Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] EuroCloud: Datenschutz in der Cloud ist wichtig

Datenschutz und die Cloud, wie passt das zusammen? Nach dem Test von elf Cloud-Datendiensten durch die Stiftung Warentest betont der EuroCloud Deutschland_eco e. V. wie wichtig es ist, allgemeine Geschäftsbedingungen (AGBs) und Datenschutzerklärungen im Sinne der DSGVO zu schaffen. EuroCloud




Autor: Günter Born
 

[Born-IT] Sophos bessert AV-Produkte wegen Update-Problemen nach

Kleine Information für Nutzer der Sophos Sicherheitslösungen in Unternehmen. Der Anbieter Sophos hat gerade damit begonnen, ein Update zur Korrektur der Windows-Patchday-Probleme, die durch seine Produkte verursacht werden, auszuliefern. Hier ein paar Informationen zum Thema. Worum geht es genau? Am




Autor: Günter Born
 

Illegale Webwarez Szene – Juni 2018



Wo steht die Webwarez-Szene im Sommer 2018? Es fällt auf: Die Anzahl der irreführenden Links, die versuchte Verseuchung der Besucher-PCs oder die Weiterleitung zu Abo-Fallen hat in den letzten Monaten stark zugenommen. Krypto-Mining wird nur selten eingesetzt. Es hat sich nicht sonderlich viel getan, denn die meisten Anbieter von vor einem halben Jahr sind noch online. An der Erstellung der Liste...
 

[Born-IT] Quellcode des CARBANAK Banking-Trojaner entdeckt

Der Banking-Trojaner CARBANAK ist ja für einige digitale Raubzüge der letzten Jahre bekannt. Jetzt haben Sicherheitsforscher den Quellcode auf VirusTotal entdeckt und der Community der Sicherheitsspezialisten zur Analyse zur Verfügung gestellt. Vor einigen Tagen ging die Nachricht herum, dass Sicherheitsforschern




Autor: Günter Born
 

[Born-IT] Google: Spectre-Schwachstelle nicht wirksam zu stopfen

Seit einem Jahr befassen sich Sicherheitsforscher mit Spectre-Angriffen auf Hardwareebene. Nun kommen Google Sicherheitsforscher zum ernüchternden Ergebnis, dass es praktisch keine Möglichkeit gibt, diese Schwachstellen durch Patchen sicher zu schließen. Meltdown und Spectre in 2018 Unter den Namen Meltdown und




Autor: Günter Born
 

[Born-IT] Microsoft Quartals-Umsatz (3. Q. 2019): Der Rubel rollt

Microsoft steht vor dem Bankrott? Mitnichten, denn die Firma hat jetzt den Geschäftsbericht für das 3. Quartal 2019 (Geschäftsjahr startete am 1. Juli 2018) vorgelegt. Recorde über Recorde sag ich nur. Das Ganze auf ein paar nackte Zahlen heruntergebrochen, falls




Autor: Günter Born
 

[Born-IT] Tipp: Troubleshooting bei TLS-/SSL-Problemen

Was tun, wenn Internetseiten wegen TLS-Problemen nicht erreichbar sind und der Browser bloß Fehlermeldungen anzeigt, weil die Kommunikation per TLS/SSL Fehler wirft? Microsoft hat sich dieses Themas für ASP-NET in Verbindung mit HTTP Web-Aufrufen angenommen. Sobald eine Ziel-URL über https




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Broadcom WiFi-Treiber gefährdet Millionen Geräte

[English]Eine gravierende Sicherheitslücke in Broadcoms WiFi-Treibern ermöglicht eine Remote Code Execution und gefährdet Millionen Computer, Smartphones, Tablets und IoT-Geräte. Die Broadcom-WiFi-Chipsatztreiber enthalten wohl gravierende Schwachstellen, die sich auf mehrere Betriebssysteme auswirken. Die Sicherheitslücken ermöglichen es potenziellen Angreifern, beliebigen Code aus




Autor: Günter Born
 

[Born-IT] Dell EMC Global Data Protection Index zu Datenverlusten

Der Dell EMC Global Data Protection Index liefert interessante Erkenntnisse zu Datenverlusten in Unternehmen. 83 Prozent der Unternehmen erlebten einen IT-Ausfall im vergangenen Jahr – jedes dritte verlor dabei Daten unwiederbringlich. Vier von fünf deutschen Unternehmen verzeichneten dem neuen Global




Autor: Günter Born
 

[Born-IT] Samsung stoppt Marktstart des Galaxy Fold

Am Ende ging es ganz schnell: Samsung hat den Marktstart des faltbaren Smartphones Galaxy Fold, der am 26. April 2019 geplant war, gestoppt. Grund waren die Display-Probleme, die Tester feststellten. Im Februar 2019 hatte Samsung ja sein 2000 $ teures




Autor: Günter Born
 

[Born-IT] WiFi-Finder-App petzt 2 Millionen Zugangsdaten

Unschöne Geschichte: Die recht beliebte App WiFi-Finder zum Finden von Hotspots verrät die WiFi-Zugangsdaten, einschließlich Passwort, von 2 Millionen Zugangspunkten. Die recht populäre App WiFi Finder ist kostenlos im* Google Play Store erhältlich und kommt auf über 100.000 Installationen. Sie




Autor: Günter Born
 

[Born-IT] IT-Störungen in Münchener Verwaltung, ist LiMux schuld

Ich hatte ja häufiger hier im Blog über LiMux und den Wechsel zu Windows/Office in München thematisiert. Nun hat mich Blog-Leser Tom W. vor einigen Wochen auf einen Aspekt hingewiesen, der auf deutliche Implementierungsschwächen der Münchner IT hindeutet. Der Artikel




