Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] TrueCaller-App gefährdet Journalisten und deren Quellen

Die App Truecaller samt dem dahinter stehenden Dienst gefährdet die Privatsphäre und Vertraulichkeit von Personen wie z.B. Journalisten. Hintergrund ist eine Speicherung von Informationen in einer Datenbank, selbst wenn die Personen die App oder den Dienst nie verwendet haben. Der




Autor: Günter Born
 

[Born-IT] Microsoft Windows 10-Apps öffnen Spam-Werbeseiten

Merkwürdige Geschichte: Benutzer einiger Windows 10-Apps wie MS News, bekamen seit Freitag wohl unerwünschte Werbung angezeigt, die die Nutzer auf Webseiten umleitete, die mitteilten, dass man als xxxxter Besucher ein iPhone gewonnen habe. Oder PC sei mit Viren verseucht –




Autor: Günter Born
 

[Born-IT] BlueKeep: Patch auch für Raubkopien; Risikofaktor SSL-Tunnel

[English]It seems that Microsoft offers also patches against BlueKeep vulnerability for pirated copies of Windows XP and Windows 7. And Talos has a blog post about defend of encrypted RDP attacks like BlueKeep. BlueKeep-Fixes also for pirated copies Well, in




Autor: Günter Born
 

[Born-IT] GandCrab geht in Rente – fette Beute für den Entwickler

[English]Es scheint, als ob die Entwickler der Malware GandCrab diese einstellen und in Ruhstand gehen lassen. Aber es sind erste Zahlen bekannt geworden, was die Opfer an Zahlungen geleistet haben sollen. Erpressungs-Trojaner GandCrab Der Erpressungs-Trojaner GandCrab wurde noch in den




Autor: Günter Born
 

[Born-IT] Windows Notepad-Hack ermöglicht Shell-Zugriff

Tavis Ormandy von Googles Projekt Zero hat einen Bug im Windows Editor Notepad gefunden, über den er einen Shell-Zugriff erhält. Dies kann genutzt werden, um einen Angriff auf ein Windows-System zu versuchen. Hier einige Informationen zu dieser Schwachstelle. Tavis Ormandy




Autor: Günter Born
 

[Born-IT] Google: US-Justizministerium plant Wettbewerbsverfahren

Kurze Meldung zum Wochenende. Google gerät (nach dem EU-Wettbewerbsverfahren) nun auch in den Fokus des US-Justizministerium. Laut Wall Street Journal (Paywall) strebt das Justice Department (DOJ) eine kartellrechtliche Untersuchung gegen Google wegen dessen Praktiken bei der Suche und in ‘anderen




Autor: Günter Born
 

[Born-IT] Ärger wegen Googles Änderungen für Adblocker in Chrome

Google ist ja dabei, seine Regeln für Chrome-Erweiterungen (Manifest V3) für Adblocker zu überarbeiten. Jetzt kristallisiert sich heraus, dass die aktuellen Funktionen zur Werbeblockierung in Chrome-Erweiterungen auf Unternehmensnutzer beschränkt werden. Die geplanten, neuen APIs für Adblocker-Erweiterungen können möglicherweise nicht mehr




Autor: Günter Born
 

[Born-IT] BlueKeep-Schwachstelle: Auch Microsoft warnt, es droht eine Malware-Pandemie

Altes Thema zum Wochenende nochmals hochgespült. Auch Microsoft warnt nun vor der Gefahr, dass sich durch die kritische Remote Desktop Services Schwachstelle CVE-2019-0708 bald ein größerer Malwareausbruch auf bis zu einer Million Windows-Rechnern droht. Worum geht es bei CVE-2019-0708? Es




Autor: Günter Born
 

[Born-IT] Windows 10: Microsofts UWP-Apps sind wohl endgültig tot

Microsofts Universal Windows Platform (UWP) App-Ansatz ist wohl endgültig gestorben. Das Unternehmen erlaubt Spiele-Entwicklern nun auch native Win32-Anwendungen, wenn sie Spiele sind, in den Microsoft Store hochzuladen. Damit ist meiner Meinung nach der Damm gebrochen, und es bleibt die Frage,




Autor: Günter Born
 

[Born-IT] VPN-Router – mit allen Geräten anonym im Internet

Die Nutzung eines VPN-Routers in einem Netzwerk ist recht einfach. Wichtig ist der passende Router und einmalig das Einrichten eines VPN-Clients, der mit dem Anbieter kompatibel ist. Dazu sind noch ein paar weitere Details zu beachten, um anschließend mit jedem




Autor: Günter Born
 

[Born-IT] Theta360-Datenleck: 11 Millionen privater Fotos öffentlich

[English]Ein Datenleck im Foto-Sharing-Dienst des Anbieters RICOH/Theta360 bewirkte, dass um die 11 Millionen privater oder öffentlicher Fotos sowie die Benutzerdaten von jedermann abrufbar waren. Die 360-Grad-Kameras werden auch in Deutschland vertrieben, so dass auch deutsche Nutzer die Foto-Sharing-Plattform Theta360.com genutzt




Autor: Günter Born
 

[Born-IT] Docker: Schwachstelle ermöglicht Root-Zugriff

Kurzer Hinweis für Leute, die Docker-Container im Einsatz haben. In allen Docker-Versionen gibt es eine gravierende Sicherheitslücke, die Zugriff auf Dateien mit Root-Rechten ermöglicht. CERT-Bund warnt vor dieser Schwachstelle CVE-2018-15664. Heise hat in diesem deutschsprachigen Beitrag einige Informationen zusammen getragen.




