Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] ProSieben: Streaming-Dienst Joyn startet im Juni 2019

Der Sender ProSieben hat jetzt den Start seines kostenlosen Free-TV und Video-on-Demand-Angebots Joyn für Deutschland angekündigt. Der Streaming-Dienst Joyn soll noch im Juni 2019 starten. Ich bin über den Nachrichtendienst Reuters auf diesen englischsprachigen Artikel zum Thema gestoßen. ProSieben hat




Autor: Günter Born
 

[Born-IT] Tastaturlayout im Boot-Images per PowerShell ändern

Heute noch ein kleiner Fundsplitter für Leute, die Boot-Images ausrollen und dort das Tastaturlayout automatisch ändern wollen. Das geht mittels PowerShell* im ConfigMgr. Ich bin die Tage auf diesen Tweet des MVP-Kollegen Nickolaj Andersen gestoßen, der den Ansatz bereits 2017




Autor: Günter Born
 

[Born-IT] Windows 8–10: Update deaktiviert Bluetooth-Pairing

[English]Mit den Juni 2019-Sicherheitsupdates für Windows 8 bis Windows 10 patcht Microsoft auch an den Bluetooth-Funktionen herum. Manche Nutzer stellen danach fest, dass ihre Bluetooth-Geräte nicht mehr koppeln können. Das ist by design und kein Bug. Hier ein paar Informationen




Autor: Günter Born
 

[Born-IT] eco Verband: Clouditor ist jetzt Open Source

[English]Noch eine kurze Info des eco-Verbands, die mich kürzlich erreichte. Der Clouditor zur Überprüfung von Zertifizierungen für Cloud-Services ist jetzt als Open Source verfügbar. Dynamische Zertifizierungen für Cloud-Services ermöglichen es, die kritische Anforderungen an Cloud-Services kontinuierlich und (teil-)automatisiert zu überprüfen.




Autor: Günter Born
 

[Born-IT] USA bereiten Cyber-Angriff auf russische Stromnetze vor

Die US-Cyber-Abwehr dreht an der Eskalationsspirale und hat nach Medienberichten wohl Cyber-Angriffe auf das russische Stromnetz durch Einschleusen von Malware vorbereitet. Trump wirft dem berichtenden Medium auf Twitter Hochverrat vor. Es ist mal wieder eine Geschichte, die demonstriert, dass sich




Autor: Günter Born
 

[Born-IT] Shot on OnePlus-App leakt eMail-Adressen der Nutzer

Das chinesische Unternehmen OnePlus kommt wohl unter Druck. Einem Bericht nach leakt die OnePlus Wallpaper-App ‘Shot on OnePlus’ eMail-Adressen der Benutzer. Die Schwachstelle soll aber nun behoben sein. Vor ein paar Monaten entdeckten Redakteure von 9to5google.com einen etwas größeren Sicherheitsfehler,




Autor: Günter Born
 

[Born-IT] Event-Logs für Angriffsanalysen nutzen

Noch ein kleiner Infosplitter zum Sonntag. Bei Angriffen auf Netzwerke in Firmen kann man in Windows die Ereignisprotokollierung anzapfen, um Zugriffsversuche zu erkennen. Es gibt jetzt ein Community-Projekt dazu. Ich kippt mal nur den Tweet dazu, der mir gerade unter




Autor: Günter Born
 

[Born-IT] Neue Sysinternals-Tools

Mark Russinovich hat nach dem Sysmon-Update weitere Sysinternals-Tools mit einem Update versehen. Die Sysinternals-Tools sind ja eine kleine Sammlung hilfreicher Tools für Windows, die Microsoft-Mitarbeiter Mark Russinovich kostenlos anbietet. Über die Aktualisierung von Sysmon hatte ich im Beitrag Sysinternals Sysmon




Autor: Günter Born
 

[Born-IT] Vodafone ist europaweit gestört

Die Internetdienste von Vodafone und auch von Vodafone-Kabel sind wohl europaweit gestört – betrifft natürlich auch E-Mail, Giga-TV und mehr. Bin gestern auf diesen Hinweis gestoßen und netzwelt.de hat es bereits zum 14.5. berichtet. Die Webseite allestoerungen.de zeigt für Vodafone




Autor: Günter Born
 

[Born-IT] Firefox 67.0.2 vergisst Passwörter–AVG hat Schuld

[English]Bevor es bei mir untergeht: Wer Passwörter im Firefox speichert und plötzlich feststellt, dass die alle gelöscht sind, sollte mal prüfen, ob eine Sicherheitslösung von AVG auf dem System läuft. Die blockt nämlich den Zugriff auf die Passwörter im Firefox




Autor: Günter Born
 

[Born-IT] Google Chrome 75.0.3770.90 (Sicherheitsupdate)

Google hat ein Sicherheitsupdate für den Google Chrome-Browser freigegeben, welches diesen auf die Version 75.0.3770.90 anhebt. Es wird eine kritische Sicherheitslücke geschlossen. Vom US-CERT gibt es diese Warnung vom 13. Juni 2019, die auf die neue Version 75.0.3770.90 des Google




Autor: Günter Born
 

[Born-IT] Kritisches Datenleck in Evernote Chrome-Erweiterung

Die Chrome-Extension Evernote Web Clipper besitzt in älteren Varianten vor der Version 7.11.1 eine kritische Schwachstelle, die vertrauliche Daten verrät. Angreifer können Nutzer über diese Schwachstelle ausspionieren. Worum dreht es sich bei Evernote? Evernote ist, laut Wikipadia, ein Onlinedienst und




Autor: Günter Born
 

[Born-IT] Tipp: PowerShell-Workarounds für Juni-Bug der Windows-Ereignisanzeige im Detail

