Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] BitLocker-Verwaltung für Unternehmensumgebungen

Microsoft arbeitet daran, Verbesserungen der BitLocker-Verwaltungsfunktionen sowohl in Microsoft Intune als auch im System Center Configuration Manager (SCCM) zu implementieren. Das Ganze soll in der zweiten Jahreshälfte 2019 freigegeben werden. Bitlocker beschränkt sich längst nicht mehr auf einen Windows-Client, sondern




Autor: Günter Born
 

[Born-IT] HP-Firmware-Upgrade blockt erneut Fremdpatronen (Mai 2019)

Ewiges Thema neu aufgewärmt. Es scheint, als ob HP mal wieder ein Firmware-Update für Tintenstrahldrucker verteilt hat. Danach akzeptieren die Geräte keine Fremdpatronen mehr. HP als Wiederholungstäter: Ein kleiner Rückblick Im September 2016 wurde bekannt, dass HP damit begonnen hat,




Autor: Günter Born
 

[Born-IT] Google Chrome will Tracking-Schutz verbessern

Vielen Nutzern ist die Privatsphäre wichtig. Google hat im Umfeld der I/O 2019 seine Pläne zur Verbesserung des Tracking-Schutzes im Browser vorgestellt. Das Ganze geht wohl als Baustein in Googles Initiative, den Datenschutz für Benutzer zu verbessern (siehe z.B. diesen




Autor: Günter Born
 

[Born-IT] Google Pixel 3a und Pixel 3a XL angekündigt

Aktuell läuft ja die Entwicklerkonferenz Google I/O 2019, auf denen neue Entwicklungen vorgestellt werden. Mit dabei auch die beiden ‘Günstig’-Smartphones Pixel 3a und Pixel 3a XL (das Attribut habe ich aus den Medien). Hier ein kurzer Blick auf die beiden




Autor: Günter Born
 

[Born-IT] WordPress 5.2 erschienen

Gerade (7. Mai 2019) ist ein Update der Plattform WordPress auf die Version 5.2 erschienen. Ein Highlight sind Funktionen, die die Sicherheit der Webseite gewährleisten und die Möglichkeit bieten, die Website bei Problemen zu reparieren. Mir ist bereits vor einigen




Autor: Günter Born
 

[Born-IT] BUILD 2019: Word Online mit AI-Editor

Auf der Build 2019 hat Microsoft unter dem Stichwort Ideas einen mit künstlicher Intelligenz gestützten Word Online-Editor angekündigt. Das Ganze soll das Schreiben, auch in der Cloud, erleichtern. In Microsoft 365 verwendet Microsoft künstliche Intelligenz (KI) zur Unterstützung, um Menschen




Autor: Günter Born
 

[Born-IT] WhatsApp beendet Support für diverse Mobil-Betriebssysteme

WhatsApp hat gerade das Ende des Supports für verschiedene Mobil-Betriebssysteme angekündigt. Der Support endet für alle Windows Phone-Versionen (auch Windows 10 Mobile) am 31. Dezember 2019. Der Support für Android Versions 2.3.7 und endet nach dem 1. Februar 2020 und




Autor: Günter Born
 

[Born-IT] Chinas Geheimdienst nutzte NSA-Tools vor Shadow Broker

Noch eine kleine Information nachgereicht. Laut einem Blog-Beitrag von Symantec hatten Hacker des chinesischen Geheimdienst bereits ein Jahr, bevor die Hacker-Gruppe Shadow Broker diverse Tools der NSA veröffentlichte, Zugriff auf diese Tools. Rückblick: Die Shadow Brokers-Leaks Der US-Geheimdienst NSA hatte




Autor: Günter Born
 

[Born-IT] EU wird Untersuchung gegen Apple einleiten

Die EU-Wettbewerbskommission scheint nun doch ein Verfahren gegen Apple einzuleiten, bei dem ein wettbewerbswidriges Verhalten untersucht werden soll. Das ganze geht auf eine Wettbewerbsbeschwerde von Spotify zurück. Anfang dieses Jahres hat Spotify eine offizielle Beschwerde bei der Europäischen Kommission (der




Autor: Günter Born
 

[Born-IT] FRITZ!Box 6591 Cable für DOCSIS 3.1

Noch ein kurzer Nachtrag: Seit letzter Woche ist die FRITZ!Box 6591 Cable für DOCSIS 3.1-Netze im Handel erhältlich. Das ist die FRITZ!Box für den Kabelanschluss, die bereits in ersten Pilotregionen für Gigabit-Kabel getestet wurde und sich bewährt hat, so Anbieter