Autor: Günter Born
 

[Born-IT] Microsoft-Video auf YouTube wegen Copyright gelöscht

Das ist ziemlich dumm gelaufen. Microsoft hat ein Video mit einer Präsentation auf YouTube hochgeladen. Und plötzlich wurde das Video wegen Copyright-Verletzung gesperrt. Kleiner Vorgeschmack auf die geplanten Upload-Filter der EU. Damit sollen ja Urheberrechtsverletzungen automatisch und zuverlässig verhindert werden.




Autor: Günter Born
 

[Born-IT] Google Maps bekommt Blitzerwarnung – aber nicht für Deutschland

Kleiner Infosplitter zum Vatertag: Google hat seine Google Maps-Karten- und Navigations-Anwendung um Informationen zu Geschwindigkeitsbeschränkungen und Blitzern in über 40 Ländern erweitert. Deutschland ist wohl nicht dabei. Einem niederländischen Nutzer ist wohl eine neue Funktion in Google Maps aufgefallen, wie




Autor: Günter Born
 

[Born-IT] iPhone-Apps tracken – auch nachts

Kleiner Infosplitter zum Vatertag. Die Washington Post hat kürzlich einen Artikel veröffentlicht. Der Inhalt: Das iPhone, bzw. die dort installierten Apps sind ständig am Tracken, am Tag und auch in der Nacht. Der Artikel thematisiert die dunkle Seite von Apples




Autor: Günter Born
 

[Born-IT] Flipboard wurde gehackt

Unbekannte hatten seit Sommer Jahr 2018 wohl über Monate Zugriff auf die Datenbanken, die die App Flipboard nutzt. Inzwischen wurden vom Betreiber alle Passwörter zurückgesetzt. Ich gestehe, es lief mir mal wieder ein Schauer über den Rücken. So vor fünf,




Autor: Günter Born
 

[Born-IT] Microsofts Pläne für ein modernes Betriebssystem

Auf der Computex 2019 haben die Vertreter von Microsoft in einer Keynote einige Ideen für ein modernes Betriebssystem für moderne Geräte (wahrscheinlich für die Zeit nach Windows 10) skizziert. Ein paar Ansätze können in diesem Blogbeitrag nachgelesen werden. Die Nachricht:




Autor: Günter Born
 

[Born-IT] Computerfehler legt Finanzämter in Norddeutschland lahm – Trojaner Angriff vorige Woche

Passt wie die Faust aufs Auge: Pünktlich zum Ablauf der diesjährigen Frist zur Abgabe von Steuererklärungen zum 31. Mai 2019 geht bei einigen Finanzämtern nichts mehr. Eine technische Panne legt seit Dienstag die Computer aller Finanzämter in Norddeutschland lahm. Blog-Leser




Autor: Günter Born
 

[Born-IT] YouTube ärgert Windows Edge (Chromium) Nutzer

Google ärgert Windows Edge (Chromium) Nutzer, indem entsprechende Angebot die Surfer aussperren. Neuester Schlenker ist eine Kompatibilitätswarnung beim Besuch von YouTube-Seiten. Seit Microsoft im Edge-Browser die Chromium-Engine von Google verwendet, soll ja alles besser werden. Wenn nur nicht die Webseitenbetreiber




Autor: Günter Born
 

[Born-IT] FRITZ!Box 7583 erschienen

AVM hat gerade den Marktstart des DSL-Routers FRITZ!Box 7583 angekündigt. Die FRITZ!Box 7583 ist speziell optimiert für die schnellen Anschlussarten VDSL Vectoring, Supervectoring 35b und G.fast. Darüber hinaus kann die FRITZ!Box 7583 die DSL-Geschwindigkeiten dank Bonding auch gebündelt für doppelte




Autor: Günter Born
 

[Born-IT] Fast 1 Million Windows-Maschinen über BlueKeep-Schwachstelle angreifbar

[English]Fast eine Million Systeme mit Windows 7 oder Windows 8.1 sowie den Server-Pendants sind per Internet erreichbar und wegen fehlendem Update per BlueKeep-Schwachstelle angreifbar. BlueKeep-Schwachstelle: Das Risiko steigt Die seit dem 14. Mai 2019 bekannte Schwachstelle CVE-2019-0708 könnte sich bald




Autor: Günter Born
 

[Born-IT] Nächste Windows 10 LTSC-Version kommt Ende 2021

Kurze Infos für Administratoren im Unternehmensumfeld. Die nächste Version von Windows 10 mit Langzeit-Support über 10 Jahre kommt frühestens Ende 2021. Die zuletzt freigegebenen Long Term Servicing Channel-Version von Windows 10 ist die Windows 10 Enterprise 2019 LTSC. Gregg Keizer




Autor: Günter Born
 

[Born-IT] Outlook 2016: @-Zeichen in Text führt zu Absturz

Krude Geschichte, die mir die Tage unter die Augen gekommen ist. Es scheint Fälle zu geben, wo ein simples @-Zeichen im Text einer Nachricht Microsoft Outlook 2016 zum Absturz bringt. Allerdings waren in diesem Szenario Office 365 und Office 2016




Autor: Günter Born
 

[Born-IT] Windows: Nvidia GeForce 430.86 WHQL-Treiber und mehr

Der Hersteller Nvidia hat den GeForce 430.86 WHQL-Treiber für Windows 10 freigegeben. Zudem hat mich ein Blog-Leser darauf hingewiesen, dass Nvidia 3DVision nicht mehr in aktuellen Treibern unterstützt und sich bestimmte Features bezahlen lässt. Nvidia GeForce 430.86 WHQL-Treiber Den Beiträgen




Autor: Günter Born
 

[Born-IT] N26-Bank mit Problemen?