Ich habe mich mal intensiver mit dem Bug in der Windows-Ereignisanzeige, der durch die Juni 2019-Patches verursacht wird, befasst. Speziell interessierte mich das von Microsoft ins Internet gekippte Power-Shell-Fragment. Der Beitrag ist ein Hands-on, der zeigt, wie man mit dem




Autor: Günter Born
 

[Born-IT] BadCert: Symcrypt-Schwachstelle gefährdet Windows Server

[English] Google-Sicherheitsexperte Tavis Ormandy von Googles Sicherheitsinitiative Project Zero hat heute bekannt gegeben, dass eine ungepatchte Schwachstelle in der Hauptkryptobibliothek Symcrypt des Betriebssystems von Microsoft eine Denial-of-Service (DoS)-Bedingung in Windows 8-Servern und höher verursachen kann. Die Sicherheitslücke war von Tavis




Autor: Günter Born
 

[Born-IT] #instagramdown: Instagramm ist down – weltweit

Die Plattform Instagram, die zu Facebook gehört, und auf der Leute Fotos posten können, ist aktuell weltweit nicht erreichbar. Irgend etwas gravierendes muss da passiert sein. Ich selbst nutze Instagram nicht, bin aber gerade hier über die Information gestolpert. Als




Autor: Günter Born
 

[Born-IT] Chrome: Google geht auf Adblocker-Entwickler zu

Vorsichtige Entwarnung: Google kommt den Entwicklern von Adblocker-Erweiterungen ein Stück weit entgegen und weitet die Zahl der zulässigen Regeln für Chrome-Erweiterungen (in Manifest V3) stark aus. Zudem erklärt Google, warum die neue Schnittstelle eingeführt wird. Neue Regeln: Worum geht es




Autor: Günter Born
 

[Born-IT] Windows 10: Fünfte 0-day-Schwachstelle CVE-2019-084 mit PoC veröffentlicht

Der anonyme Hacker SandboxEscaper hat am 7.6. eine fünfte Schwachstelle (CVE-2019-084 bypassing) in Windows 10/Windows Server und ein Proof of Concept (PoC) auf GitHub veröffentlicht. Das war zu kurz, damit Microsoft diese Schwachstelle am 11. Juni 2019 patchen konnte. Kleiner




Autor: Günter Born
 

[Born-IT] Apple abgeblitzt: Das Apfelrouten-Logo darf weiter leben …

Kleiner Fundsplitter aus den Weiten des Web. Das Apfelrouten-Logo, welches die Rhein-Voreifel-Touristik (RVT) beim Deutschen Patent- und Markenamt (DPMA) in München als Wort-Bildmarke angemeldet hat, darf bleiben. Apple ist mit seinem Widerspruch abgeblitzt – aber mit einer klitzekleinen Einschränkung –




Autor: Günter Born
 

[Born-IT] Windows 10: Ereignisanzeige hängt nach Update KB4503293/KB4503327

[English]Benutzer von Windows 10 stellen nach der Installation der kumulativen Juni 2019 Updates KB4503293 eventuell fest, dass sich die Ereignisanzeige nicht mehr öffnet. Das Ganze betrifft aktuell wohl nur die Windows 10 Versionen V1903 (Update KB4503293) und V1809 (Update KB4503293).




Autor: Günter Born
 

[Born-IT] Android: Google zeigt wohl die Browserauswahl (Juni 2019)

[English]Google hat damit begonnen, auf Android-Geräten dem Benutzer eine Anzeige zur Auswahl des Browsers anzubieten. Hier einige Informationen rund um diesen Sachverhalt. Browserauswahl, der Hintergrund Ich hatte es hier im Blog aus Zeitmangel nicht angesprochen: Nach diversen Wettbewerbsverfahren der EU-Kommission




Autor: Günter Born
 

[Born-IT] Microsoft Security Update Summary (11. Juni 2019)

[English]Zum 11. Juni 2019 hat Microsoft zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick. Eine Liste der Updates findet sich auf dieser Microsoft-Seite. Details zu den Update-Paketen für Windows, Office etc. gibt es in




Autor: Günter Born
 

[Born-IT] Emotet-Trojaner bei heise, Troy Hunt verkauft Website

Ich kippe einfach mal zwei Sicherheitsmeldungen zum Abend hier in den Blog. Es ist mir schon eine Woche bekannt: Der Heise-Verlag kämpft seit Mitte Mai 2019 mit einer Infektion durch den Emotet-Trojaner. Und der Sicherheitsforscher Troy Hunt bietet seine Webseite




Autor: Günter Born
 

[Born-IT] Sysinternals Sysmon mit DNS Query-Protokollierung kommt

Am heutigen Dienstag will Mark Russinovich eine neue Version seines in den Sysinternals-Tools enthaltenen Sysmon freigegeben. Das kann dann DNS-Abfragen protokollieren. Viel an Informationen liegt noch nicht vor – ich bin gerade auf einen Tweet von Mark Russinovich vom Wochenende




Autor: Günter Born
 

[Born-IT] Spam-Mail mit Erpressungsversuch gegen Webseitenbetreiber

Cyber-Kriminelle versuchen Betreiber von Webseiten zu erpressen, indem sie drohen, die Seiten für immer zu sperren oder deren Reputation zu beschädigen. Dabei handelt es sich um einen Schwindel, in der Hoffnung, dass leichtgläubige Opfer darauf hereinfallen. Spam-Mails, die behaupten, dass




Autor: Günter Born
 

[Born-IT] Xbox ‘Scarlet’ kommt 2020, Project xCloud im Oktober 2019

Gestern gab es wohl Pressekonferenzen von Microsoft im Umfeld der Spielemesse E3. Dabei hat Microsoft auch einige Neuerungen zu seiner Xbox-Spielekonsole verkündet. Unter dem Projektnamen Scarlet wird eine neue Xbox-Spielekonsole entwickelt, die im Jahr 2020 kommen soll. Wer sich für




