Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Windows 10 V1903: Nvidia-Grafikkarte wirft Fehler 43 auf Sandybridge-Systemen

[English]Wer das Windows 10 Mai 2019 Update (Version 1903) auf Systemen mit Sandybridge-CPUs betreibt, und eine Nvidia-Grafikkarte einsetzt, könnte, speziell bei der Treiberinstallation für die Grafikkarte in Probleme laufen. Es wird der Fehlercode 43 im Geräte-Manager angezeigt. Ich bin über




Autor: Günter Born
 

[Born-IT] Managed Service Providern (MSP) gehackt, Ransomware an Kunden verteilt

Hacker ist es gelungen, in die Infrastruktur von drei Managed Service Providern (MSP) einzudringen. Anschließend erhielten Kunden der Provider Malware zugespielt. Die Infektion von Kunden durch Ransomware wurde wohl erstmals auf Reddit.com diskutiert. Kaseya weaponized to deliver sodinokibi ransomware I’m




Autor: Günter Born
 

[Born-IT] Mehr als 2.000 gefährliche Apps im Play Store

Eine neue Studie, die sich mit App-Sicherheit befasst, hat mehr als 2.000 gefährliche Apps im Google Play Store entdeckt. Hier einige Informationen zu diesem Thema. ComputerWorld berichtet hier, dass im Rahmen einer zweijährige Studie insgesamt 2040 mit Malware versehene, gefälschte




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Lange Patch-Zeiten für Updates–Microsoft sieht keinen Handlungsbedarf

Administratoren von Windows Server 2016-Systemen werden seit dem Release dieses Betriebssystems durch sehr langsame Update-Installation geplagt. Microsoft sieht aber keinen Handlungsbedarf, da etwas in dieser Hinsicht zu ändern bzw. nachzubessern. Das ist jetzt mein aktueller Informationsstand. Man sagt ‘die Hoffnung




Autor: Günter Born
 

[Born-IT] Firefox 70 integriert Microsofts BITS-Dienst für Updates

Die Mozilla-Entwickler planen im Firefox-Browser für Windows den Background Intelligent Transfer Service aus Windows für das Laden von Updates zu integrieren. Microsofts BITS-Dienst ermöglicht Windows Updates im Hintergrund herunterzuladen. Der Dienst hat dabei Funktionen, um einen unterbrochenen Download fortzusetzen. Das




Autor: Günter Born
 

[Born-IT] Hacker stehlen Aufzeichnungen von Telefonaten

Sicherheitsforscher haben einen Diebstahl von Gesprächsaufzeichnungen von gehackten Mobilfunkanbietern aufgedeckt. Das wurde die letzten sieben Jahre wohl gezielt zur Überwachung von Zielpersonen missbraucht. Forscher von Cybereason mit Sitz in Boston haben eine massive Spionagekampagne aufgedeckt. Von den Akteuren wurden gezielt




Autor: Günter Born
 

[Born-IT] Cloudflare ist wohl down

Wie es ausschaut, ist der Dienst Cloudflare wohl in einigen Regionen der Welt ausgefallen und von Cloudflare abhängige Webseiten werden nicht mehr ausgeliefert. Cloudflare ist ein US-amerikanisches Unternehmen, das ein Content Delivery Network (CDN), Internetsicherheitsdienste und verteilte DNS-Dienste bereitstellt, die




Autor: Günter Born
 

[Born-IT] Gabe Aul hat Microsoft verlassen, ist jetzt bei Facebook

Gabe Aul hat Microsoft verlassen und bei Facebook angeheuert. Das wurde heute über Twitter bekannt. Hier ein paar Informationen zu Gabe Aul. Gabe Aul war lange das Gesicht Microsofts für die Windows Insider und verkündete die Freigabe von neuen Insider




Autor: Günter Born
 

[Born-IT] Schwere Sicherheitslücke in Dells PC-Doctor-Assistant

Der auf vielen Dell-Systemen vorinstallierte PC-Doctor SupportAssist weist eine schwere Sicherheitslücke auf, die eine Rechteauswertung erlaubt. Die Komponente steckt auch in Produkten von Corsair, Staples und Tobi. Dell hat ein Update freigegeben. Ich wurde bereits von einigen Tagen durch Blog-Leser




Autor: Günter Born
 

[Born-IT] PowerShell: Local Administrator Password Solution (LAPS)

Hier ein Tipp für Administratoren im Unternehmensumfeld, auf den ich kürzlich gestoßen bin. Es geht um das PowerShell-Script der Woche, “Local Administrator Password Solution” (LAPS), welches die Verwaltung von Passwörtern für lokale Konten von Domänencomputern ermöglicht. Passwörter werden im Active




Autor: Günter Born
 

[Born-IT] Windows SIM-Fehler auf 64-Bit-Systemen mit ADK

Es gibt ein bekanntes Problem mit Windows SIM, wenn ein 64-Bit-Windows ADK auf der Maschine installiert ist. Dann bekommen Administratoren bei der Erstellung von Antwortdateien für eine Installation einen Fehler angezeigt. Microsoft hat nun die Version 1903 für Windows SIM




Autor: Günter Born
 

[Born-IT] Microsoft bannt Slack, AWS, Google Docs & Co. für Mitarbeiter

Bei Microsoft gibt es interne Regelungen, welche Software die Mitarbeiter nutzen dürfen und welche nicht. Gerade ist mir eine Information diesbezüglich unter die Augen gekommen. Microsoft verbietet Mitarbeitern intern die Verwendung von Slack. Slack ist ein webbasierter Instant-Messaging-Dienst des US-amerikanischen