Autor: Günter Born
 

[Born-IT] Schön gestorben, die Windows 10 Sets …

Beerdigt Microsoft die in früheren Insider Previews von Windows 10 mal getesteten Sets nun endgültig? So halboffiziell ist der Abschied von diesem Feature nur bestätigt. Sets waren ja der Versuch, mehrere Anwendungen unter einem Namen in einem Fenster zusammen zu




Autor: Günter Born
 

[Born-IT] 30 Jahre Gameboy

Vor 30 Jahren kam der sogenannte Gameboy auf den Markt. Die ‘Spielekonsole für die Hand’ kam am 21. April 1989 in Japan zu einem Preis von 10242,07 Yen auf den Markt und trat einen weltweiten Siegeszug an. Der Gameboy kam




Autor: Günter Born
 

[Born-IT] Mitarbeiterüberwachung: Trend in den USA

In den USA gibt es einen neuen Trend: Unternehmen überwachen jeden Schritt der Mitarbeiter. Dabei steht die Privatsphäre der Mitarbeiter auf dem Spiel. Das Interesse der Unternehmen an der Überwachung ihrer Mitarbeiter scheint zu steigen. Ziel ist die Steigerung der




Autor: Günter Born
 

[Born-IT] Spear Phishing Angriff auf die Ukraine, weltweite Bedrohungen

Die Ukraine steht ja seit längerem im Fokus diverser (vermutlich Russland naher) Cyber-Gruppen. Gerade haben Präsidentschaftswahlen stattgefunden. Der Sicherheitsdienstleister FireEye hat nun Anfang 2019 erneut Spear-Phishing-Angriffe auf die Ukraine beobachtet, die dieses Mal von Sicherheitsdiensten der Volksrepublik Luhansk ausgingen. Aber




Autor: Günter Born
 

[Born-IT] Windows Update-Fehler 0x80246001

[English]Gelegentlich erhalten Nutzer bei der Update-Installation den Fehlercode 0x80246001 angezeigt und der Vorgang bricht ab. Das kann unter Windows 7 bis Windows 10, aber auch unter Microsoft Office auftreten. Hier einige Informationen zu diesem Fehler. Kurze Fehlerbeschreibung Ich bin kürzlich




Autor: Günter Born
 

[Born-IT] Neues zu FolderSecurityViewer (April 2019)

Mit dem Tool Folder Security Viewer lassen sich NTFS-Zugriffsrechte in Domänen und Active Directory-Umgebungen abfragen. Die Entwickler des Tools Folder Security Viewer haben dieses mit neuen Funktionen ausgestattet, so dass ich es heute nochmals kurz in einem Blog-Beitrag thematisieren. Administratoren




Autor: Günter Born
 

[Born-IT] Windows 7 zeigt Benachrichtigung zum Supportende

Es ist wohl soweit, erste Leute haben in Windows 7 die Benachrichtigung erhalten, dass der Support für dieses Betriebssystem zum 14. Januar 2020 endet. Ich bin bereits Samstag auf diesen Beitrag gestoßen, wo das thematisiert wurde. Martin Geuß von Dr.




Autor: Günter Born
 

[Born-IT] Microsoft restauriert doch gelöschte Technet- und MSDN-Blogs

[English]Nach massiven Protesten scheint Microsoft umzudenken und versucht die bei der Einstellung der Mitarbeiter-Blogs auf Technet und MSDN massenhaft gelöschten Blog-Beiträge wieder zu restaurieren. Worum geht es? Microsoft hatte kürzlich eine Art Großreinemachen bei seinen Webinhalten gestartet. Dabei wurden die




Autor: Günter Born
 

[Born-IT] Windows 7: Mc Afee verursacht Probleme mit April-Updates

[English]Windows Nutzer, die mit den am 9. April 2019 freigegebenen Sicherheitsupdates Probleme haben, können einen weiteren Problembär ausmachen. Auch Mc Afee als Virenschutzlösung führt wohl zu Problemen mit den April 2019 Updates – zumindest unter Windows 7. Rückblick: Ziemlich viele




Autor: Günter Born
 

[Born-IT] Facebook sammelt 1,5 Millionen Kontakte ohne Zustimmung

Kleine Meldung zu Facebook vor den Osterfeiertagen: Das Unternehmen musste eingestehen, dass es ‘irrtümlich und unbeabsichtigt’ mal gerade die E-Mail-Kontakte von 1,5 Millionen Menschen ohne deren Zustimmung gesammelt habe. Business Insider Indien berichtet hier von diesem Fall. Business Insider hat




Autor: Günter Born
 

[Born-IT] Android-Schwachstelle: Trojaner liest WhatsApp mit

Die Virenanalysten von Doctor Web haben den Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos




Autor: Günter Born
 

[Born-IT] Micropatch für 0-Day Schwachstelle im Internet Explorer

[English]Das Team von 0Patch hat einen Micropatch entwickelt, mit dem sich eine 0-Day Information Disclosure-Schwachstelle im Internet Explorer 11 unter Windows 10 schließen lässt. Diese Schwachstelle ermöglicht Angreifern unter Windows auf Dateien zuzugreifen und diese vom System des Benutzers auf




Autor: Günter Born
 

[Born-IT] E-Mail-Benachrichtigungsprobleme bei Microsoft

Microsoft hat wohl Probleme mit der E-Mail-Zustellung oder es treten Fehler bei der Alarmierung für viele E-Mail-Benachrichtigungen unter Microsoft Azure auf. Das geht aus verschiedenen Blog-Beiträgen des Microsoft Azure-Monitor-Teams hervor. Ich bin bei Recherchen gerade im Azure Monitor-Status auf diesen




Autor: Günter Born
 

[Born-IT] Facebook speichert Millionen Instagram-Passworte im Klartext

Der Bilderdienst Instagram gehört, wie WhatsApp, inzwischen ja zu Facebook. Und weil bei Facebook nichts richtig klappt, ist es auch keine Überraschung mehr. Aber Facebook hat wohl Millionen Passwörter von Instagram-Konten im Klartext gespeichert. Ich hatte ja gestern erst im