Momentan kommt es nach meinem Gefühl für die Onlinebank N26 knüppeldick. Strafe wegen DSGVO-Verstoß, Probleme mit von Hackern abgezockten Kunden, Bafin wegen Geldwäschevorwürfen im Nacken und nun noch Zahlungsboykott durch andere Banken. Es war mal wieder einer der berüchtigten Tweets,




Autor: Günter Born
 

[Born-IT] Google Chrome 72 und höher blockt Öffnen von ZIP-Archiven

Es gibt Berichte, dass der Google Chrome-Browser keine heruntergeladenen ZIP-Archive mehr öffnen kann, sondern diese Funktion blockiert ist. Hier ein paar Informationen. Normalerweise kann man unter Windows bei Dokumentdateien per Rechtsklick den Kontextmenübefehl Immer mit … öffnen (o.ä.) auswählen, um




Autor: Günter Born
 

[Born-IT] Sophos kollidiert mit Windows Defender ATP – Fix kommt

[English]Unter Windows 7 und Windows Server 2008 R2 kommt es zu sporadischen Problemen, wenn Sophos Antivirus-Lösungen eingesetzt werden. Jetzt scheint eine mögliche Ursache gefunden zu sein. Hier einige Hintergrundinformationen, um was es geht. Rückblick: Windows-Update und Sophos-Probleme Bereits im April




Autor: Günter Born
 

[Born-IT] Die Causa Huawei und die Industriespionage

Der Bann des chinesischen Anbieters Huawei hat ja die letzten Tage Wellen geschlagen. Nun ist mir ein Artikel unter die Augen gekommen, der möglicherweise etwas Licht in die Angelegenheit bringt. Der chinesische Anbieter Huawei hat sich über Jahrzehnte in eine




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Update KB4497936 killt die Sandbox

[English]Windows 10 May 2019 Update (Version 1903) wird mit einem Sandbox-Modus geliefert. Aber dieser Sandbox-Modus schlägt für viele Benutzer mit dem Fehler 0x8007000002 (eine Datei konnte nicht gefunden werden) fehl.* Der Windows 10 Sandbox-Mode Microsoft hat im Dezember 2018 die




Autor: Günter Born
 

[Born-IT] HongMeng: Huaweis Android und Windows-Ersatz

Die Pläne des chinesischen Unternehmens Huawei für ein alternative Betriebssystem zu Android nehmen Gestalt an. Zumindest der Name HongMeng steht schon mal fest, da eine entsprechende Marke registriert wurde. Und HongMeng könnte auch als Desktop-Betriebssytem für Huaweis Notebooks herhalten. Hong




Autor: Günter Born
 

[Born-IT] Angreifer scannen Windows-Systeme auf BlueKeep-Lücke

Aktuell gibt es wohl einen Versuch von Cyber-Kriminellen, das Internet auf per BlueKeep-Schwachstelle verwundbare Windows-Systeme zu scannen und diese dann anzugreifen. BlueKeep: Remote Desktop Services-Schwachstelle In den Remote Desktop Services – früher bekannt als Terminal Services – bestecht eine gravierende




Autor: Günter Born
 

[Born-IT] Baltimore Ransomware-Angriff mit NSA EternalBlue-Exploit

Ein Ransomware-Befall legt die Verwaltung der US-Stadt Baltimore seit 2 Wochen lahm. Jetzt kommt heraus: Der von der NSA entwickelte EternalBlue-Exploit war dafür verantwortlich, dass die Schadsoftware sich wo weit in den Computernetzwerken der Stadt verbreiten konnte. Hat jetzt etwas




Autor: Günter Born
 

[Born-IT] Windows 10 V1903 und die fehlenden Update-Pausierungs-Optionen

Wer auf Windows 10 Mai 2019 Update umsteigt, wird möglicherweise feststellen, dass die Optionen zum Pausieren von Funktions- und Qualtitätsupdates fehlen. Hier ein Überblick und die Auflösung, was da schief geht – ohne dass ich eine zuverlässige Lösung bieten kann.




Autor: Günter Born
 

[Born-IT] Hacker scannen MySQL-Server und verteilen GandGrab

Kleine Warnung an Administratoren von MySQL-Servern bzw. –Datenbanken. Aktuell scannen Hacker wohl solche Installationen auf Angreifbarkeit. Kann ein solcher MySQL-Server mit seiner Datenbank gehackt werden, verteilen die Cyber-Kriminellen die Ransomware GandGrab. Auf diesen Sachverhalt macht Catalin Cimpanu in nachfolgendem Tweet




Autor: Günter Born
 

[Born-IT] Authentifizierung im Netzwerk ohne Gruppenrichtlinien erzwingen

[English]Wie kann man sicherstellen, dass die Authentifizierung auf Netzwerkebene in Windows eingeschaltet ist, wenn keine Gruppenrichtlinien verfügbar sind (z.B. in allen Windows Home Editionen)? In Zeiten, wo so etwas wie das hier Sicherheitupdate für CVE-2019-0708 für Windows XP, Windows Server




Autor: Günter Born
 

[Born-IT] Wissen ist Macht: So funktioniert die MITRE ATT&CK Matrix

Der Beitrag informiert über Ursprung und die Ziele der MITRE ATT&CK Matrix – und erläutert, wie Organisationen die Matrix nutzen können, um sich effektiver vor Cyberbedrohungen zu schützen. Der Beitrag stammt von Till Jäger, Exabeam. In letzter Zeit gab es




Autor: Günter Born
 

[Born-IT] Australisches Startup Canva gehackt, 139 Millionen Nutzerdaten abgezogen

Canva ein in Sydney ansässiges Startup in Australien, das hinter dem gleichnamigen Grafikdesign-Dienst steht. Und dieses Unternehmen wurde gehackt, wobei 139 Millionen Nutzerdaten abgezogen wurden. Das geht aus nachfolgendem Tweet hervor, in dem ein ZDNet-Autor auf den Hack und einen