Autor: Günter Born
 

[Born-IT] Build 2019: Neuigkeiten zu Microsoft Edge und R.I.P. IE 11

[English]Auf der gerade stattfindenden Build 2019 Entwicklerkonferenz hat Microsoft auch einige Informationen zu Microsoft Edge gegeben – und gleichzeitig das Ende des Internet Explorer mit einem IE-Modus im Edge eingeläutet. Im Dezember des letzten Jahres hat Microsoft angekündigt, das Open-Source-Projekt




Autor: Günter Born
 

[Born-IT] Schwachstelle CVE-2019-2723 in Oracle Virtualbox

In Oracle Virtualbox gab es eine Schwachstelle, die das Abrufen von Informationen (Information Disclosure) ermöglichte. Die Sicherheitslücke ist per Update inzwischen geschlossen. Nun sind Details bekannt geworden. Im Oracle Oracle Critical Patch Update Advisory – April 2019 wird eine Schwachstelle




Autor: Günter Born
 

[Born-IT] Windows 10: Terminal – die neue Eingabeaufforderung

Windows 10 wird eine neue Eingabeaufforderung, Terminal genannt, bekommen. Diese soll die Eingabeaufforderung, die PowerShell, den Zugriff auf Windows Subsystem for Linux (WSL) etc. vereinen. Laut diesem Beitrag im Entwickler-Blog handelt es sich bei Windows Terminal um eine neue, moderne,




Autor: Günter Born
 

[Born-IT] Scheitern WCOS-Geräte am Font-Problem?

Kleiner Infosplitter zum Wochenstart. Es geht um die Zukunft von Windows Core OS–Geräten (WCOS), wo mich eine interessante Information erreichte. Geht so in der Art ‘Mit den großen Hunden pinkeln wollen, aber das Bein nicht hoch kriegen’. Einfach der Infosplitter




Autor: Günter Born
 

[Born-IT] Neues zur ShadowHammer-Attacke und den Auswirkungen

Im März 2019 wurde ein Supply-Chain-Angriff (ShadowHammer) auf das ASUS Live Update Utility bekannt, welches mit einer Backdoor infiziert wurde. Es wurden wohl auch weitere Firmen angegriffen. Inzwischen liegen weitere Erkenntnisse vor. Ich hatte hier im Blog über den ShadowHammer-Angriffe




Autor: Günter Born
 

[Born-IT] Firefox 66.0.4 und 60.6.2 ESR fixen Addon-Problem

Die Mozilla-Entwickler haben Aktualisierungen für den Firefox-Browser veröffentlicht, die das Zertifikatsproblem, das zur Addon-Deaktivierung führt behebt. Es stehen sowohl der Firefox 66.04 als auch der Firefox 60.6.2 ESR zur Verfügung. Beim Tor-Browser steht noch kein Fix bereit, man kann aber




Autor: Günter Born
 

[Born-IT] Surface Tools for IT Version 1.0 verfügbar

[English]Microsoft hat für IT-Abteilungen noch eine Tool-Sammlung in Form der ‘Surface Tools for IT’ bereitgestellt. Die Sammlung liegt in der Version 1.0 zum kostenlosen Download bereit. Microsoft versucht ja Administratoren in Firmenumgebungen schon länger mit Tools zur Verwaltung von Surface-Geräten




Autor: Günter Born
 

[Born-IT] Microsoft ersetzt Skype for Business durch Teams

Microsoft hat meiner Erinnerung nach ja schon länger Pläne, Skype for Business (Lync) durch sein Teams zu ersetzen. Da scheint sich jetzt ein Wechsel anzukündigen.* Ich nutze kein Skype for Business, daher habe ich das alles nur am Rande mitbekommen.




Autor: Günter Born
 

[Born-IT] Erpressung: Hacker löschen Git-Quellcode-Repositories

Hunderte Entwickler mussten gerade feststellen, dass Hacker ihre Quellcode-Gits (GitHub, Bitbucket, GitLab) gelöscht und mit Zufallsdaten gefüllt haben. Die Hacker fordern Lösegeld binnen 10 Tagen,* sonst würden die Daten gelöscht. Der Angriff scheint heute Nacht koordiniert auf verschiedene ‘Git-Konten’ angelaufen




Autor: Günter Born
 

[Born-IT] Analyse des APT34-Leaks der OilRig Hacker-Gruppe

Die Sicherheitsforscher von Palo Alto Networks haben die Aktivitäten der ‘Hacker-Gruppe’ OilRig, auch als APT34 oder Helix Kitten bezeichnet, auf Grund eines ‘Leaks’ genauer analysiert. Die Gruppe hat Rechner von 97 Organisationen und 18 Industriefirmen in 27 Ländern infiltriert. Basis