Autor: Günter Born
 

[Born-IT] Google Nest: Firmware-Update gegen Spionagefunktionen

Google hat ein Firmware-Update für seine Nest-Kameras veröffentlicht. Dieses schließt eine Schwachstelle, über die Vorbesitzer noch auf die Kamera zugreifen können. Ich weiß nicht, wie viele Google Nest-Kameras in Deutschland zu finden sind und wie viele davon schon mal an




Autor: Günter Born
 

[Born-IT] NASA mit Raspberry Pi gehackt, Mars-Daten gestohlen

Die US-Weltraumbehörde musste eingestehen, dass sie kürzlich gehackt wurde. Die NASA beschrieb die Hacker als “fortgeschrittene staatliche Akteuere” (“advanced persistent threat”. Ein Bericht, der diese Woche vom NASA-Büro des Generalinspekteurs veröffentlicht wurde, zeigt, gibt an, dass Hacker im April 2018




Autor: Günter Born
 

[Born-IT] Microsoft Storage Spaces-Disks löschen

Noch ein kleiner Tipp zum Sonntag. Es geht um die Frage, wie sich Datenträger, die als Teil eines Microsoft Speicher-Pools (Microsoft Storage Spaces) angelegt wurden, auf einfache Weise wieder löschen lassen. Was ist Storage Spaces? Storage Spaces, oder Speicherpools, wurden




Autor: Günter Born
 

[Born-IT] Phisher lieben https

Google und Konsorten haben uns gezwungen, unsere Webseiten auf https-Verschlüsselung beim Abruf umzustellen. Begründung: Das soll alles sicherer werden. Die Botschaft ist angekommen – zumindest bei den Phishing Site-Betreibern. Mehr als die Hälfte von denen verwendet für Phishing-Kampagnen Hosts, die




Autor: Günter Born
 

[Born-IT] BSI-Empfehlungen für die Office-Konfiguration

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat wohl einige Empfehlungen zur sicheren Konfiguration von Microsoft Office herausgegeben. Damit können Unternehmen auf die wachsenden Cyber-Bedrohungen reagieren. Ich bin kürzlich auf Twitter auf die Information gestoßen, habe mir das aber




Autor: Günter Born
 

[Born-IT] Falle: Externe Festplatten mit nativer 4K-Sektorgröße

[English]Kleine Info für Leute, die größere Systembestände mit [externen] Festplatten warten. Es scheint sich ein Problem anzudeuten: Immer mehr Hersteller liefern nur noch externe Festplatten mit 4K-Sektorgröße. Das kann unter älteren Betriebssystemen zum Beispiel Ärger beim Backup bringen. Ich thematisierte




Autor: Günter Born
 

[Born-IT] Windows 10 V1803: Bald Zwangsupdate auf V1903

[English]Kurze Erinnerung für Windows 10-Nutzer, die noch mit älteren Versionen bis Windows 10 Version 1803 unterwegs sind. Stellt euch darauf ein, dass diese Maschinen per Zwangsupgrade auf das Windows 10 Mai 2019 Update gehoben werden. Zudem zeigt Windows Update an,




Autor: Günter Born
 

[Born-IT] Google: Ende Gelände – die geben Tablet PCs auf

Tablet PCs sind ein eher schwieriges Pflaster, die Leute kaufen das Zeugs nicht mehr. Google hat daher wohl sein Engagement im Bereich Entwicklung eigener Tablet PC-Modelle aufgegeben. Zeichnete sich ja schon seit zwei Jahren ab, da keine neuen Produkte kommen




Autor: Günter Born
 

[Born-IT] VC ++ 2019: Das Ende des MS C++ Redistribution Chaos?

[English]Kleine Meldung zum Thema C++ Runtime-Bibliotheken und deren Verteilung als Redistribution-Pakete mit allen Problemen einer Side-by-side-Installation mit unterschiedlichen Versionen. Microsoft hat bei der Visual C ++ 2019 Redistributable auf Kritik reagiert und verwendet die gleichen Dateien wie für VC++ 2015/2017.




Autor: Günter Born
 

[Born-IT] Datenklau bei Desjardins (kanadische Kreditgenossenschaft)

Desjardins, Kanadas größte Kreditgenossenschaft und eine der größten Banken der Welt, hat gerade einen Sicherheitsverstoß bekannt gegeben. Ein inzwischen entlassener Mitarbeiter hat 2,9 Millionen Daten von Bankkunden gestohlen. Auf diesen Datenklau wurde ich durch einen Tweet aufmerksam, den @campuscodi vor




Autor: Günter Born
 

[Born-IT] Flughafen Charles de Gaulle/Orly und die Sicherheit

Kurzer Sicherheits-Infosplitter zum Rest-Feiertag. Die Netzwerkspezialisten am Pariser Flughafen Charles de Gaulle/Orly (CDG) müssten mal wieder ihre Netzwerke auf Schadsoftware überprüfen. Keine Ahnung, ob da was passiert ist. Aber gerade wurde mir dieser Tweet in meinen Stream gespült, der doch




Autor: Günter Born
 

[Born-IT] Ene, mene, muh, und raus bist Du: Microsoft–CERN goes Open Source

Es ist eine interessante Entwicklung, die sich gerade bei der Forschungseinrichtungen CERN abzeichnet. Die haben das ‘Microsoft Alternatives project’ (MAlt) aufgelegt, in den kommenden Jahren auf Open Source Software (OSS)zu wechseln. Grund: Steigende Lizenzforderungen von Microsoft. Das CERN gibt die




Autor: Günter Born
 

[Born-IT] Ostangler Brandgilde: Cyber-Risiken sind versicherbar

Kann man sich gegen Schäden von Cyber-Angriffen versichern? Die Frage wird sich manches Unternehmen auf Grund aktueller Hacks und Ransomware-Angriffe stellen. Mir liegt die nachfolgende Information bereits einige Tage vor, und da es ein Versicherungsverein auf Gegenseitigkeit ist, stelle ich