Autor: Günter Born
 

[Born-IT] Hacker verkauft Zugangsdaten zu Antivirus-Unternehmen und Wohltätigkeitsorganisationen

Aktuell scheint wohl ein Hacker mit dem Alias Achilles im Internet die Zugangsdaten von Herstellern von Antivirus-Software und Wohltätigkeitsorganisationen, Über den angeblichen Hack von drei US-Antivirus-Herstellern, deren interne Netzwerke infiltriert gewesen sein sollen, hatte ich im Beitrag Drei US Antivirus-Hersteller




Autor: Günter Born
 

[Born-IT] TurtleCoin: Über 50000 Datenbank-Server über Windows-Bug mit Krypto-Minern infiziert

Mutmaßlich auch China operierende Hacker haben schlecht konfigurierte Datenbank-Server über eine alte Windows-Schwachstelle gehackt und die Systeme mit Krypto-Minern infiziert. Sicherheitsforscher von Guardicore Labs haben die Kampagne letzten Mittwoch öffentlich gemacht, wie threatpost.com berichtet. Sie sagten, dass die Nansh0u-Kampagne (benannt




Autor: Günter Born
 

[Born-IT] Google Suche infiltriert, leitet zu Betrugsseiten um

[English]Es scheint, dass die Google Suche wieder von Betrügern aus dem Tech Support Scam-Bereich infiltriert wurde. Ein Sicherheitsforscher hat eine neue Malvertising-Kampagne entdeckt, die die Google Suche nach dem Schlüsselwort “Lowes” veranlasst, Benutzer sporadisch zu einer Betrugsseite mit technischem Support




Autor: Günter Born
 

[Born-IT] Positive Kritiken für EKG der Apple Watch

Das im September 2018 vorgestellte Modell 4 der Apple Watch besitzt auch eine EKG-Funktion zur Überwachung der Herzfrequenz. Jetzt hat diese Funktion von einem deutschen Herzspezialisten der Medizinischen Hochschule Hannover sehr gute Kritiken bekommen. Zuerst muss ich bekennen: Ich lag




Autor: Günter Born
 

[Born-IT] Google legt die Ursache für den Cloud-Ausfall am 2. Juni 2019 offen

Google hat jetzt die Ergebnisse seiner Analysen veröffentlicht, warum es zu einem Cloud-Ausfall kam. Hier einige Informationen, um was es geht und warum es zu dem Ausfall kam. Worum geht es genau? Anfang Juni 2019 kam es zu einem vierstündigen




Autor: Günter Born
 

[Born-IT] Firefox Premium: Bezahlangebote sollen Ende 2019 kommen

Die Macher rund um den Firefox-Browser denken darüber nach, bis Ende des Jahres 2019 eine kostenpflichtige Abo-Version für bestimmte Dienste des Firefox herauszubringen, um das Projekt aus einer weiteren Quelle finanzieren zu können. Bisher war das Modell von Mozilla, Software




Autor: Günter Born
 

[Born-IT] Ransomware-Angriff auf Baltimore: Millionen-Schaden

Das wird eine teure Angelegenheit. Die IT-Infrastruktur der US-Stadt Baltimore ist seit dem 7. Mai 2019 durch einen Ransomware-Angriff praktisch lahm gelegt. Jetzt werden die finanziellen Folgen für die Stadt so langsam sichtbar – da kommen Millionen zusammen. Cyberangriff am




Autor: Günter Born
 

[Born-IT] Facebook, das Pelosi-Video und die Vertraulichkeit

Kleines Sonntagsthema: Vor einigen Wochen ging ein manipuliertes Video von Nancy Polosi im Internet viral, wo sie den Eindruck machte, betrunken zu sein. Jetzt ist der Urheber des manipulierten Videos wohl identifiziert – was interessante Einblicke gewährt. Zum Sachverhalt: Ist




Autor: Günter Born
 

[Born-IT] GoldBrute: Botnet-Angriff auf RDP-Server

Momentan greift ein Botnets Windows RDP-Server an. Das Ganze hat aber nichts mit der BlueKeep-Schwachstelle zu tun. Denn Ziel des GoldBrute genannten Angriffs ist es, per Brute-Force-Methode die Zugangsdaten für den RDP-Server zu ermitteln und dann in die Maschine einzudringen.




Autor: Günter Born
 

[Born-IT] BSI: China-Handy mit vorinstallierter Malware (Juni 2019)

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt aktuell vor vier Android-Smartphone-Modellen aus China, in deren Firmware Schadprogramme (Malware) ab Werk ausgeliefert werden. In einer Pressemitteilung warnt das BSI konkret vor folgenden Modellen aus China: Dem Doogee BL7000, dem




Autor: Günter Born
 

[Born-IT] Europäischer Mobilfunkverkehr über China umgeleitet

Zwei Stunden lang wurde am 6. Juni 2019 ein Teil des europäischen Mobilfunkverkehrs (Schweiz, Niederlande, Frankreich) über China umgeleitet. Diesmal war wieder China Telecom verantwortlich, der gleiche Konzern, dem das in 2018 schon mal passiert ist. Ob bewusst, sei mal




Autor: Günter Born
 

[Born-IT] Xbox-Deo: Stinken wie ein Gamer

Skurriler geht’s 👎immer: In Australien und Neuseeland will der Anbieter Lynx im Juli 2019 eine Serie von Hygiene- und Deo-Produkten auf den Markt bringen. Das Besondere daran: Lynx ist eine Partnerschaft mit Microsofts Xbox-Geschäftszweig eingegangen. Ich habe es über Twitter