Autor: Günter Born
 

[Born-IT] Leak mit über 100 Millionen Daten von JustDial-Nutzern

Das nächste große Leak: Über 100 Millionen persönliche Daten von JustDial-Nutzern wurde gerade in einer ungeschützten Datenbank gefunden. JustDial (JD) wurde vor über zwei Jahrzehnten gegründet und ist die älteste und führende lokale Suchmaschine in Indien. Deise ermöglicht es den




Autor: Günter Born
 

[Born-IT] Avira-Update soll Windows April Patchday-Probleme beseitigen

Kurzinfo für von Patchday-Problemen Betroffene, deren Rechner nach dem April 2019-Update nur noch langsam laufen und bei denen Avira im Einsatz ist. Avira hat ein Update freigegeben, das diese Probleme beheben soll. Ich habe die betreffenden Informationen nach einem Hinweis




Autor: Günter Born
 

[Born-IT] ASR 9000-Router: Cisco patcht Remote Access-Schwachstelle

Cisco hat einen Sicherheitspatch für seine ASR 9000-Router veröffentlicht. Dieser Patch solle einen Bug beseitigen, der einen unauthorisierten Remote-Zugriff ermöglichte. In dieser Sicherheitsmeldung (Cisco IOS XR 64-Bit Software for Cisco ASR 9000 Series Aggregation Services Routers Network Isolation Vulnerability) beschreibt




Autor: Günter Born
 

[Born-IT] Sea Turtle: Cisco Talos deckt DNS Hijacking-Kampagne auf

Die Welle der Domain-Hijacking-Angriffe, die das Internet in den letzten Monaten getroffen haben, ist schlimmer als bisher angenommen. Sowohl Cisco Talos als auch FireEye legen entsprechende Berichte vor, die besagen, dass staatlich geförderte Akteure trotz des wachsenden Aufmerksamkeit weiterhin wichtige




Autor: Günter Born
 

[Born-IT] Drupal Core-Update schließt Sicherheitslücken

Kurze Info für Drupal-Nutzer. Die Drupal-Entwickler haben ein Update für den Drupal-Core veröffentlicht, welches mehrere Schwachstellen in diesem CMS schließen soll. Für das beliebte Open-Source-Content-Management-System Drupal wurden Sicherheitsupdates veröffentlicht. Diese beheben mehrere “mäßig kritische” Schwachstellen im Drupal Core zu beheben,




Autor: Günter Born
 

[Born-IT] Samsung Galaxy Fold: Faltdisplay nach 2 Tagen kaputt?

Samsung plant ja das Samsung Galaxy Fold, das erste Gerät mit faltbarem Display, bald auf den Markt zu drücken. Es ist eine Neuerung, und es ist innovativ. Aber wie steht es um die Haltbarkeit des Faltdisplays? Einige Tester hatten bereits




Autor: Günter Born
 

[Born-IT] Indischer Outsourcing-Gigant Wipro gehackt?

Die indische Firma Wipro untersucht zur Zeit Berichte, nach denen deren IT-Systeme gehackt und dann für Angriffe auf Kunden missbraucht wurden. Hier einige Informationen. Wipro ist ein in Indien gegründetes, aber inzwischen* multinationales Unternehmen für Dienstleistungen aus den Bereichen IT




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview 18875 (20H1) Verteilung wegen Bug gestoppt

Microsoft hat gerade die Verteilung der Windows 10 Insider Preview 18875 (20H1-Entwicklungszweig) für Windows 10 V1903 gestoppt. Ein Bug macht wohl bei der Update-Installation Probleme. Die Windows 10 Insider Preview Build 18875 (aus dem 20H1-Entwicklungszweig) wurde am 10/11. April 2019




Autor: Günter Born
 

[Born-IT] Oracle Sicherheitsupdates: Java & Co. April 2019

Oracle hat zum 16. April 2019 einen Schwung Sicherheitsupdates für seine Produkte veröffentlicht. Das umfasst Java, MySQL, Fusion etc. Zudem gibt es Verschlechterungen für Unternehmenskunden. JAVA SE Version 8 Update 211/212 und Lizenzen Blog-Leser mike hatte in diesem Kommentar bereits




Autor: Günter Born
 

[Born-IT] MDATP Threat & Vulnerability Management verfügbar

Microsoft hat gerade MDATP als Threat & Vulnerability Management-Lösung angekündigt und als öffentliche Preview freigegeben. Threat & Vulnerability Management ist eine neue Microsoft Defender ATP-Komponente. Mir ist die Information über den nachfolgenden Tweet zugegangen. Microsoft hat aber einen Artikel in




Autor: Günter Born
 

[Born-IT] Apple und Qualcomm legen Streit bei

Es gibt eine gütliche Einigung zwischen dem US-Hersteller Apple und dem Chiphersteller Qualcomm. Die beiden Firmen lagen ja Jahre wegen Lizenzgebühren für Patente miteinander im Clinch und beharkten sich weltweit in Gerichtsverfahren. Die Firmen Apple und Qualcomm haben sich ja




Autor: Günter Born
 

[Born-IT] Bug in Origin von Electronic Arts gefährdete Windows-Nutzer

Electronic Arts hat eine Schwachstelle in seiner Online-Gaming-Plattform Origin behoben. Diese ermöglichte Remote Code Execution unter Windows, wie Sicherheitsforscher herausgefunden haben. Die Electronic Arts Origin-App Zehn Millionen Spieler nutzen die Origin App von Electronic Arts, um Spiele zu kaufen, diese




Autor: Günter Born
 

[Born-IT] Windows Patchday Probleme, eine Woche später (17.4.2019)