Autor: Günter Born
 

[Born-IT] Festnahme der WALL STREET MAR*KET-Verantwortlichen

„WALL STREET MARKET“ ist ein illegaler Online Marktplat im Darknet. Das Bundeskriminalamt (BKA) hat bereits im April 2019 drei mutmaßliche Betreiber des Darknet WALL STREET MAR*KET-Portals verhaftet. Drei Verdächtige verhaftet Die Generalstaatsanwaltschaft Frankfurt am Main – Zentralstelle zur Bekämpfung der




Autor: Günter Born
 

[Born-IT] Cisco: Backdoor in Nexus 9000er-Netzwerkgeräten gefunden

Sicherheitsforscher haben mal wieder eine Hintertür in Netzwerken gefunden, die sich hervorragend zum Ausspionieren von Firmen eignet. Man sollte die Chinesen aussperren, verbannen, fertig, so tönt es meist aus Amiland. Stopp: Dieses Mal war es Cisco. Zum 1. Mai hatte




Autor: Günter Born
 

[Born-IT] Apple und die Apfelrouten-Posse

Am 19. Mai 2019 soll* die ‘Apfelroute’, ein Themenradweg der Rhein-Voreifel-Touristik (RVT) eröffnet werden. Der Weg ist 120 km lang und verläuft in der Rhein-Voreifel-Region. Der Verein hat beim beim Deutschen Patent- und Markenamt (DPMA) in München sein Apfelrouten-Logo als




Autor: Günter Born
 

[Born-IT] Datenhändler missbrauchen Jobbörse der BA

Datenhändler missbrauchen das Job-Portal der Bundesagentur für Arbeit. Dort schalten sie Stellenanzeigen und greifen die Bewerberdaten ab, um diese dann weiter zu verkaufen. Es ist wieder ein Vorfall, der zeigt, dass Nepp und Betrug an jeder Stelle lauern – dieses




Autor: Günter Born
 

[Born-IT] Daten gemäß DSGVO sicher löschen

Gesammelte Daten müssen nach dem Ende der Aufbewahrungspflicht auch wieder gelöscht werden. Die Datenschutzgrundverordnung (DSGVO) beinhaltet die Pflicht, diese Daten sicher zu löschen. Allerdings hält sich die DSGVO hinsichtlich der Frage bedeckt, wie dies genau passieren soll. Ich bin auf




Autor: Günter Born
 

[Born-IT] Apples Apperture für macOS stirbt

Kleine Meldung für Nutzer aus der Apple-Welt, die die Anwendung Apperture unter macOS lieben und nutzen. Die Tage dieser Fotobearbeitungssoftware neigen sich dem Ende zu. Zur Einordnung: Aperture ist eine Anwendung zur Bearbeitung von Fotos, die auf macOS zur Verfügung




Autor: Günter Born
 

[Born-IT] Ischa Welt-Passwort-Tag heute …

Der 2. Mai ist Welt-Passwort-Tag, an dem Verbraucher und Unternehmen über das Thema „Passwort-Sicherheit“ aufgeklärt werden sollen. Aber was soll ich euch darüber erzählen? Von Veracode ist mir ein Text zum Welt-Passwort-Tag zugegangen, den ich nicht wirklich veröffentlichen kann. Da




Autor: Günter Born
 

[Born-IT] Windows Server 2008: Update KB4493471 macht Ärger

Zum 14. April 2019 hat Microsoft das monatliche Sicherheitsupdate KB4493471 für Windows Server 2008 ausgerollt. Nach dessen Installation gibt es wohl bei einigen Systemen Probleme mit Dateioperationen (umbenennen etc.). Update KB4493471 für Windows Server 2008 Ich hatte die Updates für




Autor: Günter Born
 

[Born-IT] Microsoft und die Privatsphäre in Office 365 und sonst

Aktuell fährt Microsoft eine Kampagne in Sachen verbesserter Datenschutz und Privatsphäre. In diesem Zusammenhang sind gleich zwei Dokumente veröffentlicht worden, die sich mit dem Thema auseinander setzen. Microsoft 365 Privatsphären-Einstellungen Die Datenschutzgrundverordnung zwingt Microsoft zum Handeln. In der Vergangenheit sammelte




Autor: Günter Born
 

[Born-IT] Windows-Verschlüsselungsbibliothek Symcrypt Open Source

Microsoft hat sein Windows-Verschlüsselungsbibliothek Symcrypt jetzt als Open Source freigeben. Die Quellen wurden unter der MIT-Lizenz veröffentlicht. Allerdings fehlt ein Build-System und externe Beiträge sind nicht gewollt, , wie Golem hier berichtet. In diesem Artikel lassen sich bei Interesse auch




Autor: Günter Born
 

[Born-IT] Bekommt Japan heute ein Jahr 1-Problem?