Autor: Günter Born
 

[Born-IT] Windows 10: ByeBear Sicherheitslücke in Edge

Der anonyme Hacker mit dem Alias SandboxEscaper hat gerade eine neue Schwachstelle in Windows 10 offen gelegt. Diese verwendet den Edge-Browser, um die DACL-Einträge zu beschreiben und sich so SYSTEM-Privilegien zuzuweisen. Über den Hacker mit dem Alias SandboxEscaper hatte ich




Autor: Günter Born
 

[Born-IT] Schwachstelle in Exim-Mail-Server bedroht Millionen Nutzer

Millionen mit dem Internet verbundener Computer, auf denen der Open-Source-Exim-Mailserver läuft, sind möglicherweise anfällig für eine neue Schwachstelle. Dieser ermöglicht es in einigen Fällen nicht authentifizierten Angreifern Befehle mit Root-Rechten auszuführen. Sowohl ZDNet.com als auch Arstechnica.com und Bleeping ComputerBleeping Computer




Autor: Günter Born
 

[Born-IT] Windows 10: Internet Explorer 11 stürzt beim Öffnen ab

[English]Es ist ein altes Leiden, welches Windows 10-Nutzer ereilen kann. Der Internet Explorer stürzt unter Windows 10 in den Versionen 1607 bis 1809 sowie Windows Server 2016/2019 unter bestimmten Konstellationen ab und lässt sich nicht mehr verwenden. Microsoft hat den




Autor: Günter Born
 

[Born-IT] Metasploit für BlueKeep vorhanden, z.Z. noch privat

Ein Sicherheitsforscher hat einen weiteren Metasploit für due BlueKeep-Schwachstelle in den Remote Desktop Diensten von Windows entwickelt. Aktuell ist der noch nicht freigegeben, da der Entwickler das Ganze (wegen fast einer Million ungepatchter Systeme) für zu riskant hält. Bei BlueKeep




Autor: Günter Born
 

[Born-IT] Datenleck bei Dating-App JCrush entdeckt

Die Sicherheitforscher von vpnmentor haben eine Schwachstelle bei JCrush entdeckt, über die Daten abgegriffen werden können. Hier einige Hinweise zu diesem Fall. JCrush ist eine Dating-App (ähnlich wie Tinder) aber für Menschen jüdischen Glaubens und wird weltweit eingesetzt. JCrush ist




Autor: Günter Born
 

[Born-IT] Limit von 500 Ordnern fällt in Outlook

In Outlook für Windows gab es bisher eine Begrenzung auf 500 Ordner (Shared Folders). Diese Limitierung hat Microsoft jetzt auf 5000 öffentliche Ordner heraufgesetzt. Die Begrenzung auf 500 Ordner erfolgte aus Leistungsgründen bei Outlook für Windows. Microsoft hatte diesen Support-Beitrag




Autor: Günter Born
 

[Born-IT] IT verursacht Überweisungspannen bei Commerzbank

Bei der Commerzbank hat es am gestrigen Montag einen Panne in der IT gegeben. Als Folge wurden Daueraufträge, Überweisungen und Lastschriften nicht ausgeführt. Es scheint auch am heutigen Dienstag noch einigen Ärger zu geben. Verschiedene Medien, u.a. auch heise berichten




Autor: Günter Born
 

[Born-IT] 238 Android Apps in Google Play wegen Ads entfernt

Google hat wohl 238 Android-Apps aus dem Google Play Store geworfen, weil diese zu viel Werbung angezeigt haben und die Geräte faktisch unbenutzbar wurden. Die chinesischen Entwickler hatten ein Plugin in den Apps versteckt und ließen die Werbung erst 24




Autor: Günter Born
 

[Born-IT] EU-Repräsentanz in Russland 2017 gehackt …

Die Repräsentanz der Europäischen Union in Moskau ist wohl im Februar 2017 gehackt worden. Im Februar 2017 begann ein “anspruchsvolles Cyberspionage-Event”. Obwohl der Angriff bereits im Februar 2017 begann, wurde dies nicht bemerkt. Erst im April 2019, wenige Wochen vor




Autor: Günter Born
 

[Born-IT] Ransomware wütet in Eurofins-Laboren

Die Labor-Rechner von Eurofins sind wohl von einem Epressungstrojaner befallen. Daher mussten zahlreiche IT-Systeme des Labordienstleisters offline genommen werden. Die Eurofins Scientific SE mit Sitz in Luxemburg ist eine börsennotierte Gruppe im Bereich Analysenlabore. Die Gruppe bietet weltweit bioanalytische Dienstleistungen




Autor: Günter Born
 

[Born-IT] How To: BlueKeep-Check für Windows

Der Blog-Beitrag befasst sich in einem How To mit der Frage, wie Endanwender und Administratoren mit einfachen Mitteln prüfen können, ob ihre Systeme mit Windows XP bis Windows 7 sowie den Server-Pendants mit einem Patch für die kritische Schwachstelle BlueKeep




Autor: Günter Born
 

[Born-IT] Apple gibt Vorschau auf macOS Catalina

Am gestrigen Abend hat die Firma Apple auf der Keynote zur WWDC 2019 Entwicklerkonferenz auch eine Vorschau auf die neue macOS-Version mit dem Namen Catalina gezeigt. Diese bringt jede Menge neue Funktionen und Apps sowie Sidecar erweitern den Mac Arbeitsbereich




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Disk-Größe mindestens 32 GByte – ein Blick auf die Details

Microsoft hat jetzt die Spezifikationen für Windows-Maschinen, die konform mit Windows 10 Mai 2019 Update (Version 1903) sind, für OEM-Hersteller veröffentlicht. Es sind jetzt mindestens 32 GByte Festplattenspeicher für solche Geräte erforderlich. Windows 10 V1903 braucht 32 GByte Disk-Speicher Momentan