[English]Vor einer Woche, am 9. April 2019, hat Microsoft diverse Sicherheitsupdates für Windows freigegeben. Diese führten zu Installationsproblemen, und eine Woche später ist vieles noch unklar. Zwischenzeitlich wurden auch Support-Artikel gelöscht. Hier ein Überblick, was Sachstand ist. Nachdem Microsoft am




Autor: Günter Born
 

[Born-IT] Office: Bevorzugtes Angriffsziel, und Microsoft bessert wegen DSGVO nach

Nach ziemlicher Kritik wegen der Datenerfassung in Microsoft Office könnte sich was tun. Microsoft hat in der Microsoft Office Insider Preview Build 1904 wohl zwei Optionen zur besseren Kontrolle der Telemetriedaten eingeführt. Microsoft Office erweist sich zudem als bevorzugtes Ziel




Autor: Günter Born
 

[Born-IT] Patch für Apache Tomcat schließt Sicherheitslücke

Im Apache Tomcat-Server gibt es eine Remote Code Execution-Schwachstelle. Die Entwickler haben diese Sicherheitslücke jetzt mit einem Update behoben. Wer einen Apache Tomcat-Server betreibt, sollte diesen zeitnah aktualisieren. Apache Tomcat ist ein Open Source Web-Server und Servlet-System, welches von der




Autor: Günter Born
 

[Born-IT] Adblock Plus Filter für Malware-Angriffe ausnutzbar

Die in Browsern verwendeten Adblock Plus Filter können ein Einfallstor für Schadsoftware oder Manipulationen sein, die nur schwer erkennbar sind. So die neueste Erkenntnis eines Sicherheitsforschers, der das Ganze jetzt offen gelegt hat. Nutzer sollten reagieren. Am 17. Juli 2018




Autor: Günter Born
 

[Born-IT] Verärgerter Sicherheitsforscher veröffentlicht 0-days WordPress-Schwachstellen

In den letzten Tagen wurden gleich drei 0-day-Schwachstellen in WordPress-Plugins öffentlich. Offenbar hat ein verärgerter Sicherheitsforscher damit versucht, auf ungenügende Reaktionen der Verantwortlichen zu reagieren, gefährdet damit aber 160.000 WordPress-Sites. In der vergangenen Woche wurden 0-day-Schwachstellen sowohl in den Plugins




Autor: Günter Born
 

[Born-IT] Windows Schwachstelle CVE-2019-0859 wird ausgenutzt

[English]Im April 2019 wurde die Schwachstelle CVE-2019-0859 in Windows von Microsoft durch eine Sicherheitsupdate geschlossen. Sicherheitsforscher von Kaspersky haben bereits mehrfach Angriffe beobachtet, die diese Schwachstelle in Windows 7 bis 10 ausnutzen wollten. Das Thema ist mir von Kaspersky über




Autor: Günter Born
 

[Born-IT] Microsofts Outlook.com-Hack schlimmer als zugegeben

Der Zugriff unbefugter Dritter auf Microsofts E-Mail-Dienste wie outlook.com oder hotmail.com war tiefergehend, als von Microsoft zuerst zugegeben. So langsam kommen weitere Details ans Tageslicht. Was Microsoft bisher bekannt gab Am Sonntag hatte ich im Beitrag Microsoft Mail-Dienste (outlook.com, hotmail.com)




Autor: Günter Born
 

[Born-IT] Windows Admin Center 1904 verfügbar

Microsoft hat das Windows Admin Center 1904 GA für den allgemeinen Einsatz (GA) verfügbar gemacht. Hier ein paar Informationen zu dieser Software, mit der sich Windows-Betriebssysteme verwalten lassen. Das Windows Admin Center ist ein Administrationsprogramm für Microsoft Windows und Windows




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Hat ein AMD Raid-Treiber-Problem

[English]Besitzer von Systemen mit AMD-CPU sollten Vorsicht bei Verwendung von Windows 10 walten lassen. Aktuell ist der Umstieg auf das Windows 10 Mai 2019 Update nicht möglich, da die Raid-Treiber Probleme machen und ein Upgrade verhindern. In den kommenden Wochen




Autor: Günter Born
 

[Born-IT] Das Internet vergisst nichts? Von wegen!

Kleiner Schlenker in Sachen gelöschte Internet-Inhalte. Microsoft hat Großreinemachen gestartet und gut 15 Jahre an Blog-Beiträgen und KB-Artikeln gelöscht. Hier ein kurzer Überblick. Es gilt ja immer der Spruch ‘Das Internet vergisst nichts?’ – was Du im Internet postest, ist




Autor: Günter Born
 

[Born-IT] Chinesische Firma beanspruchte Copyright an Foto des schwarzen Lochs

Noch ein kurzer Infosplitter zum Sonntag: Chinesische Firmen sind ja nicht gerade bekannt dafür, dass sie sich an Urheberrechten und Copyright halten. Nun hat ein Bilderverwerter das auf die Spitze getrieben, indem er das Copyright am ersten Foto eines schwarzen




Autor: Günter Born
 

[Born-IT] Microsofts Lobbyarbeit gegen Right to Repair

Microsoft hat wohl im Geheimen Lobbyarbeit gegen US-Initiativen in Sachen Right to Repair gemacht. Das steht gänzlich im Gegensatz zu anderen öffentlichen Verlautbarungen. Microsoft tut ja in öffentlichen Verlautbarungen immer so, dass dem Unternehmen das Wohl seiner Kunden am Herzen




Autor: Günter Born
 

[Born-IT] Sicherheitsinfos zum Sonntag (14. April 2019)

Letzte Woche sind durch die Schwierigkeiten mit den Blogs einige Meldungen liegen geblieben. Neben den Sicherheitsinfos zu VPN, zu Chrome oder zum Hack der Microsoft Mail-Dienste, sind mir noch einige andere Hacks, Sicherheitsprobleme und Angriffe auf Firmen zugetragen worden. Hier