Autor: Günter Born
 

[Born-IT] Lesetipp: Apple hört diesen Nerds zu

Kleiner Lesetipp für Leute, denen am Feiertag langweilig ist. Vor einigen Tagen bin ich bei ZON auf diesen Artikel gestoßen. Es geht um das Thema, dass Apple einigen Podcastern wie John Gruber von Daring Fireball inzwischen sehr genau zuhört, wenn




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Upgrade-Fehler 0xC1900und kaputtes Startmenü

[English]Kurzer Sammelbeitrag für Windows 10-Nutzer zu Upgrade-Fehlern auf das Mai 2019 Update. Die AMD-Software “Adrenalin 20xyz” kann mächtig Ärger machen und zu Upgrade-Fehlern mit dem Code 0xC1900…. führen. Zudem ist bei einem Blog-Leser eine Ursache, falsche Zugriffsberechtigungen, für ein kaputtes




Autor: Günter Born
 

[Born-IT] BASIC-Erfinder nach 55 Jahren mit Gedenktafel geehrt

1964 wurde am Darthmouth College in New Hampshire, USA, die Programmiersprache BASIC erfunden. Jetzt, 55 Jahre Später wurden den Erfindern eine Gedenktafel gewidmet.* Noch ein Blick zurück, in die ganz frühe Vergangenheit. 1964 haben der Matheprofessor und zukünftiger Dartmouth-Präsident John




Autor: Günter Born
 

[Born-IT] Pre-Boot-Authentifizierung: Verschlüsselung ohne PBA unzureichend

In einem aktuellen Hintergrundartikel in seinem Blog für IT-Professionals geht Microsoft davon aus, dass die Pre-Boot-Authentifizeriung, ein anerkanntes Identifizierungsverfahren bei der Verschlüsselung von Daten, nicht mehr notwendig ist. Falsch, sagt der Security-Experte Garry McCracken, Vice President of Technology Partnerships bei




Autor: Günter Born
 

[Born-IT] Neues von Windows 10 V1903: Images, Rollout, Show-Stopper

Vor dem Feiertag noch neues vom Windows 10 Mai 2019 Update (Version 1903). Microsoft will das Rollout per Machine-Learning beschleunigen, es gibt aktualisierte Installationsabbilder und die Liste der Show-Stopper ist auch noch lang. Windows 10 V1903: Rollout per KI startet




Autor: Günter Born
 

[Born-IT] Update KB4503269 bringt Sync-Fehler bei TS-Profilen

Kurzer Hinweis für Administratoren im Unternehmensumfeld. Das Security-only Update KB4503269 für Windows 7 SP1/Windows Server 2008 R2 verursacht Probleme beim servergespeicherten Profilen im Terminal-Server-Umfeld. Update KB4503269 für Win 7/Windows Server 2008 R2 Das Update KB4503269 (Security-only update) steht für Windows




Autor: Günter Born
 

[Born-IT] Falsche Office-Updates nach Upgrade 2013 auf 2016…

Ich ziehe das Thema mal in einen Blog-Beitrag, vielleicht kann sich jemand einen Reim darauf machen. Es geht um den Tatbestand, dass einem Blog-Leser in Office 2016 Updates für Office 2013 in WSUS angeboten werden. Die Info hat Blog-Leser Tom




Autor: Günter Born
 

[Born-IT] Oracle patcht kritische Schwachstelle in den WebLogic Server Web Services

Oracle hat gerade einen kritischen Patch für eine Schwachstelle in den WebLogic Server Web Services freigegeben. Ich kippe es nur kurz hier rein, da ich da kaum involviert bin. Der Tweet von @PhantomofMobile fasst die relevanten Links zu den Oracle




Autor: Günter Born
 

[Born-IT] Update killt LiteTouch.lnk für Microsoft Deployment Toolkit

Benutzer von Windows, die das Microsoft Deployment Toolkit (MDT) einsetzen sind möglicherweise Opfer eines Updates. Dieses killt die LiteTouch.lnk, so dass die Funktion nach einem Reboot nicht mehr startet. Woody Leonhard hat vor einigen Tagen das Ganze per Tweet angerissen




Autor: Günter Born
 

[Born-IT] Venmo-Transaktionen weiterhin öffentlich abrufbar

Nutzer der Venmo Bezahl-App sollten endlich reagieren. Noch immer können unbefugte Dritte die Transaktionen, die über die App abgewickelt werden, abgreifen und so alle Bezahlvorgänge nachvollziehen. Venmo ist ein mobiler Zahlungsdienst von PayPal., der in den USA genutzt wird. Inhaber




Autor: Günter Born
 

[Born-IT] Microsoft warnt vor Wurmangriffen auf Exim-Server auf Azure

Die Firma warnt Kunden vor Wurmangriffen auf Exim-Server, die auf Microsoft Azure gehostet sind. Hintergrund sind Schwachstellen, die kürzlich in Exim-Servern entdeckt wurden. Der Hintergrund zur Exim-Server-Warnung Der Open-Source-Exim-Mailserver ist in bestimmten Versionen anfällig für eine kürzlich entdeckte Schwachstelle. Dieser




Autor: Günter Born
 

[Born-IT] Mobile-Payment-Initiative startet europaweit

Der europäische Mobile-Payment-Anbieter Bluecode und die sechs Bezahldienste Momo Pocket (Spanien), Pagaqui (Portugal), Vipps (Norwegen), ePassi, Pivo (Finnland) sowie Alipay (China) bündeln ihre Kräfte und planen, in einer Mobile-Payment-Initiative ein einheitliches QR-Code-Format für mobiles Bezahlen in Europa zu etablieren. Ich