Autor: Günter Born
 

[Born-IT] UBlock Origin für Edge ist im Microsoft Add-ons Store zurück

Zum Monatsanfang stellten Benutzer des Microsoft Edge (Chromium-Version) plötzlich fest, dass die Erweiterung UBlock Origin aus dem Microsoft Store verschwunden war. Über die merkwürdigen Umstände (die Erweiterung war per URL noch abrufbar) hatte ich im Beitrag UBlock Origin aus dem




Autor: Günter Born
 

[Born-IT] Apple beerdigt iTunes in macOS Catalina

Auf dem gestrigen WWDC 2019 hat die Firma Apple in der Tat bekannt gegeben, dass iTunes eingestellt ist und die Funktionalität auf Apple-Geräten durch mehrere andere Apps bereitgestellt wird. iTunes war eine Multimedia-Verwaltungssoftware von Apple, welcher in macOS enthalten ist.




Autor: Günter Born
 

[Born-IT] TrueCaller-App gefährdet Journalisten und deren Quellen

Die App Truecaller samt dem dahinter stehenden Dienst gefährdet die Privatsphäre und Vertraulichkeit von Personen wie z.B. Journalisten. Hintergrund ist eine Speicherung von Informationen in einer Datenbank, selbst wenn die Personen die App oder den Dienst nie verwendet haben. Der




Autor: Günter Born
 

[Born-IT] Microsoft Windows 10-Apps öffnen Spam-Werbeseiten

Merkwürdige Geschichte: Benutzer einiger Windows 10-Apps wie MS News, bekamen seit Freitag wohl unerwünschte Werbung angezeigt, die die Nutzer auf Webseiten umleitete, die mitteilten, dass man als xxxxter Besucher ein iPhone gewonnen habe. Oder PC sei mit Viren verseucht –




Autor: Günter Born
 

[Born-IT] BlueKeep: Patch auch für Raubkopien; Risikofaktor SSL-Tunnel

[English]It seems that Microsoft offers also patches against BlueKeep vulnerability for pirated copies of Windows XP and Windows 7. And Talos has a blog post about defend of encrypted RDP attacks like BlueKeep. BlueKeep-Fixes also for pirated copies Well, in




Autor: Günter Born
 

[Born-IT] GandCrab geht in Rente – fette Beute für den Entwickler

[English]Es scheint, als ob die Entwickler der Malware GandCrab diese einstellen und in Ruhstand gehen lassen. Aber es sind erste Zahlen bekannt geworden, was die Opfer an Zahlungen geleistet haben sollen. Erpressungs-Trojaner GandCrab Der Erpressungs-Trojaner GandCrab wurde noch in den




Autor: Günter Born
 

[Born-IT] Windows Notepad-Hack ermöglicht Shell-Zugriff

Tavis Ormandy von Googles Projekt Zero hat einen Bug im Windows Editor Notepad gefunden, über den er einen Shell-Zugriff erhält. Dies kann genutzt werden, um einen Angriff auf ein Windows-System zu versuchen. Hier einige Informationen zu dieser Schwachstelle. Tavis Ormandy




Autor: Günter Born
 

[Born-IT] Google: US-Justizministerium plant Wettbewerbsverfahren

Kurze Meldung zum Wochenende. Google gerät (nach dem EU-Wettbewerbsverfahren) nun auch in den Fokus des US-Justizministerium. Laut Wall Street Journal (Paywall) strebt das Justice Department (DOJ) eine kartellrechtliche Untersuchung gegen Google wegen dessen Praktiken bei der Suche und in ‘anderen




Autor: Günter Born
 

[Born-IT] Ärger wegen Googles Änderungen für Adblocker in Chrome

Google ist ja dabei, seine Regeln für Chrome-Erweiterungen (Manifest V3) für Adblocker zu überarbeiten. Jetzt kristallisiert sich heraus, dass die aktuellen Funktionen zur Werbeblockierung in Chrome-Erweiterungen auf Unternehmensnutzer beschränkt werden. Die geplanten, neuen APIs für Adblocker-Erweiterungen können möglicherweise nicht mehr




Autor: Günter Born
 

[Born-IT] BlueKeep-Schwachstelle: Auch Microsoft warnt, es droht eine Malware-Pandemie

Altes Thema zum Wochenende nochmals hochgespült. Auch Microsoft warnt nun vor der Gefahr, dass sich durch die kritische Remote Desktop Services Schwachstelle CVE-2019-0708 bald ein größerer Malwareausbruch auf bis zu einer Million Windows-Rechnern droht. Worum geht es bei CVE-2019-0708? Es




Autor: Günter Born
 

[Born-IT] Windows 10: Microsofts UWP-Apps sind wohl endgültig tot

Microsofts Universal Windows Platform (UWP) App-Ansatz ist wohl endgültig gestorben. Das Unternehmen erlaubt Spiele-Entwicklern nun auch native Win32-Anwendungen, wenn sie Spiele sind, in den Microsoft Store hochzuladen. Damit ist meiner Meinung nach der Damm gebrochen, und es bleibt die Frage,




Autor: Günter Born
 

[Born-IT] VPN-Router – mit allen Geräten anonym im Internet

Die Nutzung eines VPN-Routers in einem Netzwerk ist recht einfach. Wichtig ist der passende Router und einmalig das Einrichten eines VPN-Clients, der mit dem Anbieter kompatibel ist. Dazu sind noch ein paar weitere Details zu beachten, um anschließend mit jedem