Autor: Günter Born
 

[Born-IT] US CERT warnt vor VPN-App mit Schwachstellen

Die Cybersecurity and Infrastructure Security Agency (CISA) und das US-CERT warnt vor Schwachstellen in VPN-Anwendungen für Unternehmensumgebungen. Virtual Private Networks (VPNs) werden verwendet, um eine sichere Verbindung mit einem anderen Netzwerk über das Internet herzustellen. Mehrere VPN-Anwendungen speichern die Authentifizierung




Autor: Günter Born
 

[Born-IT] Google Chrome Exploit veröffentlicht

Sicherheitsforscher haben Details einer Schwachstelle im Google Chrome-Browser samt einem Exploit veröffentlicht. Die Schwachstelle ist seit Anfang April 2019 bekannt. Die Schwachstelle befindet sich in der* Chrome V8 JavaScript-Engine. Die Sicherheitslücke wurde in V8, der JavaScript-Engine von Chrome, behoben, aber




Autor: Günter Born
 

[Born-IT] Facebook liefert VR-Brillen mit ‘Big Brother is Watching’

Das nennt man wohl einen Mega-Fail, könnte ein missglückter April-Scherz gewesen sein – war es aber nicht. Facebook hat versehentlich tausende Oculus VR-Controller mit aufgedruckten, versteckten Botschaften an Entwickler ausgeliefert. Die Geschichte ging wohl schon am Freitag viral und Business-Insider




Autor: Günter Born
 

[Born-IT] Microsoft Mail-Dienste (outlook.com, hotmail.com) gehackt

Microsofts E-Mail-Dienste wurden gehackt, und die Angreifer konnten auf E-Mail-Konten (@msn.com, @hotmail.com, @outlook.com etc.) von Nutzern dieser Dienste zugreifen. Microsoft hat den Hack bestätigt. Am Freitag (12.4.2019) versandte Microsoft Benachrichtigungs-E-Mails an einige Benutzer. In diesem Mails wurden die Outlook-Kontoinhaber über




Autor: Günter Born
 

[Born-IT] Hack der Matrix-Server

Die Server, die vom Messenger Matrix verwendet werden, wurden wohl kürzlich gehackt. Die Betreiber der Matrix-Server haben den Einbruch inzwischen bestätigt. Details zu diesem Angriff und die Folgen finden sich z.B. in diesem Beitrag von Golem. (Danke an Rudi für




Autor: Günter Born
 

[Born-IT] 0-day Schwachstelle in WordPress Plugin Yellow Pencil Visual Theme Customizer wird ausgenutzt

Letzten Montag wurde das WordPress Plugin Yellow Pencil Visual Theme Customizer aus dem WordPress.org Plugin Repository entfernt. Das Plugin ist mit einer aktiven Installationsbasis von über 30.000 Websites sehr beliebt. Am Dienstag wurden die Details einer nicht gepatchten Schwachstelle im




Autor: Günter Born
 

[Born-IT] 0-day-Schwachstelle im IE 11 ermöglicht Dateien zu stehlen

Im Microsoft Internet Explorer gibt es eine Schwachstelle, die Angreifer in allen Windows-Versionen die Möglichkeit gewährt, auf Dateien zuzugreifen und diese zu stehlen. Microsoft hat jedoch keine Ambitionen, die Schwachstelle zu patchen. Der Internet Explorer ist bisher (konkret seit 1995)




Autor: Günter Born
 

[Born-IT] Dragonblood: WPA3-Schwachstellen aufgedeckt

Zwei Sicherheitsforscher haben insgesamt fünf Schwachstellen im WPA3-Standard aufgedeckt. Dabei sollte WPA3 doch gerade erst im WLAN-Bereich eingeführt werden. Der WiFi-Standard WPA3 der Wi-Fi-Alliance wurde im Januar 2018 vorgestellt, wird aber noch nicht von allzu vielen Geräten unterstützt. WPA3 sollte




Autor: Günter Born
 

[Born-IT] Mozilla Firefox For ARM64 Beta verfügbar

Die Mozilla-Entwickler haben eine Beta-Version des Firefox für die ARM-Plattform freigegeben, die unter Windows 10 on ARM läuft. Wer über entsprechende Hardware verfügt, wird bei Winfuture oder Bleeping Computer bezüglich weiterer Informationen fündig. Danke an Rudi für die Info.




Autor: Günter Born
 

[Born-IT] AVAST und Avira bestätigen April 2019-Update-Probleme

Die Hersteller von Antivirus-Produkten, AVAST und Avira haben offiziell bestätigt, dass es mit ihren Produkten zu Problemen unter Windows mit den April 2019 Windows-Updates kommt. Es ist nur ein Nachtrag zu meinen gestrigen Artikeln (siehe Linkliste am Artikelende), wo nun




Autor: Günter Born
 

[Born-IT] Bremst Update KB4493509 Windows 10 V1809 aus?