Autor: Günter Born
 

[Born-IT] Windows 10: Upgrade auf Version 1903 mit Fehler 0xc190012e

[English]Nutzer, die auf Windows 10 Version 1903 upgraden möchten, bekommen unter Umständen einen Fehlerabbruch mit dem Code 0xc190012e gemeldet. Hier ein grober Überblick, wobei ich aktuell keine Ursache für den Fehler benennen kann. Es gibt lediglich eine Vermutung, dass es




Autor: Günter Born
 

[Born-IT] Lustig: Wenn Politik Neuland betritt–Katzenfilter bei FB-Stream

Warnung, das ist jetzt kein Beitrag, den seriöse Blog-Leser, die an heißen IT-Infos interessiert sind, lesen sollten. Es ist einfach lustig, dreht sich um Politik, Facebook, Katzenfilter und einen Live-Stream während einer Pressekonferenz. Und ich habe endlich begriffen, warum es




Autor: Günter Born
 

[Born-IT] Genius beschuldigt Google Lyrik-Texte zu kiebitzen

Der Betreiber einer Webseite mit Lyrik-Texten von Songs, Genius, wirft Google vor, diese Texte einfach in seine Suche zu integrieren und als Ergebnisse einzublenden. Es ist eine längere Geschichte, wo die genauen Zusammenhänge und Implikationen für mich nicht klar sind.




Autor: Günter Born
 

[Born-IT] CVE-Schwachstellen der Woche (10. Juni 2019)

Kurze Information für Administratoren und Nutzer, die einen Überblick über bekannte Schwachstellen in Software benötigen. Die US CISA (gehört zur Homeland Security) veröffentlicht eine wöchentliche Zusammenstellung. Für die Woche ab dem 10. Juni 2019 ist das Ganze hier zu finden.




Autor: Günter Born
 

[Born-IT] Windows 10: SSU-Problem in SCCM-UserVoice thematisiert

Kurze Information zum Thema Update-Installationsprobleme unter Windows 10 durch ‘fehlendes’ aktuelles Servicing Stack Update (SSU). Ein Nutzer hat das Thema jetzt Microsoft per UserVoice zum Configuration Manager (SCCM) vor die Füße gekippt. Worum geht es beim SSU-Problem? Microsoft fordert bei




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: IP-Zuteilungs-Bug in Hyper-V-Switch

[English]Im Windows 10 Mai 2019 Update (Version 1903) und möglicherweise auch im Oktober 2018 Update (Version 1809) gibt es einen Bug im ‘Default Switch’, der zu Problemen in der Windows Sandbox, im Mobile Hotspot oder in Windows Containern führt –




Autor: Günter Born
 

[Born-IT] Bitdefender aktualisiert GandCrab-Entschlüsselungstool

Antivirus-Anbieter Bitdefender hat eine aktualisierte Version seines Entschlüsselungstools für die Malware GandGrab freigegeben. Hilft ggf. durch die Ransomware verschlüsselte Daten wieder zu bekommen. Erpressungs-Trojaner GandCrab Über diese Ransomware hatte ich ja öfters im Blog berichtet. Der Erpressungs-Trojaner GandCrab wurde noch




Autor: Günter Born
 

[Born-IT] Windows 10 Version 1903 killt Essentials Connector

Administratoren, die den Essentials Connector verwenden, sollten vorsichtig mit dem Upgrade auf Windows 10 Mai 2019 Update (Version 1903) sein. Das Update führt dazu, dass man nicht anschließend nicht mehr mit einem Windows Essentials-Server verbinden kann. Es gibt aber einen




Autor: Günter Born
 

[Born-IT] Datenpanne bei Techdata: SteamOne-Daten abgreifbar

Beim auch in Deutschland aktiven Anbieter Techdata gab es eine Datenpanne in den USA. Unbefugte hätten Nutzerdaten (Kunden und Rechnungsdaten) abgreifen können. Entdeckt wurde die Schwachstelle Anfang Juni und binnen weniger Stunden behoben. Die Information liegt mir bereits ein paar




Autor: Günter Born
 

[Born-IT] Volksbank sperrt Zahlungen an N26 und weitere Banken

Auch Genossenschaftsbanken wie die Volksbank Freiburg sowie die Volksbank Rottweil sperren (vorübergehend) Online-Überweisungen an Onlinebanken wie N26, Fidor und weitere. Grund sind die in letzter Zeit vermehrt aufgetretenen Betrugsfälle bei diesen Onlinebanken unter den Fintech-Startups. Es sind zwei Meldungen, die




Autor: Günter Born
 

[Born-IT] ProSieben: Streaming-Dienst Joyn startet im Juni 2019

Der Sender ProSieben hat jetzt den Start seines kostenlosen Free-TV und Video-on-Demand-Angebots Joyn für Deutschland angekündigt. Der Streaming-Dienst Joyn soll noch im Juni 2019 starten. Ich bin über den Nachrichtendienst Reuters auf diesen englischsprachigen Artikel zum Thema gestoßen. ProSieben hat




Autor: Günter Born
 

[Born-IT] Tastaturlayout im Boot-Images per PowerShell ändern

Heute noch ein kleiner Fundsplitter für Leute, die Boot-Images ausrollen und dort das Tastaturlayout automatisch ändern wollen. Das geht mittels PowerShell* im ConfigMgr. Ich bin die Tage auf diesen Tweet des MVP-Kollegen Nickolaj Andersen gestoßen, der den Ansatz bereits 2017




Autor: Günter Born
 

[Born-IT] Windows 8–10: Update deaktiviert Bluetooth-Pairing

[English]Mit den Juni 2019-Sicherheitsupdates für Windows 8 bis Windows 10 patcht Microsoft auch an den Bluetooth-Funktionen herum. Manche Nutzer stellen danach fest, dass ihre Bluetooth-Geräte nicht mehr koppeln können. Das ist by design und kein Bug. Hier ein paar Informationen




Autor: Günter Born
 

[Born-IT] eco Verband: Clouditor ist jetzt Open Source

[English]Noch eine kurze Info des eco-Verbands, die mich kürzlich erreichte. Der Clouditor zur Überprüfung von Zertifizierungen für Cloud-Services ist jetzt als Open Source verfügbar. Dynamische Zertifizierungen für Cloud-Services ermöglichen es, die kritische Anforderungen an Cloud-Services kontinuierlich und (teil-)automatisiert zu überprüfen.




