born
 

[Born-IT] Falle: Externe Festplatten mit nativer 4K-Sektorgröße

[English]Kleine Info für Leute, die größere Systembestände mit [externen] Festplatten warten. Es scheint sich ein Problem anzudeuten: Immer mehr Hersteller liefern nur noch externe Festplatten mit 4K-Sektorgröße. Das kann unter älteren Betriebssystemen zum Beispiel Ärger beim Backup bringen. Ich thematisierte




Autor: Günter Born
 

[Born-IT] Windows 10 V1803: Bald Zwangsupdate auf V1903

[English]Kurze Erinnerung für Windows 10-Nutzer, die noch mit älteren Versionen bis Windows 10 Version 1803 unterwegs sind. Stellt euch darauf ein, dass diese Maschinen per Zwangsupgrade auf das Windows 10 Mai 2019 Update gehoben werden. Zudem zeigt Windows Update an,




Autor: Günter Born
 

[Born-IT] Google: Ende Gelände – die geben Tablet PCs auf

Tablet PCs sind ein eher schwieriges Pflaster, die Leute kaufen das Zeugs nicht mehr. Google hat daher wohl sein Engagement im Bereich Entwicklung eigener Tablet PC-Modelle aufgegeben. Zeichnete sich ja schon seit zwei Jahren ab, da keine neuen Produkte kommen




Autor: Günter Born
 

[Born-IT] VC ++ 2019: Das Ende des MS C++ Redistribution Chaos?

[English]Kleine Meldung zum Thema C++ Runtime-Bibliotheken und deren Verteilung als Redistribution-Pakete mit allen Problemen einer Side-by-side-Installation mit unterschiedlichen Versionen. Microsoft hat bei der Visual C ++ 2019 Redistributable auf Kritik reagiert und verwendet die gleichen Dateien wie für VC++ 2015/2017.




Autor: Günter Born
 

[Born-IT] Datenklau bei Desjardins (kanadische Kreditgenossenschaft)

Desjardins, Kanadas größte Kreditgenossenschaft und eine der größten Banken der Welt, hat gerade einen Sicherheitsverstoß bekannt gegeben. Ein inzwischen entlassener Mitarbeiter hat 2,9 Millionen Daten von Bankkunden gestohlen. Auf diesen Datenklau wurde ich durch einen Tweet aufmerksam, den @campuscodi vor




Autor: Günter Born
 

[Born-IT] Flughafen Charles de Gaulle/Orly und die Sicherheit

Kurzer Sicherheits-Infosplitter zum Rest-Feiertag. Die Netzwerkspezialisten am Pariser Flughafen Charles de Gaulle/Orly (CDG) müssten mal wieder ihre Netzwerke auf Schadsoftware überprüfen. Keine Ahnung, ob da was passiert ist. Aber gerade wurde mir dieser Tweet in meinen Stream gespült, der doch




Autor: Günter Born
 

[Born-IT] Ene, mene, muh, und raus bist Du: Microsoft–CERN goes Open Source

Es ist eine interessante Entwicklung, die sich gerade bei der Forschungseinrichtungen CERN abzeichnet. Die haben das ‘Microsoft Alternatives project’ (MAlt) aufgelegt, in den kommenden Jahren auf Open Source Software (OSS)zu wechseln. Grund: Steigende Lizenzforderungen von Microsoft. Das CERN gibt die




Autor: Günter Born
 

[Born-IT] Ostangler Brandgilde: Cyber-Risiken sind versicherbar

Kann man sich gegen Schäden von Cyber-Angriffen versichern? Die Frage wird sich manches Unternehmen auf Grund aktueller Hacks und Ransomware-Angriffe stellen. Mir liegt die nachfolgende Information bereits einige Tage vor, und da es ein Versicherungsverein auf Gegenseitigkeit ist, stelle ich




Autor: Günter Born
 

[Born-IT] Lesetipp: Apple hört diesen Nerds zu

Kleiner Lesetipp für Leute, denen am Feiertag langweilig ist. Vor einigen Tagen bin ich bei ZON auf diesen Artikel gestoßen. Es geht um das Thema, dass Apple einigen Podcastern wie John Gruber von Daring Fireball inzwischen sehr genau zuhört, wenn




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Upgrade-Fehler 0xC1900und kaputtes Startmenü

[English]Kurzer Sammelbeitrag für Windows 10-Nutzer zu Upgrade-Fehlern auf das Mai 2019 Update. Die AMD-Software “Adrenalin 20xyz” kann mächtig Ärger machen und zu Upgrade-Fehlern mit dem Code 0xC1900…. führen. Zudem ist bei einem Blog-Leser eine Ursache, falsche Zugriffsberechtigungen, für ein kaputtes