Kurze Info und Frage in die Runde, ob das jemand bestätigen kann. Es gibt Berichte, dass das Update KB4493509 Maschinen mit Windows 10 V1809 extrem verlangsamt. Das Update KB4493509 führt bei manchen Windows 10 V1809-Maschinen dazu, dass diese extrem langsam




Autor: Günter Born
 

[Born-IT] Windows 10 und Server: April 209-Update frieren Systeme ein

Ich ziehe es nochmals separat für die Windows 10-Nutzer und die Betreiber von Windows Server 2016 / 2019 heraus. Vorsicht, die kumulativen Updates vom 9. April 2019 erst einmal nicht installieren – bis ihr den Beitrag gelesen habt. Worum geht




Autor: Günter Born
 

[Born-IT] Windows 7/Server 2008/R2: Update KB4493472 friert Systeme ein

Zum 9. April 2019 hat Microsoft das Update KB4493472 für Windows 7 und Windows Server 2008 R2 verteilt. Inzwischen gibt es weltweit Berichte, dass dieses Update die Systeme bei der Installation einfriert. Hier einige Informationen. Ich hatte Dienstag/Mittwoch Nacht noch




Autor: Günter Born
 

[Born-IT] 50% der US-Nutzer wissen nicht, dass Google Daten abgreift

Spannende Erkenntnis einer Befragung von US-Nutzern. Ein gravierender Anteil von denen hat keine Ahnung, dass Google von denen Benutzerdaten sammelt. Ich bin gerade auf diesen Artikel (Englisch) gestoßen, der das Wissen von US-Konsumenten im Hinblick auf die Datenerfassung durch Google




Autor: Günter Born
 

[Born-IT] EU-Datenschutzbeauftragter untersucht Microsoft-Produkte

Der EU-Datenschutzbeauftragte hat ein Prüfverfahren gegen Microsoft eingeleitet. Im Verfahren will man sich auf die Verträge konzentrieren, die die EU-Institutionen mit Microsoft abgeschlossen haber. Und es wird speziell geprüft, ob die Klauseln in diesen Verträgen mit der neuen Datenschutzgrundverordnung (DSGVO)




Autor: Günter Born
 

[Born-IT] ShadowHammer-Hacker zielten auch auf Spiele-Entwickler

Vor zwei Wochen wurde bekannt, dass ein Updater-Tool von ASUS von Hackern im Rahmen eines ShadowHammer-Cyberangriffs kompromittiert und mit einer Backdoor versehen wurde. Nun wurde bekannt, dass auch Spieleentwickler angegriffen wurde. Die ShadowHammer-Attacke weitet sich wohl aus. Im Blog-Beitrag ShadowHammer:




Autor: Günter Born
 

[Born-IT] Windows 10: Weißer Balken oberer Rand (Dual-Screen-Mode)

In Windows 10 scheint es sowohl in der Version 1803 als auch in der Version 1809 ein Darstellungsproblem im Dual-Screen-Betrieb zu geben. Nutzer beschweren sich über einen weißen oder schwarzen Balken am oberen Bildschirmrand. Die Problembeschreibung Ich bin bereits vor




Autor: Günter Born
 

[Born-IT] LokiBot-Trojaner in PNG-Grafiken gefunden

Kurze Meldung zum Wochenstart in Sachen Sicherheit und LokiBot-Trojaner. Sicherheitsforscher sind in einer SPAM-Kampagne auf PNG-Grafiken gestoßen, in denen der LokiBot-Trojaner enthalten war. Es scheint aber nur ein Testlauf zu sein, bei dem Verschleierungsmethoden ausprobiert werden. LokiBot ist ein Trojaner,




Autor: Günter Born
 

[Born-IT] Betriebssystem-/Windows Verteilung (März 2019)

Der April ist ja schon ein paar Tage alt. Trotzdem hier die Zahlen zur Betriebssystem- und Windows-Verteilung Ende März 2019 auf dem Desktop. Schaut man sich die neuesten Zahlen von netmarketshare.com (bis Ende März 2019) an, läuft Windows immer noch




Autor: Günter Born
 

[Born-IT] End of Life für Microsoft-Produkte (9. April 2019, 9. Juli 2019)

Am morgigen Patchday, 9. April 2019, bekommen einige Microsoft Windows-Versionen zum letzten Mal Sicherheitsupdates und erreichen das ‘End of Life’. Ähnliches gilt für SQL-Server Produkte, die im Juli aus dem Support fallen. End of Life bedeutet, dass Produkt kann zwar




Autor: Günter Born
 

[Born-IT] Edge-Browser mit Chromium-Kern als Preview verfügbar

Microsoft hat eine Preview des Edge-Browsers, der die Chromium-Engine enthält, als Preview für Testen freigegeben. Hier einige Informationen rund um dieses Thema. Der in Windows 10 mitgelieferte Edge-Browser sollte für Microsoft einen Neuanfang darstellen, und den Internet Explorer 11 ablösen.




Autor: Günter Born
 

[Born-IT] FRITZ!OS 7.10 für FRITZ!Box 7590, 7580 und Repeater 1750E

AVM hat FRITZ!OS 7.10 für die FRITZ!Box 7590, 7580 sowie den FRITZ!Repeater 1750E freigegeben. Der Hersteller verspricht mit FRITZ!OS 7.10 für mehr Leistung und Komfort im WLAN, Mesh, Smart Home und für VPN-Verbindungen. FRITZ!OS 7.10 sofort verfügbar Das Update auf




Autor: Günter Born
 

[Born-IT] Grund für Chrome-Anzeige “Managed by your Organization”

Manche Nutzer des Google Chrome-Browsers erhalten im Menü einen Befehl “Managed by your Organization” (Verwaltet von ihrer Organisation) angezeigt. Hier einige Informationen, warum das harmlos ist. Worum geht es genau? Benutzer des Google Chrome-Browsers stießen in Firmenumgebungen auf einen Befehl




Autor: Günter Born
 

[Born-IT] Alt-Navi ade: GPS-Week Roll Over und Formatänderung

Noch eine kurze Info allgemeinerer Art: Sofern eurer GPS-Navi von Anno Dutt am morgigen Sonntag streikt, ist die Hardware nicht plötzlich kaputt gegangen. Viellmehr ist es Opfer des GPS-Week Roll Over und einer Formatänderung geworden. Am 6./7. April 2019 kommt




Autor: Günter Born
 

[Born-IT] Sophos und die Fehlalarme der letzten Tage (April 2019)