Autor: Günter Born
 

[Born-IT] USA bereiten Cyber-Angriff auf russische Stromnetze vor

Die US-Cyber-Abwehr dreht an der Eskalationsspirale und hat nach Medienberichten wohl Cyber-Angriffe auf das russische Stromnetz durch Einschleusen von Malware vorbereitet. Trump wirft dem berichtenden Medium auf Twitter Hochverrat vor. Es ist mal wieder eine Geschichte, die demonstriert, dass sich




Autor: Günter Born
 

[Born-IT] Shot on OnePlus-App leakt eMail-Adressen der Nutzer

Das chinesische Unternehmen OnePlus kommt wohl unter Druck. Einem Bericht nach leakt die OnePlus Wallpaper-App ‘Shot on OnePlus’ eMail-Adressen der Benutzer. Die Schwachstelle soll aber nun behoben sein. Vor ein paar Monaten entdeckten Redakteure von 9to5google.com einen etwas größeren Sicherheitsfehler,




Autor: Günter Born
 

[Born-IT] Event-Logs für Angriffsanalysen nutzen

Noch ein kleiner Infosplitter zum Sonntag. Bei Angriffen auf Netzwerke in Firmen kann man in Windows die Ereignisprotokollierung anzapfen, um Zugriffsversuche zu erkennen. Es gibt jetzt ein Community-Projekt dazu. Ich kippt mal nur den Tweet dazu, der mir gerade unter




Autor: Günter Born
 

[Born-IT] Neue Sysinternals-Tools

Mark Russinovich hat nach dem Sysmon-Update weitere Sysinternals-Tools mit einem Update versehen. Die Sysinternals-Tools sind ja eine kleine Sammlung hilfreicher Tools für Windows, die Microsoft-Mitarbeiter Mark Russinovich kostenlos anbietet. Über die Aktualisierung von Sysmon hatte ich im Beitrag Sysinternals Sysmon




Autor: Günter Born
 

[Born-IT] Vodafone ist europaweit gestört

Die Internetdienste von Vodafone und auch von Vodafone-Kabel sind wohl europaweit gestört – betrifft natürlich auch E-Mail, Giga-TV und mehr. Bin gestern auf diesen Hinweis gestoßen und netzwelt.de hat es bereits zum 14.5. berichtet. Die Webseite allestoerungen.de zeigt für Vodafone




Autor: Günter Born
 

[Born-IT] Firefox 67.0.2 vergisst Passwörter–AVG hat Schuld

[English]Bevor es bei mir untergeht: Wer Passwörter im Firefox speichert und plötzlich feststellt, dass die alle gelöscht sind, sollte mal prüfen, ob eine Sicherheitslösung von AVG auf dem System läuft. Die blockt nämlich den Zugriff auf die Passwörter im Firefox




Autor: Günter Born
 

[Born-IT] Google Chrome 75.0.3770.90 (Sicherheitsupdate)

Google hat ein Sicherheitsupdate für den Google Chrome-Browser freigegeben, welches diesen auf die Version 75.0.3770.90 anhebt. Es wird eine kritische Sicherheitslücke geschlossen. Vom US-CERT gibt es diese Warnung vom 13. Juni 2019, die auf die neue Version 75.0.3770.90 des Google




Autor: Günter Born
 

[Born-IT] Kritisches Datenleck in Evernote Chrome-Erweiterung

Die Chrome-Extension Evernote Web Clipper besitzt in älteren Varianten vor der Version 7.11.1 eine kritische Schwachstelle, die vertrauliche Daten verrät. Angreifer können Nutzer über diese Schwachstelle ausspionieren. Worum dreht es sich bei Evernote? Evernote ist, laut Wikipadia, ein Onlinedienst und




Autor: Günter Born
 

[Born-IT] Tipp: PowerShell-Workarounds für Juni-Bug der Windows-Ereignisanzeige im Detail

Ich habe mich mal intensiver mit dem Bug in der Windows-Ereignisanzeige, der durch die Juni 2019-Patches verursacht wird, befasst. Speziell interessierte mich das von Microsoft ins Internet gekippte Power-Shell-Fragment. Der Beitrag ist ein Hands-on, der zeigt, wie man mit dem




Autor: Günter Born
 

[Born-IT] BadCert: Symcrypt-Schwachstelle gefährdet Windows Server

[English] Google-Sicherheitsexperte Tavis Ormandy von Googles Sicherheitsinitiative Project Zero hat heute bekannt gegeben, dass eine ungepatchte Schwachstelle in der Hauptkryptobibliothek Symcrypt des Betriebssystems von Microsoft eine Denial-of-Service (DoS)-Bedingung in Windows 8-Servern und höher verursachen kann. Die Sicherheitslücke war von Tavis




Autor: Günter Born
 

[Born-IT] #instagramdown: Instagramm ist down – weltweit

Die Plattform Instagram, die zu Facebook gehört, und auf der Leute Fotos posten können, ist aktuell weltweit nicht erreichbar. Irgend etwas gravierendes muss da passiert sein. Ich selbst nutze Instagram nicht, bin aber gerade hier über die Information gestolpert. Als