Autor: Günter Born
 

[Born-IT] BASIC-Erfinder nach 55 Jahren mit Gedenktafel geehrt

1964 wurde am Darthmouth College in New Hampshire, USA, die Programmiersprache BASIC erfunden. Jetzt, 55 Jahre Später wurden den Erfindern eine Gedenktafel gewidmet.* Noch ein Blick zurück, in die ganz frühe Vergangenheit. 1964 haben der Matheprofessor und zukünftiger Dartmouth-Präsident John




Autor: Günter Born
 

[Born-IT] Pre-Boot-Authentifizierung: Verschlüsselung ohne PBA unzureichend

In einem aktuellen Hintergrundartikel in seinem Blog für IT-Professionals geht Microsoft davon aus, dass die Pre-Boot-Authentifizeriung, ein anerkanntes Identifizierungsverfahren bei der Verschlüsselung von Daten, nicht mehr notwendig ist. Falsch, sagt der Security-Experte Garry McCracken, Vice President of Technology Partnerships bei




Autor: Günter Born
 

[Born-IT] Neues von Windows 10 V1903: Images, Rollout, Show-Stopper

Vor dem Feiertag noch neues vom Windows 10 Mai 2019 Update (Version 1903). Microsoft will das Rollout per Machine-Learning beschleunigen, es gibt aktualisierte Installationsabbilder und die Liste der Show-Stopper ist auch noch lang. Windows 10 V1903: Rollout per KI startet




Autor: Günter Born
 

[Born-IT] Update KB4503269 bringt Sync-Fehler bei TS-Profilen

Kurzer Hinweis für Administratoren im Unternehmensumfeld. Das Security-only Update KB4503269 für Windows 7 SP1/Windows Server 2008 R2 verursacht Probleme beim servergespeicherten Profilen im Terminal-Server-Umfeld. Update KB4503269 für Win 7/Windows Server 2008 R2 Das Update KB4503269 (Security-only update) steht für Windows




Autor: Günter Born
 

[Born-IT] Falsche Office-Updates nach Upgrade 2013 auf 2016…

Ich ziehe das Thema mal in einen Blog-Beitrag, vielleicht kann sich jemand einen Reim darauf machen. Es geht um den Tatbestand, dass einem Blog-Leser in Office 2016 Updates für Office 2013 in WSUS angeboten werden. Die Info hat Blog-Leser Tom




Autor: Günter Born
 

[Born-IT] Oracle patcht kritische Schwachstelle in den WebLogic Server Web Services

Oracle hat gerade einen kritischen Patch für eine Schwachstelle in den WebLogic Server Web Services freigegeben. Ich kippe es nur kurz hier rein, da ich da kaum involviert bin. Der Tweet von @PhantomofMobile fasst die relevanten Links zu den Oracle




Autor: Günter Born
 

[Born-IT] Update killt LiteTouch.lnk für Microsoft Deployment Toolkit

Benutzer von Windows, die das Microsoft Deployment Toolkit (MDT) einsetzen sind möglicherweise Opfer eines Updates. Dieses killt die LiteTouch.lnk, so dass die Funktion nach einem Reboot nicht mehr startet. Woody Leonhard hat vor einigen Tagen das Ganze per Tweet angerissen




Autor: Günter Born
 

[Born-IT] Venmo-Transaktionen weiterhin öffentlich abrufbar

Nutzer der Venmo Bezahl-App sollten endlich reagieren. Noch immer können unbefugte Dritte die Transaktionen, die über die App abgewickelt werden, abgreifen und so alle Bezahlvorgänge nachvollziehen. Venmo ist ein mobiler Zahlungsdienst von PayPal., der in den USA genutzt wird. Inhaber




Autor: Günter Born
 

[Born-IT] Microsoft warnt vor Wurmangriffen auf Exim-Server auf Azure

Die Firma warnt Kunden vor Wurmangriffen auf Exim-Server, die auf Microsoft Azure gehostet sind. Hintergrund sind Schwachstellen, die kürzlich in Exim-Servern entdeckt wurden. Der Hintergrund zur Exim-Server-Warnung Der Open-Source-Exim-Mailserver ist in bestimmten Versionen anfällig für eine kürzlich entdeckte Schwachstelle. Dieser




Autor: Günter Born
 

[Born-IT] Mobile-Payment-Initiative startet europaweit

Der europäische Mobile-Payment-Anbieter Bluecode und die sechs Bezahldienste Momo Pocket (Spanien), Pagaqui (Portugal), Vipps (Norwegen), ePassi, Pivo (Finnland) sowie Alipay (China) bündeln ihre Kräfte und planen, in einer Mobile-Payment-Initiative ein einheitliches QR-Code-Format für mobiles Bezahlen in Europa zu etablieren. Ich