Administratoren, die Sophos Sicherheitslösungen einsetzen, wurden möglicherweise die letzten Tage durch zahlreiche Fehlalarme genervt. Sollte jetzt behoben sein, der Grund ist auch bekannt. Es ist nur eine kurze Information, die ich von letzter Woche nachreiche. Die Admins bekamen folgende Warnung,




Autor: Günter Born
 

[Born-IT] Oracle Problem: Java Card hat Schwachstellen

Sicherheitsexperten warnen aktuell vor Oracles Java Card-Plattform. Diese Plattform hat wohl ein Dutzend Schwachstellen, wird aber in Sicherheitsbereichen verwendet. Das könnte Smart-Cards (SIM-Karten, ES-Karten etc.) und IoT-Geräte, die auf Java Card aufsetzen, in ihrer Sicherheit gefährden. Einordnung von Java Card




Autor: Günter Born
 

[Born-IT] PayPal vergrätzt (US-)Händler mit Neuerung

Das US-Unternehmen PayPal hat eine Änderung* der Geschäftsbedingungen (AGBs) zum 7. Mai 2019 angekündigt. Eine der geänderten Bedingungen trifft Händler ziemlich kalt: Gebühren für den Verkauf von Waren werden nicht mehr erstattet, wenn der Käufer sein Geld zurück erhält. PayPal




Autor: Günter Born
 

[Born-IT] Facebook beherbergt Gruppen mit kriminellen Inhalten

Facebook hat mal wieder ein Problem, was jetzt öffentlich wurde. Da tummelt sich allerlei Volk, manches mit zwielichtigen Motiven. So gibt es Gruppen, die eindeutig Illegales im Schilde führen. Das auf Facebook (wie in anderen sozialen Netzwerken) Fake News, Hetze




Autor: Günter Born
 

[Born-IT] Britische Gemeinde: Microsoft zwingt uns zu Millionen Investitionen wegen des Windows 7-Supportendes

Was amüsantes zum Wochenende: Der Verwaltung der britischen Gemeinde Bath und der Region Nordost-Somerset (Bath and North East Somerset Council) zeigt sich sehr überrascht und jammert, dass dieses ‘pöse Microsoft’ einfach den Support für die verwendete Software (Windows 7, Office




Autor: Günter Born
 

[Born-IT] Safari 12.1 mit immer aktiver Click-Protokollierung

Apple hat kürzlich den Safari-Browser auf die Version 12.1 aktualisiert. Entwickler Jeff Johnson weist in seinem Beitrag vom 3. April 2019 darauf hin, dass sich die sogenannte “Hyperlink Auditing”-Funktion (ping-Funktion zum Protokollieren von Klicks) nicht mehr abschalten lässt. Dies wurde




Autor: Günter Born
 

[Born-IT] UEFI-Spezifikation Version 2.8 veröffentlicht

UEFI-Forum hat die Spezifikation für UEFI-Version 2.8 veröffentlicht. Diese Spezifikation gilt für Mainboard mit x86-, ARM- und RISC-V-Prozessoren. Zudem gibt es seit Januar 2019 die Spezifiktation der ACPI-Version 6.3. Wer ein paar deutschsprachige Informationen sucht, wird bei Heise fündig.




Autor: Günter Born
 

[Born-IT] Microsoft Office Service Packs Download-Links

Braucht jemand die aktuellen Service Packs für die noch unterstützten Microsoft Office-Produkte (mit MSI-Installer)? Durch Zufall bin ich diese Woche bei der Suche nach Office-Updates auf die Lifewire-Seite Latest Microsoft Office Service Packs gestoßen. Dort hat jemand die Direktlinks auf




Autor: Günter Born
 

[Born-IT] macOS 10.14.4: Das Problem mit verschlüsselten Datenträgern

Benutzer, die ihre Macs auf das neue macOS 10.14.4 Mojave aktualisiert haben, bekommen ggf. Probleme mit dem Zugriff auf verschlüsselte Backups ihrer Time Machine. Das Auto-Mounting funktioniert wohl nicht mehr, wenn der einzubindende Datenträger verschlüsselt ist. Apple hatte macOS 10.14.4




Autor: Günter Born
 

[Born-IT] Forscher erzeugen Malware die CTs/MRIs verfälscht

Sicherheitsforscher haben eine Malware erzeugt, die die CT- und MRI-Aufnahmen so verfälschen, dass Ärzte falsche Krebsdiagnosen stellen – weil die Malware Knoten mit Krebszellen in die Aufnahmen schmuggelt. Medizinische Geräte sind zwar mit Computern ausgestattet, aber oft unzureichend geschützt. Viele




Autor: Günter Born
 

[Born-IT] 540 Millionen Facebook-Datensätze offen im Internet

Sicherheitsforscher sind kürzlich auf einen Datenträger von einer Medienfirma aus Mexiko gestoßen, der offen im Internet verfügbar war. Dieser Datenspeicher enthielt gut 540 Millionen Datensätze zu Facebook-Benutzern. Die letzten Tage bin ich nicht dazu gekommen, über Facebook und die neuesten




Autor: Günter Born
 

[Born-IT] Windows 8.1/Server 2012 R2: Update KB4489881 verursacht BlueScreens

Im Rollup Update KB4489881, welches für Windows 8.1 und Windows Server 2012 R2 zum 12. März 2019 freigegeben wurde, gibt es einen Bug, der BlueScreens auslöst. Das Ganze wird mit einem Preview gefixt. Update KB4489881 March 12, 2019—KB4489881 (Monthly Rollup)




Autor: Günter Born
 

[Born-IT] Vidimensio-GPS-Smartwatches weiterhin auspionierbar

Kleiner Sicherheitssplitter zum Wochenende. Ich denke, meine Blog-Leser haben keine Vidimensio-Smartwatches in Betrieb. Trotzdem der Hinweis: Wie Heise jetzt berichtet, können Dritte Schwachstellen in den Servern des Anbieters ausnutzen, um den Träger (Kinder oder Senioren) der Uhr remote zu tracken.