Autor: Günter Born
 

[Born-IT] Chrome: Google geht auf Adblocker-Entwickler zu

Vorsichtige Entwarnung: Google kommt den Entwicklern von Adblocker-Erweiterungen ein Stück weit entgegen und weitet die Zahl der zulässigen Regeln für Chrome-Erweiterungen (in Manifest V3) stark aus. Zudem erklärt Google, warum die neue Schnittstelle eingeführt wird. Neue Regeln: Worum geht es




Autor: Günter Born
 

[Born-IT] Windows 10: Fünfte 0-day-Schwachstelle CVE-2019-084 mit PoC veröffentlicht

Der anonyme Hacker SandboxEscaper hat am 7.6. eine fünfte Schwachstelle (CVE-2019-084 bypassing) in Windows 10/Windows Server und ein Proof of Concept (PoC) auf GitHub veröffentlicht. Das war zu kurz, damit Microsoft diese Schwachstelle am 11. Juni 2019 patchen konnte. Kleiner




Autor: Günter Born
 

[Born-IT] Apple abgeblitzt: Das Apfelrouten-Logo darf weiter leben …

Kleiner Fundsplitter aus den Weiten des Web. Das Apfelrouten-Logo, welches die Rhein-Voreifel-Touristik (RVT) beim Deutschen Patent- und Markenamt (DPMA) in München als Wort-Bildmarke angemeldet hat, darf bleiben. Apple ist mit seinem Widerspruch abgeblitzt – aber mit einer klitzekleinen Einschränkung –




Autor: Günter Born
 

[Born-IT] Windows 10: Ereignisanzeige hängt nach Update KB4503293/KB4503327

[English]Benutzer von Windows 10 stellen nach der Installation der kumulativen Juni 2019 Updates KB4503293 eventuell fest, dass sich die Ereignisanzeige nicht mehr öffnet. Das Ganze betrifft aktuell wohl nur die Windows 10 Versionen V1903 (Update KB4503293) und V1809 (Update KB4503293).




Autor: Günter Born
 

[Born-IT] Android: Google zeigt wohl die Browserauswahl (Juni 2019)

[English]Google hat damit begonnen, auf Android-Geräten dem Benutzer eine Anzeige zur Auswahl des Browsers anzubieten. Hier einige Informationen rund um diesen Sachverhalt. Browserauswahl, der Hintergrund Ich hatte es hier im Blog aus Zeitmangel nicht angesprochen: Nach diversen Wettbewerbsverfahren der EU-Kommission




Autor: Günter Born
 

[Born-IT] Microsoft Security Update Summary (11. Juni 2019)

[English]Zum 11. Juni 2019 hat Microsoft zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick. Eine Liste der Updates findet sich auf dieser Microsoft-Seite. Details zu den Update-Paketen für Windows, Office etc. gibt es in




Autor: Günter Born
 

[Born-IT] Emotet-Trojaner bei heise, Troy Hunt verkauft Website

Ich kippe einfach mal zwei Sicherheitsmeldungen zum Abend hier in den Blog. Es ist mir schon eine Woche bekannt: Der Heise-Verlag kämpft seit Mitte Mai 2019 mit einer Infektion durch den Emotet-Trojaner. Und der Sicherheitsforscher Troy Hunt bietet seine Webseite




Autor: Günter Born
 

[Born-IT] Sysinternals Sysmon mit DNS Query-Protokollierung kommt

Am heutigen Dienstag will Mark Russinovich eine neue Version seines in den Sysinternals-Tools enthaltenen Sysmon freigegeben. Das kann dann DNS-Abfragen protokollieren. Viel an Informationen liegt noch nicht vor – ich bin gerade auf einen Tweet von Mark Russinovich vom Wochenende




Autor: Günter Born
 

[Born-IT] Spam-Mail mit Erpressungsversuch gegen Webseitenbetreiber

Cyber-Kriminelle versuchen Betreiber von Webseiten zu erpressen, indem sie drohen, die Seiten für immer zu sperren oder deren Reputation zu beschädigen. Dabei handelt es sich um einen Schwindel, in der Hoffnung, dass leichtgläubige Opfer darauf hereinfallen. Spam-Mails, die behaupten, dass




Autor: Günter Born
 

[Born-IT] Xbox ‘Scarlet’ kommt 2020, Project xCloud im Oktober 2019

Gestern gab es wohl Pressekonferenzen von Microsoft im Umfeld der Spielemesse E3. Dabei hat Microsoft auch einige Neuerungen zu seiner Xbox-Spielekonsole verkündet. Unter dem Projektnamen Scarlet wird eine neue Xbox-Spielekonsole entwickelt, die im Jahr 2020 kommen soll. Wer sich für




Autor: Günter Born
 

[Born-IT] Hacker verkauft Zugangsdaten zu Antivirus-Unternehmen und Wohltätigkeitsorganisationen

Aktuell scheint wohl ein Hacker mit dem Alias Achilles im Internet die Zugangsdaten von Herstellern von Antivirus-Software und Wohltätigkeitsorganisationen, Über den angeblichen Hack von drei US-Antivirus-Herstellern, deren interne Netzwerke infiltriert gewesen sein sollen, hatte ich im Beitrag Drei US Antivirus-Hersteller




Autor: Günter Born
 

[Born-IT] TurtleCoin: Über 50000 Datenbank-Server über Windows-Bug mit Krypto-Minern infiziert