Autor: Günter Born
 

[Born-IT] First American Financial Corp.: Millionen Nutzerdaten öffentlich

Beim US-Immobiliendienstleister First American Financial Corp. waren vertrauliche Unterlagen von Immobilienkäufern in den USA über Jahre öffentlich abrufbar, wenn man die URL kannte. Das berichtet Brian Krebs in diesem Artikel auf Krebs on Security. Hunderte Millionen an Dokumenten im Zusammenhang




Autor: Günter Born
 

[Born-IT] SpaceX, die Starlink-Satelliten und der Windows XP-Patch

Freitag hat das private US-Raumfahrtunternehmen SpaceX eine Falcon 9 mit 60 Starlink-Satelliten erfolgreich gestartet. Tolle Wurst – hätte aber schon längst über die Bühne sein sollen, wenn da nicht dieses verflixte Windows XP-Update gewesen wäre, welches einen früheren Start verhinderte*




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Bekannte Probleme – Teil 2

In Teil 1 hatte ich bekannte Probleme beschrieben, die beim Upgrade auf das Windows 10 Mai 2019 Update (Version 1903) oder im Anschluss an dieses Upgrade auftreten. Teil 2 führt diese Liste der Beschreibungen fort. Die vollständige Liste der Microsoft




Autor: Günter Born
 

[Born-IT] Leiterplattenentwurf: Die wichtigsten PCB – Richtlinien

Was macht das besondere Design einer Platine (Printed Circuit Board, PCB) aus, die nicht nur auf dem Konstruktionsplan zu entwerfen, sondern genauso in der Fertigung einfach herzustellen ist? In diesem Zusammenhang ist es hilfreich, über erfolgreiche PCB-Design-Methoden und deren Umsetzung




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Bekannte Probleme – Teil 1

[English]Auch wenn das Windows 10 Mai 2019 Update (Version 1903) seit dem 21. Mai 2019 für die Allgemeinheit freigegeben ist, heißt dies nicht, dass alle Bugs behoben sind. Im Gegenteil, es gibt eine ganze Reihe an fetten Problemen und Show-Stoppern,




Autor: Günter Born
 

[Born-IT] Tor-Browser 8.5 freigegeben, auch für Android

[English]Die Entwickler des Tor-Projekts haben am 21. Mai 2019 die neue Version 8.5 des Tor-Bundles für den Dektop freigegeben. Zudem ist Tor nun in einer Android-Version verfügbar. Tor-Browser 8.5 für Desktop Blog-Leser lodenhainz hat in diesem Kommentar (danke dafür) bereits




Autor: Günter Born
 

[Born-IT] Google Sicherheitsthemen: G Suite-Passwortspeicherung im Klartext; DSGVO-Untersuchung und mehr

Google gestand kürzlich ein, Kennwörter von G Suite-Konten versehentlich im Klartext gespeichert zu haben. Zudem scheint jetzt eine Untersuchung auf Verletzung der Datenschutzgrundverordnung (DSGVO) bei irischen Aufsichtsbehörden anzulaufen. Weiterhin sind mir zwei Untersuchungen von Google und einer Universität bezüglich Kontensicherheit




Autor: Günter Born
 

[Born-IT] Fingerprinting auf iPhones bis iOS 12.1

Benutzer eines iPhones lassen sich beim Surfen über mehrere Webseiten verfolgen, wie ein neuer Bericht zum Fingerprinting zeigt. Problem sind die Sensoren in den Geräten, die die Identifizierung ermöglichen. Bruce Schneier hat es hier kurz aufgegriffen. Sicherheitsforscher haben ein Konzept




Autor: Günter Born
 

[Born-IT] Windows 10: Neue 0-day-Schwachstellen mit PoC

Der anonyme Hacker SandboxEscaper hat am 21.5. eine neue Schwachstelle im Windows 10 Task-Scheduler (Aufgabenplanung) entdeckt und gleich ein Proof of Concept (PoC) auf GitHub mitgeliefert. Über den Exploit kann eine Ausweitung von Privilegien (Privilege Escalation) erfolgen. Anschließend veröffentlichte er




Autor: Günter Born
 

[Born-IT] Windows 10 V1803 droht ab Juli 2019 ein Zwangsupdate

[English]Interessante Erkenntnis zu Windows 10-Maschinen mit dem April 2018 Update (Version 1803) oder älter. Systemen mit dieser und früheren Windows 10-Versionen werden im Sommer 2019 zwangsweise ein Funktionsupdate Update erhalten. Windows 10 April 2018 Update Supportende Das im April 2018




Autor: Günter Born
 

[Born-IT] Windows 10: Soll ich upgraden oder eher neu installieren?

In den nächsten Tagen wird Microsoft wohl das Windows 10 May 2019 Update (V1903) verteilen. Einige Leute fragen, was besser ist: Ein Upgrade von einem alten Build auf Windows 10 Mai 2019 Update vorzunehmen. Oder sollen man eine Neuinstallation verwenden,




Autor: Günter Born
 

[Born-IT] Neues zur Causa Huawei – Übergangslösung bis August

Teilweise Entspannung in der Sache ‘US-Firmen dürfen die chinesische Firma Huawei’ nicht mehr beliefern. Das US-Handelsministerium hat jetzt eine Ausnahmeregelung erlassen, die bis zum 19. August 2019 gilt. Tscha, manchmal kommt der Spruch meiner Oma doch zum Tragen, wenn die




Autor: Günter Born
 

[Born-IT] Office-Update KB3085534 fixt OneNote-Sync-Bug (20.5.2019)

Noch ein kleiner Nachtrag zu Office. Microsoft hat zum 20. Mai 2019 das Update KB3085534 freigegeben. Das Update soll einen Synchronisationsfehler in Microsoft OneNote beheben. Update KB3085534 bezieht sich auf die MSI-Installationsvarianten von Microsoft Office 2016 (nicht die Click-n-run-Varianten). Im