Autor: Günter Born
 

[Born-IT] Microsoft killt: und auch HealthVault

Microsoft ist mal wieder auf dem Streich-Tripp und wird Apps sowie den Dienst HealtVault für Consumer einstellen. Hier ein kurzer Überblick, was gerade Sache ist und was sich so ändert. Ich finde es ja immer zum Piepen, wenn Microsoft einen




Autor: Günter Born
 

[Born-IT] Entwickelt Amazon Alexa-basierte drahtlose Ohrhörer?

Die Lab126-Hardwareabteilung von Amazon arbeitet Berichten zufolge an sprachgesteuerten drahtlosen Ohrstöpseln, die mit Alexa-Support geliefert werden sollen. Der Bericht Amazon Is Making a Rival to Apple’s AirPods as Its First Alexa Wearable* kommt vom US-Nachrichtenmagazin Bloomberg. Bloomberg bezieht sich dabei




Autor: Günter Born
 

[Born-IT] Firefox will Benachrichtigungs-Spam blocken

Die zunehmende Nutzung von Push-Benachrichtigungen durch Webseiten nervt viele Nutzer. Die Mozilla-Entwickler arbeiten daher an einer Funktion zur Kontrolle des Benachrichtigungsspams durch Push-Benachrichtigungen im Firefox. Das haben die Entwickler die Woche in einem Blogbeitrag angekündigt. Im Beitrag werden zwei sogenannte




Autor: Günter Born
 

[Born-IT] Apple senkt Preis für HomePod-Lautsprecher

Kleine Information für Leute, die auf den Apple HomePod-Lautsprecher spekulieren. Apple hat ohne große Ankündigung weltweit den Preis für das Gerät reduziert. In den USA sinkt der Preis von 349 $ auf 299 $, wie man hier lesen kann. In




Autor: Günter Born
 

[Born-IT] Notepad++ Rollback auf v7.6.4 wegen Programmabstürzen

Kurze Info für Nutzer, die den Editor Notepad++ unter Windows verwenden und die Version v7.6.5 verwenden. Der Entwickler ist auf die Version v7.6.4 zurückgegangen. Die Version 7.6.5 war erst am 1. April 2019 veröffentlicht worden, weil der Entwickler GPG-Signaturen eingeführt




Autor: Günter Born
 

[Born-IT] PostgreSQL-Schwachstelle ermöglicht Code-Ausführung

CERT-Bund warnt Betreiber einer PostgreSQL-Datenbank vor einer Schwachstelle (CVE-2019-9193), über die Benutzer beliebigen Code ausführen können. Die Sicherheitslücke wird als hoch eingestuft. PostgreSQL ist eine frei verfügbare Datenbank für unterschiedliche Betriebssysteme (macOS, Linux, Windows). In den Open Source PostgreSQL Versionen




Autor: Günter Born
 

[Born-IT] VR- Mixed Reality Hardware erreicht 10% Marktanteil

Überraschung, Microsofts Windows Mixed Reality-Zeugs und VR-Hardware erreicht einen Marktanteil von 10,57 % bei Steam-Kunden. Damit haben die etwas geschafft, was Windows Phone nicht gelungen ist. Ich gestehe, ich lag falsch: Ich hatte angenommen, dass Windows Mixed Reality und die




Autor: Günter Born
 

[Born-IT] beA wird neu ausgeschrieben

Noch eine kurze Information. Über das besondere Anwaltspostfach (beA) und dessen Sicherheitslücken hatte ich hier im Blog ja ausgiebig berichtet (siehe z.B. Sicherheit: Possen um das Anwaltspostfach beA). Das Ganze entwickelte sich zum Sicherheitsflop. Nachdem der Vertrag der der Bundesrechtsanwaltskammer




Autor: Günter Born
 

[Born-IT] Windows-PowerShell ist beliebtes Angriffsziel

Die PowerShell ist in allen Windows-Systemen als Script-Umgebung vorhanden und nicht nur bei Administratoren beliebt. Auch Angreifer schätzen die PowerShell um bösartige Scripte in Windows-Umgebungen auszuführen. Bei der Auswertung von Sicherheitsvorfällen bei Kunden haben die Sicherheitsforscher des Anbieters Red Canary




Autor: Günter Born
 

[Born-IT] Bye, bye Google+

Das soziale Netzwerk Google+ ist seit gestern Geschichte, denn öffentliche Benutzerkonten wurden zum 2. April 2019 gelöscht. Das Ende eines kurzen Ausflugs, bei dem Google diesem Facebook Konkurrenz machen wollte. Google+ Nutzer der ersten Stunde Ich selbst war Google+ Nutzer




Autor: Günter Born
 

[Born-IT] Tesla Autopilot mit einfachen Marken ausgetrickst

Sicherheitsexperten ist es mit einfachen, auf der Fahrbahn aufgebrachten Stickern gelungen, den Tesla-Autopiloten auszutricksen und Fahrzeuge in den Gegenverkehr zu lenken. Die Tesla-Fahrzeuge kommen ja mit einem Autopiloten, der für einige tödliche Unfälle verantwortlich gemacht wird. Tesla sorgt zwar mit




Autor: Günter Born
 

[Born-IT] Windows 10 zeigt merkwürdige Test-Benachrichtigungen

Momentan berichten Benutzer von sehr seltsamen Benachrichtigungen mit Aufforderungen zum Testen, die unter Windows 10 angezeigt werden. Entweder ist da ein Praktikant mit Tastaturproblemen unterwegs, oder es gibt ein Sicherheitsproblem, so dass Dritte Benachrichtigungen verschicken können. Die Site hothardware.com hat




Autor: Günter Born
 
Zurück
Oben