Autor: Günter Born
 

[Born-IT] Theta360-Datenleck: 11 Millionen privater Fotos öffentlich

[English]Ein Datenleck im Foto-Sharing-Dienst des Anbieters RICOH/Theta360 bewirkte, dass um die 11 Millionen privater oder öffentlicher Fotos sowie die Benutzerdaten von jedermann abrufbar waren. Die 360-Grad-Kameras werden auch in Deutschland vertrieben, so dass auch deutsche Nutzer die Foto-Sharing-Plattform Theta360.com genutzt




Autor: Günter Born
 

[Born-IT] Docker: Schwachstelle ermöglicht Root-Zugriff

Kurzer Hinweis für Leute, die Docker-Container im Einsatz haben. In allen Docker-Versionen gibt es eine gravierende Sicherheitslücke, die Zugriff auf Dateien mit Root-Rechten ermöglicht. CERT-Bund warnt vor dieser Schwachstelle CVE-2018-15664. Heise hat in diesem deutschsprachigen Beitrag einige Informationen zusammen getragen.




Autor: Günter Born
 

[Born-IT] Microsoft-Video auf YouTube wegen Copyright gelöscht

Das ist ziemlich dumm gelaufen. Microsoft hat ein Video mit einer Präsentation auf YouTube hochgeladen. Und plötzlich wurde das Video wegen Copyright-Verletzung gesperrt. Kleiner Vorgeschmack auf die geplanten Upload-Filter der EU. Damit sollen ja Urheberrechtsverletzungen automatisch und zuverlässig verhindert werden.




Autor: Günter Born
 

[Born-IT] Google Maps bekommt Blitzerwarnung – aber nicht für Deutschland

Kleiner Infosplitter zum Vatertag: Google hat seine Google Maps-Karten- und Navigations-Anwendung um Informationen zu Geschwindigkeitsbeschränkungen und Blitzern in über 40 Ländern erweitert. Deutschland ist wohl nicht dabei. Einem niederländischen Nutzer ist wohl eine neue Funktion in Google Maps aufgefallen, wie




Autor: Günter Born
 

[Born-IT] iPhone-Apps tracken – auch nachts

Kleiner Infosplitter zum Vatertag. Die Washington Post hat kürzlich einen Artikel veröffentlicht. Der Inhalt: Das iPhone, bzw. die dort installierten Apps sind ständig am Tracken, am Tag und auch in der Nacht. Der Artikel thematisiert die dunkle Seite von Apples




Autor: Günter Born
 

[Born-IT] Flipboard wurde gehackt

Unbekannte hatten seit Sommer Jahr 2018 wohl über Monate Zugriff auf die Datenbanken, die die App Flipboard nutzt. Inzwischen wurden vom Betreiber alle Passwörter zurückgesetzt. Ich gestehe, es lief mir mal wieder ein Schauer über den Rücken. So vor fünf,




Autor: Günter Born
 

[Born-IT] Microsofts Pläne für ein modernes Betriebssystem

Auf der Computex 2019 haben die Vertreter von Microsoft in einer Keynote einige Ideen für ein modernes Betriebssystem für moderne Geräte (wahrscheinlich für die Zeit nach Windows 10) skizziert. Ein paar Ansätze können in diesem Blogbeitrag nachgelesen werden. Die Nachricht:




Autor: Günter Born
 

[Born-IT] Computerfehler legt Finanzämter in Norddeutschland lahm – Trojaner Angriff vorige Woche

Passt wie die Faust aufs Auge: Pünktlich zum Ablauf der diesjährigen Frist zur Abgabe von Steuererklärungen zum 31. Mai 2019 geht bei einigen Finanzämtern nichts mehr. Eine technische Panne legt seit Dienstag die Computer aller Finanzämter in Norddeutschland lahm. Blog-Leser




Autor: Günter Born
 

[Born-IT] YouTube ärgert Windows Edge (Chromium) Nutzer

Google ärgert Windows Edge (Chromium) Nutzer, indem entsprechende Angebot die Surfer aussperren. Neuester Schlenker ist eine Kompatibilitätswarnung beim Besuch von YouTube-Seiten. Seit Microsoft im Edge-Browser die Chromium-Engine von Google verwendet, soll ja alles besser werden. Wenn nur nicht die Webseitenbetreiber




Autor: Günter Born
 

[Born-IT] FRITZ!Box 7583 erschienen

AVM hat gerade den Marktstart des DSL-Routers FRITZ!Box 7583 angekündigt. Die FRITZ!Box 7583 ist speziell optimiert für die schnellen Anschlussarten VDSL Vectoring, Supervectoring 35b und G.fast. Darüber hinaus kann die FRITZ!Box 7583 die DSL-Geschwindigkeiten dank Bonding auch gebündelt für doppelte




Autor: Günter Born
 

[Born-IT] Fast 1 Million Windows-Maschinen über BlueKeep-Schwachstelle angreifbar

[English]Fast eine Million Systeme mit Windows 7 oder Windows 8.1 sowie den Server-Pendants sind per Internet erreichbar und wegen fehlendem Update per BlueKeep-Schwachstelle angreifbar. BlueKeep-Schwachstelle: Das Risiko steigt Die seit dem 14. Mai 2019 bekannte Schwachstelle CVE-2019-0708 könnte sich bald




Autor: Günter Born
 

[Born-IT] Nächste Windows 10 LTSC-Version kommt Ende 2021

Kurze Infos für Administratoren im Unternehmensumfeld. Die nächste Version von Windows 10 mit Langzeit-Support über 10 Jahre kommt frühestens Ende 2021. Die zuletzt freigegebenen Long Term Servicing Channel-Version von Windows 10 ist die Windows 10 Enterprise 2019 LTSC. Gregg Keizer