Autor: Günter Born
 

[Born-IT] Baltimore nach Ransomware nach 2 Wochen noch offline

Auch fast zwei Wochen nach einem Ransomware-Befall sind viele Computersysteme der US-Stadt Baltimore noch immer offline.* Angriff am 7. Mai 2019 Ich hatte es hier im Blog aus Zeitgründen nicht thematisiert. Vor fast zwei Wochen hat es einen Cyberangriff auf




Autor: Günter Born
 

[Born-IT] Windows-Updates: Probleme mit McAfee und Sophos-AV-SW

[English]Noch ein kurzer Statusüberblick in Sachen Ärger bei der Update-Installation unter Windows, wenn Virenschutzsoftware von Fremdherstellern installiert ist. Microsoft warnt in der Liste der bekannten Probleme für die Sicherheitsupdates vom 14. Mai 2019 vor Sicherheitslösungen von McAfee und Sophos. Kurzer




Autor: Günter Born
 

[Born-IT] Instagram-Influencer: Kontendaten in offener Datenbank gefunden

Nächster Skandal im Facebook-Universum. Die privaten Kontendaten von Influencer auf Instagram wurden offenbar von einem indischen Unternehmen in einer ungeschützten Datenbank, die per Internet erreichbar war, gespeichert. Der Sicherheitsforscher Anurag Sen entdeckte die Datenbank, die Daten von Influencern, Prominenten und




Autor: Günter Born
 

[Born-IT] Azure Kubernetes-Dienste unterstützen Windows Server-Container

Microsoft hat am 17. Mai 2019 die Unterstützung von Windows Server Containern im Azure Kubernetes Service angekündigt. Eine öffentliche Vorschau ist jetzt verfügbar. Auf diese neue Entwicklung wurde ich über Twitter aufmerksam, als Kubernetes Mitbegründer brendandburns die öffentliche Vorschau ankündigte:




Autor: Günter Born
 

[Born-IT] Google Glass Enterprise Edition 2

Totgesagte leben länger. Nachdem die erste Version der Datenbrille Google Glass vor Jahren eingestellt wurde, tut sich was. Google hat seine virtual Reality-Brille Google Glass Enterprise Edition 2 vorgestellt. Über Google Glass, die Datenbrille von Google, die alles und jeden




Autor: Günter Born
 

[Born-IT] BlueKeep: Wie steht’s um die Remote Desktop Services-Schwachstelle CVE-2019-0708 in Windows

Wie steht es eigentlich um die Schwachstelle CVE-2019-0708 in den Windows Remote Desktop Diensten, für die Microsoft am 14. Mai 2019 Updates von Windows XP bis Windows 7 freigegeben hat? Gibt es Exploits? Gibt es Tools, um zu testen, ob




Autor: Günter Born
 

[Born-IT] Tool Attack Surface Analyzer 2.1 freigegeben

Auf GitHub wurde gerade das Analysetool Attack Surface Analyzer 2.1 für Linux, Mac OS X und Windows 10 freigegeben. Mit dem Tool lässt sich analysieren, welche Veränderungen eine Software bei der Installation am System vornimmt. Dies dient der Risikoabschätzung, ob




Autor: Günter Born
 

[Born-IT] Windows 10: Sonderupdates für den IE-Bug (19.5.2019)

[English]Kurze Meldung zum Wochenstart. Am Sonntag, den 19. Mai 2019 hat Microsoft verschiedene kumulative (Sonder-)Updates für die unterstützten Windows 10 Builds freigegeben. Diese Korrigieren einen Bug im Internet Explorer und im Edge-Browser, der den Zugriff auf diverse britische Regierungsseiten verhinderte.




Autor: Günter Born
 

[Born-IT] Cyber-Angriff auf TeamViewer, Chinesen im Verdacht

Der Spiegel berichtet, dass die Entwicklerfirma der Fernwartungssoftware TeamViewer im Jahr 2016 Opfer eines Cyberangriffs wurde. Dieser Hack wurde aber nicht durch die Firma öffentlich gemacht. Warum eigentlich nicht? Hier einigen Informationen, was bekannt ist, und einige Gedanken meinerseits zum




Autor: Günter Born
 

[Born-IT] FireEye beobachtet Hackeraktivitäten zur Europawahl

Die kommenden Sonntag stattfindende Europawahl hat ja schon länger die Befürchtung aufkommen lassen, das es im Vorfeld Manipulationsversuche von Hackern geben könnte. Sicherheitsforscher das Anbieters FireEye haben nun genau so etwas beobachtet. Einfluss auf die Europawahl nehmen Die Wahlen zum




Autor: Günter Born
 

[Born-IT] Südkoreas Regierung bevorzugt Linux, nicht Windows 10

Normalerweise berichte ich ja hier über Schwenks von staatlichen deutschen Organen, die den Schwenk von Linux zu Windows 10 und Office 365 vollziehen.* Heute mal Kontrastprogramm: Die Regierung in Südkorea gibt Linux gegenüber Windows 10 den Vorzug. Am 14. Januar




Autor: Günter Born
 

[Born-IT] Google trackt Benutzereinkäufe über GMail

Unschöne Geschichte, die momentan in den Medien die Runde macht. Verwenden Nutzer ein GMail-Konto für Bestellungen, hat Google die dort eintreffenden Mails über Jahre auf Einkäufe gescannt und gespeichert. Angestoßen wurde die Berichterstattung durch den US-Journalisten Todd Haselton bei CNBC.com.