Mutmaßlich auch China operierende Hacker haben schlecht konfigurierte Datenbank-Server über eine alte Windows-Schwachstelle gehackt und die Systeme mit Krypto-Minern infiziert. Sicherheitsforscher von Guardicore Labs haben die Kampagne letzten Mittwoch öffentlich gemacht, wie threatpost.com berichtet. Sie sagten, dass die Nansh0u-Kampagne (benannt




Autor: Günter Born
 

[Born-IT] Google Suche infiltriert, leitet zu Betrugsseiten um

[English]Es scheint, dass die Google Suche wieder von Betrügern aus dem Tech Support Scam-Bereich infiltriert wurde. Ein Sicherheitsforscher hat eine neue Malvertising-Kampagne entdeckt, die die Google Suche nach dem Schlüsselwort “Lowes” veranlasst, Benutzer sporadisch zu einer Betrugsseite mit technischem Support




Autor: Günter Born
 

[Born-IT] Positive Kritiken für EKG der Apple Watch

Das im September 2018 vorgestellte Modell 4 der Apple Watch besitzt auch eine EKG-Funktion zur Überwachung der Herzfrequenz. Jetzt hat diese Funktion von einem deutschen Herzspezialisten der Medizinischen Hochschule Hannover sehr gute Kritiken bekommen. Zuerst muss ich bekennen: Ich lag




Autor: Günter Born
 

[Born-IT] Google legt die Ursache für den Cloud-Ausfall am 2. Juni 2019 offen

Google hat jetzt die Ergebnisse seiner Analysen veröffentlicht, warum es zu einem Cloud-Ausfall kam. Hier einige Informationen, um was es geht und warum es zu dem Ausfall kam. Worum geht es genau? Anfang Juni 2019 kam es zu einem vierstündigen




Autor: Günter Born
 

[Born-IT] Firefox Premium: Bezahlangebote sollen Ende 2019 kommen

Die Macher rund um den Firefox-Browser denken darüber nach, bis Ende des Jahres 2019 eine kostenpflichtige Abo-Version für bestimmte Dienste des Firefox herauszubringen, um das Projekt aus einer weiteren Quelle finanzieren zu können. Bisher war das Modell von Mozilla, Software




Autor: Günter Born
 

[Born-IT] Ransomware-Angriff auf Baltimore: Millionen-Schaden

Das wird eine teure Angelegenheit. Die IT-Infrastruktur der US-Stadt Baltimore ist seit dem 7. Mai 2019 durch einen Ransomware-Angriff praktisch lahm gelegt. Jetzt werden die finanziellen Folgen für die Stadt so langsam sichtbar – da kommen Millionen zusammen. Cyberangriff am




Autor: Günter Born
 

[Born-IT] Facebook, das Pelosi-Video und die Vertraulichkeit

Kleines Sonntagsthema: Vor einigen Wochen ging ein manipuliertes Video von Nancy Polosi im Internet viral, wo sie den Eindruck machte, betrunken zu sein. Jetzt ist der Urheber des manipulierten Videos wohl identifiziert – was interessante Einblicke gewährt. Zum Sachverhalt: Ist




Autor: Günter Born
 

[Born-IT] GoldBrute: Botnet-Angriff auf RDP-Server

Momentan greift ein Botnets Windows RDP-Server an. Das Ganze hat aber nichts mit der BlueKeep-Schwachstelle zu tun. Denn Ziel des GoldBrute genannten Angriffs ist es, per Brute-Force-Methode die Zugangsdaten für den RDP-Server zu ermitteln und dann in die Maschine einzudringen.




Autor: Günter Born
 

[Born-IT] BSI: China-Handy mit vorinstallierter Malware (Juni 2019)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell vor vier Android-Smartphone-Modellen aus China, in deren Firmware Schadprogramme (Malware) ab Werk ausgeliefert werden. In einer Pressemitteilung warnt das BSI konkret vor folgenden Modellen aus China: Dem Doogee BL7000, dem




Autor: Günter Born
 

[Born-IT] Europäischer Mobilfunkverkehr über China umgeleitet

Zwei Stunden lang wurde am 6. Juni 2019 ein Teil des europäischen Mobilfunkverkehrs (Schweiz, Niederlande, Frankreich) über China umgeleitet. Diesmal war wieder China Telecom verantwortlich, der gleiche Konzern, dem das in 2018 schon mal passiert ist. Ob bewusst, sei mal




Autor: Günter Born
 

[Born-IT] Xbox-Deo: Stinken wie ein Gamer

Skurriler geht’s 👎immer: In Australien und Neuseeland will der Anbieter Lynx im Juli 2019 eine Serie von Hygiene- und Deo-Produkten auf den Markt bringen. Das Besondere daran: Lynx ist eine Partnerschaft mit Microsofts Xbox-Geschäftszweig eingegangen. Ich habe es über Twitter




Autor: Günter Born
 

[Born-IT] Windows 10: ByeBear Sicherheitslücke in Edge

Der anonyme Hacker mit dem Alias SandboxEscaper hat gerade eine neue Schwachstelle in Windows 10 offen gelegt. Diese verwendet den Edge-Browser, um die DACL-Einträge zu beschreiben und sich so SYSTEM-Privilegien zuzuweisen. Über den Hacker mit dem Alias SandboxEscaper hatte ich




Autor: Günter Born
 

[Born-IT] Schwachstelle in Exim-Mail-Server bedroht Millionen Nutzer

Millionen mit dem Internet verbundener Computer, auf denen der Open-Source-Exim-Mailserver läuft, sind möglicherweise anfällig für eine neue Schwachstelle. Dieser ermöglicht es in einigen Fällen nicht authentifizierten Angreifern Befehle mit Root-Rechten auszuführen. Sowohl ZDNet.com als auch Arstechnica.com und Bleeping ComputerBleeping Computer