Autor: Günter Born
 

[Born-IT] Windows 10: Upgrade auf Version 1903 mit Fehler 0xc190012e

[English]Nutzer, die auf Windows 10 Version 1903 upgraden möchten, bekommen unter Umständen einen Fehlerabbruch mit dem Code 0xc190012e gemeldet. Hier ein grober Überblick, wobei ich aktuell keine Ursache für den Fehler benennen kann. Es gibt lediglich eine Vermutung, dass es




Autor: Günter Born
 

[Born-IT] Lustig: Wenn Politik Neuland betritt–Katzenfilter bei FB-Stream

Warnung, das ist jetzt kein Beitrag, den seriöse Blog-Leser, die an heißen IT-Infos interessiert sind, lesen sollten. Es ist einfach lustig, dreht sich um Politik, Facebook, Katzenfilter und einen Live-Stream während einer Pressekonferenz. Und ich habe endlich begriffen, warum es




Autor: Günter Born
 

[Born-IT] Genius beschuldigt Google Lyrik-Texte zu kiebitzen

Der Betreiber einer Webseite mit Lyrik-Texten von Songs, Genius, wirft Google vor, diese Texte einfach in seine Suche zu integrieren und als Ergebnisse einzublenden. Es ist eine längere Geschichte, wo die genauen Zusammenhänge und Implikationen für mich nicht klar sind.




Autor: Günter Born
 

[Born-IT] CVE-Schwachstellen der Woche (10. Juni 2019)

Kurze Information für Administratoren und Nutzer, die einen Überblick über bekannte Schwachstellen in Software benötigen. Die US CISA (gehört zur Homeland Security) veröffentlicht eine wöchentliche Zusammenstellung. Für die Woche ab dem 10. Juni 2019 ist das Ganze hier zu finden.




Autor: Günter Born
 

[Born-IT] Windows 10: SSU-Problem in SCCM-UserVoice thematisiert

Kurze Information zum Thema Update-Installationsprobleme unter Windows 10 durch ‘fehlendes’ aktuelles Servicing Stack Update (SSU). Ein Nutzer hat das Thema jetzt Microsoft per UserVoice zum Configuration Manager (SCCM) vor die Füße gekippt. Worum geht es beim SSU-Problem? Microsoft fordert bei




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: IP-Zuteilungs-Bug in Hyper-V-Switch

[English]Im Windows 10 Mai 2019 Update (Version 1903) und möglicherweise auch im Oktober 2018 Update (Version 1809) gibt es einen Bug im ‘Default Switch’, der zu Problemen in der Windows Sandbox, im Mobile Hotspot oder in Windows Containern führt –




Autor: Günter Born
 

[Born-IT] Bitdefender aktualisiert GandCrab-Entschlüsselungstool

Antivirus-Anbieter Bitdefender hat eine aktualisierte Version seines Entschlüsselungstools für die Malware GandGrab freigegeben. Hilft ggf. durch die Ransomware verschlüsselte Daten wieder zu bekommen. Erpressungs-Trojaner GandCrab Über diese Ransomware hatte ich ja öfters im Blog berichtet. Der Erpressungs-Trojaner GandCrab wurde noch




Autor: Günter Born
 

[Born-IT] Windows 10 Version 1903 killt Essentials Connector

Administratoren, die den Essentials Connector verwenden, sollten vorsichtig mit dem Upgrade auf Windows 10 Mai 2019 Update (Version 1903) sein. Das Update führt dazu, dass man nicht anschließend nicht mehr mit einem Windows Essentials-Server verbinden kann. Es gibt aber einen




Autor: Günter Born
 

[Born-IT] Datenpanne bei Techdata: SteamOne-Daten abgreifbar

Beim auch in Deutschland aktiven Anbieter Techdata gab es eine Datenpanne in den USA. Unbefugte hätten Nutzerdaten (Kunden und Rechnungsdaten) abgreifen können. Entdeckt wurde die Schwachstelle Anfang Juni und binnen weniger Stunden behoben. Die Information liegt mir bereits ein paar




Autor: Günter Born
 

[Born-IT] Volksbank sperrt Zahlungen an N26 und weitere Banken

Auch Genossenschaftsbanken wie die Volksbank Freiburg sowie die Volksbank Rottweil sperren (vorübergehend) Online-Überweisungen an Onlinebanken wie N26, Fidor und weitere. Grund sind die in letzter Zeit vermehrt aufgetretenen Betrugsfälle bei diesen Onlinebanken unter den Fintech-Startups. Es sind zwei Meldungen, die




Autor: Günter Born
 
Zurück
Oben