Autor: Günter Born
 

[Born-IT] Neuer ASUS-Hack über WebStorage-Cloud Speicherdienst

Der taiwanesische Computerhersteller ASUS kommt nicht zur Ruhe. Kürzlich hat ein neuer Hack per Man-in-the-middle-Angriff ASUS-Kunden getroffen, die sich über den Cloud Speicherdienst WebStorage Malware eingefangen haben. Sicherheitsanbieter ESET berichtet hier über den neuen Fall, der sich kürzlich ereignet hat.




Autor: Günter Born
 

[Born-IT] Wonach Kinder im Internet suchen

Noch ein kleiner Infosplitter zum Sonntag für Blog-Leser/innen, die noch Kinder haben, deren Internetgewohnheiten noch von den Eltern überwacht werden sollen. Wonach suchen die Sprösslinge eigentlich? Sicherheitsanbieter Kaspersky hat sich dieses Themas angenommen und mal nachgeschaut, wonach die Kids so




Autor: Günter Born
 

[Born-IT] Android: Nerviger URL-Bug in Google Chrome 74.0.3729.157

[English]In der aktuellen Version 74.0.3729.157 der Android Chrome Browser-App gibt es ein nerviges Verhalten des URL-Eingabefelds, ich würde es als Bug bezeichnen. Beim Antippen wird sofort die Suche gestartet und das Suchfeld des Browsers ist leer. Man muss die letzte




Autor: Günter Born
 

[Born-IT] iOS 13: Aus für ältere Apple-Hardware

Nach neuesten Medienberichten müssen sich Besitzer älterer iOS-Geräte darauf einstellen, dass diese nicht mehr von iOS 13 unterstützt werden. Die Geräte bekommen dann kein Update auf diese iOS-Version mehr. Noch ist es nicht so weit, denn iOS 12.x das aktuelle




Autor: Günter Born
 

[Born-IT] Spreadsheet mit allen ausgenutzten 0-day Exploits ab 2014

Google hat eine Tabelle veröffentlicht, in dem alle 0-day Exploits aufgeführt sind, die bekannt und seit 2014 in freier Wildbahn missbraucht wurden. Ich bin die Tage auf diesen Tweet von Catalin Cimpanu gestoßen, der auf dieses Thema hinweist. Google published




Autor: Günter Born
 

[Born-IT] Sicherheitsupdates für Intel UEFI-BIOS, Intel ME und Windows-/Linux-Treiber

Die Firma Intel hat die Woche Sicherheitsupdates für das Intel UEFI-BIOS, Intel ME und für Windows-/Linux-Treiber freigegeben. Diese fixen Schwachstellen, wobei eine davon aus kritisch gilt. War keine gute Woche für Intel, wurden die doch von der ZombieLoad-Schwachstelle in ihren




Autor: Günter Born
 

[Born-IT] Windows 10: Microcode Updates 15. Mai 2019

Microsoft hat Microcode-Updates für Windows 10 V1607 bis 1809 und Windows Server 2019 freigegeben. Es handelt sich um überarbeitete Varianten von Intel Microcode Updates, die bereits in früheren Monaten ausgerollt wurden. Eine Übersicht der Intel Microcode-Updates (für Windows Server 2016




Autor: Günter Born
 

[Born-IT] WannaCry-Reloaded? BSI-Warnung vor schwerer Remote Desktop Services-Sicherheitslücke in Windows

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt inzwischen vor der in allen Windows-Versionen entdeckten und von Microsoft gepatchten Sicherheitlücke in den ‘Remote Desktop Services’. Da es aber immer wieder Fragen und Unklarheiten gibt, fasse ich einige Informationen nochmals




Autor: Günter Born
 

[Born-IT] Windows 10: Intel Grafiktreiber 26.20.100.6861 freigegeben

Kurze Nachricht für Windows 10-Nutzer mit Intel GPUs auf ihrer Hardware. Intel hat eine neue Version 26.20.100.6861 seines DCH-Grafiktreibers für die 64-Bit-Versionen von Windows 10 freigegeben. Der Treiber unterstützt allerdings nur die Windows 10-Versionen, die im Heimbereich noch im Support




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Retpoline automatisch aktiviert

Microsoft hat zum 14. Mai 2019 den Schutz gegen Spectre V2 durch die Retpoline-Compilertechnologie im Kernel automatisch für Windows 10 Version 1809 und Windows Server 2019 aktiviert. Darum geht es bei Retpoline Retpoline (Return Trampoline) ist eine von Google entwickelte




Autor: Günter Born
 

[Born-IT] Sicherheitsproblem in Googles Titan Security Keys

Google-Mitarbeiter verwenden intern Titan Security Keys, um Anmeldeinformationen zu speichern. Die Titan Security Keys werden nun aber auch frei auf dem Markt verkauft. Leider musste Google ein Sicherheitsproblem im Bluetooth-Teil des Sicherheits-Keys einräumen. Die Titan Security Keys sollen ausgetauscht werden.




Autor: Günter Born
 

[Born-IT] Add-on Disabled Add-on fix fixt deaktivierte Erweiterungen in Firefox 47-56

In älteren Versionen des Firefox-Browsers ließen sich keine Add-ons mehr aktivieren. Die Mozilla-Entwickler haben ein Add-on für den Firefox-Browser freigegeben, welches das Problem, dass ältere Add-ons im Browser deaktiviert werden, beheben soll. Der Add-on-Bug im Firefox Am Samstag, den 4.