Autor: Günter Born
 

[Born-IT] Outlook 2016: @-Zeichen in Text führt zu Absturz

Krude Geschichte, die mir die Tage unter die Augen gekommen ist. Es scheint Fälle zu geben, wo ein simples @-Zeichen im Text einer Nachricht Microsoft Outlook 2016 zum Absturz bringt. Allerdings waren in diesem Szenario Office 365 und Office 2016




Autor: Günter Born
 

[Born-IT] Windows: Nvidia GeForce 430.86 WHQL-Treiber und mehr

Der Hersteller Nvidia hat den GeForce 430.86 WHQL-Treiber für Windows 10 freigegeben. Zudem hat mich ein Blog-Leser darauf hingewiesen, dass Nvidia 3DVision nicht mehr in aktuellen Treibern unterstützt und sich bestimmte Features bezahlen lässt. Nvidia GeForce 430.86 WHQL-Treiber Den Beiträgen




Autor: Günter Born
 

[Born-IT] N26-Bank mit Problemen?

Momentan kommt es nach meinem Gefühl für die Onlinebank N26 knüppeldick. Strafe wegen DSGVO-Verstoß, Probleme mit von Hackern abgezockten Kunden, Bafin wegen Geldwäschevorwürfen im Nacken und nun noch Zahlungsboykott durch andere Banken. Es war mal wieder einer der berüchtigten Tweets,




Autor: Günter Born
 

[Born-IT] Google Chrome 72 und höher blockt Öffnen von ZIP-Archiven

Es gibt Berichte, dass der Google Chrome-Browser keine heruntergeladenen ZIP-Archive mehr öffnen kann, sondern diese Funktion blockiert ist. Hier ein paar Informationen. Normalerweise kann man unter Windows bei Dokumentdateien per Rechtsklick den Kontextmenübefehl Immer mit … öffnen (o.ä.) auswählen, um




Autor: Günter Born
 

[Born-IT] Sophos kollidiert mit Windows Defender ATP – Fix kommt

[English]Unter Windows 7 und Windows Server 2008 R2 kommt es zu sporadischen Problemen, wenn Sophos Antivirus-Lösungen eingesetzt werden. Jetzt scheint eine mögliche Ursache gefunden zu sein. Hier einige Hintergrundinformationen, um was es geht. Rückblick: Windows-Update und Sophos-Probleme Bereits im April




Autor: Günter Born
 

[Born-IT] Die Causa Huawei und die Industriespionage

Der Bann des chinesischen Anbieters Huawei hat ja die letzten Tage Wellen geschlagen. Nun ist mir ein Artikel unter die Augen gekommen, der möglicherweise etwas Licht in die Angelegenheit bringt. Der chinesische Anbieter Huawei hat sich über Jahrzehnte in eine




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Update KB4497936 killt die Sandbox

[English]Windows 10 May 2019 Update (Version 1903) wird mit einem Sandbox-Modus geliefert. Aber dieser Sandbox-Modus schlägt für viele Benutzer mit dem Fehler 0x8007000002 (eine Datei konnte nicht gefunden werden) fehl.* Der Windows 10 Sandbox-Mode Microsoft hat im Dezember 2018 die




Autor: Günter Born
 

[Born-IT] HongMeng: Huaweis Android und Windows-Ersatz

Die Pläne des chinesischen Unternehmens Huawei für ein alternative Betriebssystem zu Android nehmen Gestalt an. Zumindest der Name HongMeng steht schon mal fest, da eine entsprechende Marke registriert wurde. Und HongMeng könnte auch als Desktop-Betriebssytem für Huaweis Notebooks herhalten. Hong




Autor: Günter Born
 

[Born-IT] Angreifer scannen Windows-Systeme auf BlueKeep-Lücke

Aktuell gibt es wohl einen Versuch von Cyber-Kriminellen, das Internet auf per BlueKeep-Schwachstelle verwundbare Windows-Systeme zu scannen und diese dann anzugreifen. BlueKeep: Remote Desktop Services-Schwachstelle In den Remote Desktop Services – früher bekannt als Terminal Services – bestecht eine gravierende




Autor: Günter Born
 

[Born-IT] Baltimore Ransomware-Angriff mit NSA EternalBlue-Exploit

Ein Ransomware-Befall legt die Verwaltung der US-Stadt Baltimore seit 2 Wochen lahm. Jetzt kommt heraus: Der von der NSA entwickelte EternalBlue-Exploit war dafür verantwortlich, dass die Schadsoftware sich wo weit in den Computernetzwerken der Stadt verbreiten konnte. Hat jetzt etwas




Autor: Günter Born
 

[Born-IT] Windows 10 V1903 und die fehlenden Update-Pausierungs-Optionen

Wer auf Windows 10 Mai 2019 Update umsteigt, wird möglicherweise feststellen, dass die Optionen zum Pausieren von Funktions- und Qualtitätsupdates fehlen. Hier ein Überblick und die Auflösung, was da schief geht – ohne dass ich eine zuverlässige Lösung bieten kann.