Autor: Günter Born
 

[Born-IT] Windows 10: Internet Explorer 11 stürzt beim Öffnen ab

[English]Es ist ein altes Leiden, welches Windows 10-Nutzer ereilen kann. Der Internet Explorer stürzt unter Windows 10 in den Versionen 1607 bis 1809 sowie Windows Server 2016/2019 unter bestimmten Konstellationen ab und lässt sich nicht mehr verwenden. Microsoft hat den




Autor: Günter Born
 

[Born-IT] Metasploit für BlueKeep vorhanden, z.Z. noch privat

Ein Sicherheitsforscher hat einen weiteren Metasploit für due BlueKeep-Schwachstelle in den Remote Desktop Diensten von Windows entwickelt. Aktuell ist der noch nicht freigegeben, da der Entwickler das Ganze (wegen fast einer Million ungepatchter Systeme) für zu riskant hält. Bei BlueKeep




Autor: Günter Born
 

[Born-IT] Datenleck bei Dating-App JCrush entdeckt

Die Sicherheitforscher von vpnmentor haben eine Schwachstelle bei JCrush entdeckt, über die Daten abgegriffen werden können. Hier einige Hinweise zu diesem Fall. JCrush ist eine Dating-App (ähnlich wie Tinder) aber für Menschen jüdischen Glaubens und wird weltweit eingesetzt. JCrush ist




Autor: Günter Born
 

[Born-IT] Limit von 500 Ordnern fällt in Outlook

In Outlook für Windows gab es bisher eine Begrenzung auf 500 Ordner (Shared Folders). Diese Limitierung hat Microsoft jetzt auf 5000 öffentliche Ordner heraufgesetzt. Die Begrenzung auf 500 Ordner erfolgte aus Leistungsgründen bei Outlook für Windows. Microsoft hatte diesen Support-Beitrag




Autor: Günter Born
 

[Born-IT] IT verursacht Überweisungspannen bei Commerzbank

Bei der Commerzbank hat es am gestrigen Montag einen Panne in der IT gegeben. Als Folge wurden Daueraufträge, Überweisungen und Lastschriften nicht ausgeführt. Es scheint auch am heutigen Dienstag noch einigen Ärger zu geben. Verschiedene Medien, u.a. auch heise berichten




Autor: Günter Born
 

[Born-IT] 238 Android Apps in Google Play wegen Ads entfernt

Google hat wohl 238 Android-Apps aus dem Google Play Store geworfen, weil diese zu viel Werbung angezeigt haben und die Geräte faktisch unbenutzbar wurden. Die chinesischen Entwickler hatten ein Plugin in den Apps versteckt und ließen die Werbung erst 24




Autor: Günter Born
 

[Born-IT] EU-Repräsentanz in Russland 2017 gehackt …

Die Repräsentanz der Europäischen Union in Moskau ist wohl im Februar 2017 gehackt worden. Im Februar 2017 begann ein “anspruchsvolles Cyberspionage-Event”. Obwohl der Angriff bereits im Februar 2017 begann, wurde dies nicht bemerkt. Erst im April 2019, wenige Wochen vor




Autor: Günter Born
 

[Born-IT] Ransomware wütet in Eurofins-Laboren

Die Labor-Rechner von Eurofins sind wohl von einem Epressungstrojaner befallen. Daher mussten zahlreiche IT-Systeme des Labordienstleisters offline genommen werden. Die Eurofins Scientific SE mit Sitz in Luxemburg ist eine börsennotierte Gruppe im Bereich Analysenlabore. Die Gruppe bietet weltweit bioanalytische Dienstleistungen




Autor: Günter Born
 

[Born-IT] How To: BlueKeep-Check für Windows

Der Blog-Beitrag befasst sich in einem How To mit der Frage, wie Endanwender und Administratoren mit einfachen Mitteln prüfen können, ob ihre Systeme mit Windows XP bis Windows 7 sowie den Server-Pendants mit einem Patch für die kritische Schwachstelle BlueKeep




Autor: Günter Born
 

[Born-IT] Apple gibt Vorschau auf macOS Catalina

Am gestrigen Abend hat die Firma Apple auf der Keynote zur WWDC 2019 Entwicklerkonferenz auch eine Vorschau auf die neue macOS-Version mit dem Namen Catalina gezeigt. Diese bringt jede Menge neue Funktionen und Apps sowie Sidecar erweitern den Mac Arbeitsbereich




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Disk-Größe mindestens 32 GByte – ein Blick auf die Details

Microsoft hat jetzt die Spezifikationen für Windows-Maschinen, die konform mit Windows 10 Mai 2019 Update (Version 1903) sind, für OEM-Hersteller veröffentlicht. Es sind jetzt mindestens 32 GByte Festplattenspeicher für solche Geräte erforderlich. Windows 10 V1903 braucht 32 GByte Disk-Speicher Momentan




Autor: Günter Born
 

[Born-IT] UBlock Origin für Edge ist im Microsoft Add-ons Store zurück

Zum Monatsanfang stellten Benutzer des Microsoft Edge (Chromium-Version) plötzlich fest, dass die Erweiterung UBlock Origin aus dem Microsoft Store verschwunden war. Über die merkwürdigen Umstände (die Erweiterung war per URL noch abrufbar) hatte ich im Beitrag UBlock Origin aus dem




Autor: Günter Born
 

[Born-IT] Apple beerdigt iTunes in macOS Catalina

Auf dem gestrigen WWDC 2019 hat die Firma Apple in der Tat bekannt gegeben, dass iTunes eingestellt ist und die Funktionalität auf Apple-Geräten durch mehrere andere Apps bereitgestellt wird. iTunes war eine Multimedia-Verwaltungssoftware von Apple, welcher in macOS enthalten ist.




Autor: Günter Born
 
Zurück
Oben