Autor: Günter Born
 

[Born-IT] Samsung Galaxy S10 5G ab Juni 2019 verfügbar

Samsung wird sein 5G-Smartphone, das Galaxy S10 auch in Europa anbieten, so das Unternehmen in einer Information vom 15. Mai an die Presse. Das Smartphone soll dabei ab Juni 2019 in Deutschland angeboten werden. Damit will Samsung, laut eigener Aussage,




Autor: Günter Born
 

[Born-IT] Adobe Updates für Flash, Reader und mehr (Mai 2019)

[English]Adobe hat am 14. Mai 2019 eine Reihe kritischer Updates für seinen Adobe Flash-Player, den Adobe Reader / Adobe Acrobat sowie für den Media Encoder freigegeben. Update für Flash Player 32.0.0.192 Adobe hat ein Wartungs- und Sicherheitsupdate für den Flash




Autor: Günter Born
 

[Born-IT] Zombieload: Neue Schwachstelle in Intel-CPUs

Sicherheitsforscher haben eine neue Schwachstelle in Intel-CPUs aufgedeckt. Die mit dem Namen Zombieload versehene Schwachstelle kann per spekulativem Seitenkanalangriff (wie Meltdown und Spectre) ausgenutzt werden und betrifft Intel Prozessoren ab 2011. Die Liste der spekulativen Seitenkanalangriffe, wie sie mit Meltdown




Autor: Günter Born
 

[Born-IT] Sicherheitupdate für Windows XP, Windows Server 2003, Windows Vista und Windows 7, Windows Server 2008/R2

[English]Microsoft hat zum 14. Mai 2019 ein Sicherheitsupdate für ältere Windows-Versionen bis Windows 7 freigegeben, welches eine kritische Schwachstelle CVE-2019-0708 im Remote Desktop Services schließt. Die Schwachstelle wird als so kritisch eingestuft, dass auch Windows XP und Windows Server 2003




Autor: Günter Born
 

[Born-IT] Verwirrung um SQLite-Schwachstelle

Ältere Versionen von SQLite vor Version 3.28.0 enthalten eine Schwachstelle, die sich aber wohl nur unter Windows auswirkt. Zudem ist die Ausnutzung der Schwachstelle fraglich. SQLite ist eine gemeinfreie Programmbibliothek, die ein relationales Datenbanksystem enthält. Die SQLite-Bibliothek lässt sich direkt




Autor: Günter Born
 

[Born-IT] Bug: Verlauf im Google Chrome 74 nicht löschbar

Im Google Chrome-Browser gibt es in der Version 74 einen Bug, der unter Umständen das Löschen des Verlaufs verhindert. Hier ein paar Informationen zu diesem Problem. Ich bin in diesem Artikel auf das Problem im Google Chrome 74 gestoßen, was




Autor: Günter Born
 

[Born-IT] PinePhone Linux Smartphone für 149 $ kommt wohl 2019

Noch eine kurze Meldung, auf die ich vor einigen Tagen gestoßen bin. Noch in diesem Jahr soll ein auf Linux als Betriebssystem basierendes Smartphone mit dem Namen PinePhone erscheinen. Der Preis ist heiß, soll er doch bei nur 149 US




Autor: Günter Born
 

[Born-IT] WhatsApp Schwachstelle CVE-2019-3568: Update erforderlich

Bei der Messenger-App WhatsApp gibt es sowohl unter Android als auch unter iOS eine kritische Sicherheitslücke, die bereits ausgenutzt wird. Nutzer sollten WhatsApp dringend aktualisieren. Ich selbst habe WhatsApp aus datenschutzrechtlichen Gründen seit langem ‘gedumpt’ und von meinen Geräten verbannt.




Autor: Günter Born
 

[Born-IT] Nachrecherchiert: HP-Firmware-Update blockt Fremdpatronen

Vorige Woche hatte ich ja im Blog-Beitrag HP-Firmware-Upgrade blockt erneut Fremdpatronen (Mai 2019) über das alte Problem berichtet, dass HP Tintenpatronen von Drittanbietern per Firmware-Update blockiert. Ich habe nun nachrecherchiert und weitere Details herausgefunden. Zur Information: Das Ganze ist in




Autor: Günter Born
 

[Born-IT] Windows Mai 2019-Patchday, wo steht Avira?

Noch ein Thema, was ich bereits einige Zeit auf der Agenda habe. Es geht um die Frage, wie weit Avira mit seinen Virenschutzlösungen nun zu Windows kompatibel ist. Denn wir haben heute den 14. Mai 2019, es ist Patchday, an




Autor: Günter Born
 

[Born-IT] Outlook: Authentifizierungsprobleme und –Sperren

Zum Wochenstart noch zwei kurze Meldungen, die sich an Nutzer von Microsoft Outlook richten. Es gibt Berichte über Authentifizierungsprobleme und jemandem ist sein Outlook.com-Konto gesperrt worden, weil er eine iOS-App zum Mailabruf genutzt hat. Gibt es Authentifizierungsprobleme mit Outlook? Susan




Autor: Günter Born
 

[Born-IT] Schwachstelle CVE-2019-0604 gefährdet SharePoint

[English]Kurze Meldung zum Wochenanfang für Administratoren von SharePoint-Servern. Eine Schwachstelle CVE-2019-0604 wird inzwischen ‘in the wild’ ausgenutzt, um ungepatchte Systeme anzugreifen. SharePoint wird angegriffen Ich bin bereits am Samstag über einen Tweet von Kevin Beaumont (@GossiTheDog) gestolpert, der das Thema




Autor: Günter Born
 

[Born-IT] Foto-App Ever trainiert Gesichtserkennung mit Benutzerfotos

Gerade ist mal wieder eine App wegen krummer Praktiken aufgeflogen. Die Firma, die die Foto-App Ever entwickelt hat, nutzte von den Benutzern auf Everalbum hochgeladene Fotos von Personen heimlich, um eine Funktion zur Gesichtserkennung für andere Produkte zu trainieren. Diese




Autor: Günter Born
 

[Born-IT] So sichert Microsoft sein Identitäts-Management

Microsoft hat in einem Blog-Beitrag skizziert, wie man intern die Sicherheit in seinem Unternehmensnetzwerk im Hinblick auf das Identitäts-Management mittels spezieller Maßnahmen gewährleistet. Der Blog-Beitrag 3 investments Microsoft is making to improve identity management des Microsoft Sicherheitsteams ist bereits am




Autor: Günter Born
 

[Born-IT] Vorsicht: Gandcrab-Trojaner kommt in Bewerbungsmails

Zum Wochenanfang noch eine kurze Warnung vor einer neuen Malware-Welle. Cyber-Kriminelle versuchen den Gandcrab-Trojaner über gefälschte Bewerbungmails an ihre Opfer zu verteilen. Sicherheitsspezialisten von Hornet Security weisen im Beitrag Schädliche Bewerbungen im Umlauf! vom 8. Mai 2019 darauf hin, dass




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Absturz beim Entpacken von ZIP-Archiven?