Autor: Günter Born
 

[Born-IT] Hacker scannen MySQL-Server und verteilen GandGrab

Kleine Warnung an Administratoren von MySQL-Servern bzw. –Datenbanken. Aktuell scannen Hacker wohl solche Installationen auf Angreifbarkeit. Kann ein solcher MySQL-Server mit seiner Datenbank gehackt werden, verteilen die Cyber-Kriminellen die Ransomware GandGrab. Auf diesen Sachverhalt macht Catalin Cimpanu in nachfolgendem Tweet




Autor: Günter Born
 

[Born-IT] Authentifizierung im Netzwerk ohne Gruppenrichtlinien erzwingen

[English]Wie kann man sicherstellen, dass die Authentifizierung auf Netzwerkebene in Windows eingeschaltet ist, wenn keine Gruppenrichtlinien verfügbar sind (z.B. in allen Windows Home Editionen)? In Zeiten, wo so etwas wie das hier Sicherheitupdate für CVE-2019-0708 für Windows XP, Windows Server




Autor: Günter Born
 

[Born-IT] Wissen ist Macht: So funktioniert die MITRE ATT&CK Matrix

Der Beitrag informiert über Ursprung und die Ziele der MITRE ATT&CK Matrix – und erläutert, wie Organisationen die Matrix nutzen können, um sich effektiver vor Cyberbedrohungen zu schützen. Der Beitrag stammt von Till Jäger, Exabeam. In letzter Zeit gab es




Autor: Günter Born
 

[Born-IT] Australisches Startup Canva gehackt, 139 Millionen Nutzerdaten abgezogen

Canva ein in Sydney ansässiges Startup in Australien, das hinter dem gleichnamigen Grafikdesign-Dienst steht. Und dieses Unternehmen wurde gehackt, wobei 139 Millionen Nutzerdaten abgezogen wurden. Das geht aus nachfolgendem Tweet hervor, in dem ein ZDNet-Autor auf den Hack und einen




Autor: Günter Born
 

[Born-IT] First American Financial Corp.: Millionen Nutzerdaten öffentlich

Beim US-Immobiliendienstleister First American Financial Corp. waren vertrauliche Unterlagen von Immobilienkäufern in den USA über Jahre öffentlich abrufbar, wenn man die URL kannte. Das berichtet Brian Krebs in diesem Artikel auf Krebs on Security. Hunderte Millionen an Dokumenten im Zusammenhang




Autor: Günter Born
 

[Born-IT] SpaceX, die Starlink-Satelliten und der Windows XP-Patch

Freitag hat das private US-Raumfahrtunternehmen SpaceX eine Falcon 9 mit 60 Starlink-Satelliten erfolgreich gestartet. Tolle Wurst – hätte aber schon längst über die Bühne sein sollen, wenn da nicht dieses verflixte Windows XP-Update gewesen wäre, welches einen früheren Start verhinderte*




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Bekannte Probleme – Teil 2

In Teil 1 hatte ich bekannte Probleme beschrieben, die beim Upgrade auf das Windows 10 Mai 2019 Update (Version 1903) oder im Anschluss an dieses Upgrade auftreten. Teil 2 führt diese Liste der Beschreibungen fort. Die vollständige Liste der Microsoft




Autor: Günter Born
 

[Born-IT] Leiterplattenentwurf: Die wichtigsten PCB – Richtlinien

Was macht das besondere Design einer Platine (Printed Circuit Board, PCB) aus, die nicht nur auf dem Konstruktionsplan zu entwerfen, sondern genauso in der Fertigung einfach herzustellen ist? In diesem Zusammenhang ist es hilfreich, über erfolgreiche PCB-Design-Methoden und deren Umsetzung




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Bekannte Probleme – Teil 1

[English]Auch wenn das Windows 10 Mai 2019 Update (Version 1903) seit dem 21. Mai 2019 für die Allgemeinheit freigegeben ist, heißt dies nicht, dass alle Bugs behoben sind. Im Gegenteil, es gibt eine ganze Reihe an fetten Problemen und Show-Stoppern,




Autor: Günter Born
 

[Born-IT] Tor-Browser 8.5 freigegeben, auch für Android

[English]Die Entwickler des Tor-Projekts haben am 21. Mai 2019 die neue Version 8.5 des Tor-Bundles für den Dektop freigegeben. Zudem ist Tor nun in einer Android-Version verfügbar. Tor-Browser 8.5 für Desktop Blog-Leser lodenhainz hat in diesem Kommentar (danke dafür) bereits




Autor: Günter Born
 

[Born-IT] Google Sicherheitsthemen: G Suite-Passwortspeicherung im Klartext; DSGVO-Untersuchung und mehr

Google gestand kürzlich ein, Kennwörter von G Suite-Konten versehentlich im Klartext gespeichert zu haben. Zudem scheint jetzt eine Untersuchung auf Verletzung der Datenschutzgrundverordnung (DSGVO) bei irischen Aufsichtsbehörden anzulaufen. Weiterhin sind mir zwei Untersuchungen von Google und einer Universität bezüglich Kontensicherheit




Autor: Günter Born
 

[Born-IT] Fingerprinting auf iPhones bis iOS 12.1

Benutzer eines iPhones lassen sich beim Surfen über mehrere Webseiten verfolgen, wie ein neuer Bericht zum Fingerprinting zeigt. Problem sind die Sensoren in den Geräten, die die Identifizierung ermöglichen. Bruce Schneier hat es hier kurz aufgegriffen. Sicherheitsforscher haben ein Konzept




Autor: Günter Born
 

[Born-IT] Windows 10: Neue 0-day-Schwachstellen mit PoC

Der anonyme Hacker SandboxEscaper hat am 21.5. eine neue Schwachstelle im Windows 10 Task-Scheduler (Aufgabenplanung) entdeckt und gleich ein Proof of Concept (PoC) auf GitHub mitgeliefert. Über den Exploit kann eine Ausweitung von Privilegien (Privilege Escalation) erfolgen. Anschließend veröffentlichte er




Autor: Günter Born
 

[Born-IT] Windows 10 V1803 droht ab Juli 2019 ein Zwangsupdate

[English]Interessante Erkenntnis zu Windows 10-Maschinen mit dem April 2018 Update (Version 1803) oder älter. Systemen mit dieser und früheren Windows 10-Versionen werden im Sommer 2019 zwangsweise ein Funktionsupdate Update erhalten. Windows 10 April 2018 Update Supportende Das im April 2018




Autor: Günter Born
 
Zurück
Oben