In diesem Blog-Beitrag möchte ich ein mögliches Problem beim Entpacken von ZIP-Dateien unter Windows 10 V1809 zur Diskussion stellen. Der Explorer hängt sich möglicherweise beim Entpacken auf. Die Verarbeitung von ZIP-Archiven war direkt nach Freigabe von Windows 10 V1809 ja




Autor: Günter Born
 

[Born-IT] BSI warnt vor Schwachstelle in Kaspersky-Antivirus

Die Antivirus-Software des Herstellers Kaspersky enthält in Versionen, die vor dem 4. April 2919 erstellt wurden, eine gravierende Sicherheitslücke. Das BSI warnt vor der Schwachstelle und empfiehlt ein sofortiges Update, da Angreifer sonst den Rechner unter ihre Kontrolle bringen können.




Autor: Günter Born
 

[Born-IT] Datenchaos in der Firma? Schaut in euren Büro-Kühlschrank!

Noch was lustiges zum Sonntag mit einem Kern Wahrheit. Schaut mal in euren Firmenkühlschrank, wenn ihr einen schnellen Eindruck davon bekommen wollt, wie es mit der Datensicherheit im Unternehmen steht. Irgendwie kennt man das als Administrator: Die Nutzer in der




Autor: Günter Born
 

[Born-IT] Windows 10 auf 825 Millionen Geräten, Marktanteile und mehr

Spannende Frage: Auf wie vielen Geräten läuft Windows 10 jetzt eigentlich? Und wie sieht die Versionsverteilung für die Windows 10-Versionen oder zwischen Windows 10 und früheren Versionen aus? Mir sind die letzten Tage und Wochen diverse Informationen in die Finger




Autor: Günter Born
 

[Born-IT] Android-Updates: Google sieht Projekt Treble als Erfolg

Sicherheitsupdates für Android ist ja ein schwieriges Thema. Google hatte daher vor einiger Zeit das Projekt Treble aufgelegt, um Updates unter Android zu erzwingen. Jetzt hat man im Umfeld der Google I/O erste Erkenntnisse vorgelegt. Zudem hat Google seit längerer




Autor: Günter Born
 

[Born-IT] Drei US Antivirus-Hersteller angeblich gehackt

Eine mutmaßlich russische Hackergruppe mit dem Namen Fxmsp behauptet, Zugriff auf die internen Netzwerke dreier US-Antivirus-Hersteller zu haben. Die Hacker wollen 30 TByte an Quellcode sowie auch interne Daten erbeutet haben. Den ersten Hinweise habe ich bei Bleeping Computer gesehen,




Autor: Günter Born
 

[Born-IT] Mozilla erklärt Zertifikatproblem, will Telemetriedaten löschen

Die Mozilla-Verantwortlichen haben sich in einem Blog-Beitrag zu den Details der Zertifikatspanne im Firefox-Browser geäußert. Neben einer Entschuldigung gab es auch den Hinweis, dass man bestimmte Telemetriedaten, die man erfasst hat, löschen werden. Hier ein kurzer Überblick. Worum geht es?




Autor: Günter Born
 

[Born-IT] WSUS: Ergänzung der Download-Adressen

Kleiner Nachtrag ‘aus der Gruft’ für Betreiber eines WSUS (Windows Server Update Service). Microsoft hat die URL für Downloads von Updates für WSUS erweitert. Ich vermute mal, dass die Mehrheit der WSUS-Administratoren dies mitbekommen und berücksichtigt hat. Aber zur Erinnerung




Autor: Günter Born
 

[Born-IT] Sicherheitsupdate: Geforce 430.64 WHQ-Treiber

Kleiner Hinweis für Nutzer neuerer nVidia-Grafikkarten. nVidia hat den Geforce 430.64 WHQL-Treiber für Windows 7, Windows 8.1 und Windows 10 freigegeben. Der Treiber enthält laut den Release-Notes einige Verbesserungen für Spiele wie RAGE 2, Total War: Three Kingdoms, und World




Autor: Günter Born
 

[Born-IT] Schwere Datenpanne bei Freedom Mobile, 1,5 Millionen Kunden betroffen

[English]Es gibt leider wieder eine schwere Datenpanne zu vermelden. Getroffen hat es die Kunden von Kanadas viertgrößtem Mobilfunkanbieter Freedom Mobile (ehemals Wind Mobile). Sicherheitsforscher entdeckten eine Datenbank, die ungeschützt und unverschlüsselt per Internet zugreifbar war. Die Datenbank enthielt bis zu




Autor: Günter Born
 

[Born-IT] Remote Maustracking per HTML und CSS

Beunruhigende Entdeckung: CSS-Anweisungen und ein unsichtbares Hintergrundbild in einer Webseite reichen aus, um remote die Mausbewegungen des Nutzers zu erfassen. Damit ließe sich ein Fingerprinting zur Verfolgung des Nutzers über Webseiten auch ohne JavaScript oder Cookies realisieren. Ein Twitter-Nutzer hat




Autor: Günter Born
 
Zurück
Oben