Es ist eine spannende Frage, die momentan Japan bewegt: Gibt es Probleme mit Computersystemen, wenn am 1. Mai 2019 der Kalender neu mit dem Jahr 1 beginnt. Zum Hintergrund Der bisherige japanische Kaiser (Tennō) Akihito hat am gestrigen 30.4.2019 abgedankt.




Autor: Günter Born
 

[Born-IT] Citycomp-Hack: Erpressung mit Kundendaten

Der in Stuttgart ansässige IT-Dienstleiter Citycomp wurde wohl gehackt. Die Eindringliche haben ‘Kundendaten’ erbeutet und wollten Citycomp erpressen. Da das Unternehmen nicht darauf einging, sind jetzt einige Daten online gestellt worden. Die englische Seite Motherboard berichtet hier über den Fall.




Autor: Günter Born
 

[Born-IT] Aufstieg und Fall der asiatischen Fahrradverleiher

Noch ein kurzer Nachtrag zum Thema Leihfahrräder, die deutsche Städte fluteten und nun als Schrott entsorgt werden müssen. Das ist wohl ein internationales Phänomen. Über das Thema hatte ich hier im Blog sowie in Artikel wie Ärger mit Mietfahrrädern oder




Autor: Günter Born
 

[Born-IT] GeForce Hotfix Driver Version 430.53 freigegeben

NVidia hat zum 29. April2 019 den GeForce Hotfix Driver Version 430.53 freigegeben. Dieser setzt auf dem Game Ready Driver 430.39 auf, soll aber einige Bugs, wie den Effekt der hohen CPU-Last des 430.39-Treibers korrigieren. Auf das Problem, dass der




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Security Baseline und (neue) Passwort Gruppenrichtlinien

Microsoft hat kürzlich den Draft seiner Security Baseline für Windows 10 V1903 und Server 1903 freigegeben. Zudem will Microsoft auf den Zwang zum Wechsel von Kennwörtern künftig verzichten. Security Baseline (Draft) verfügbar Microsoft hat vor einigen Tagen den Draft der




Autor: Günter Born
 

[Born-IT] PowerShell 7 – so geht es weiter

Hier noch eine kurze Information für Nutzer der Windows PowerShell. Microsoft entwickelt diese ja kontinuierlich weiter. Ein Microsoft-Mitarbeiter hat sich nun Anfang April 2019 zur weiteren Entwicklung der PowerShell 7 geäußert. Ich bin gestern auf einen Tweet von Steve Lee,




Autor: Günter Born
 

[Born-IT] WinRAR-Exploit ermöglicht vollen Zugriff auf Windows

Nochmals eine Erinnerung, die WinRAR ACE-Schwachstelle durch ein WinRAR-Update zu schließen, da die Sicherheitslücke inzwischen durch Kriminelle ausgenutzt wird. Eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei UNACEV2.DLL gefährdet Millionen Nutzer, die Software einsetzen, die diese Komponente




Autor: Günter Born
 

[Born-IT] Daten von 80 Millionen US-Haushalten ungeschützt im Netz

Es ist mal wieder eine Räuberpistole aus dem Land der unbegrenzten Möglichkeiten, jedenfalls was Dummheit und die Größe von Datenleaks betrifft. Es ist eine Datenbank ungeschützt im Netz aufgetaucht, die sensible Daten von 80 Millionen US-Haushalten enthält. Und kein Schwein




Autor: Günter Born
 

[Born-IT] GoDaddy schaltet 15.000 betrügerische -Subdomains ab

Der Hoster GoDaddy scheint nun endlich durchzugreifen und hat gleich 15.000 Subdomains abgeschaltet, die für Betrugsversuche (Scam) genutzt wurden. Betrüger hatten diese auf kompromittierten Kundenkonten eingerichtet. GoDaddy ist ein Domain-Registrar und Web-Hoster, der zudem noch SSL-Zertifikate (der drittgrößte Anbieter) ausgibt.




Autor: Günter Born
 

[Born-IT] BUILD 2019: Nix von Windows Lite oder Core OS zu sehen

Kleine Fußnote zur im Mai 2019 stattfindenden BUILD 2019 Entwicklerkonferenz von Microsoft. Dort geht es um neue Entwicklungen, aber die Themen Windows Lite oder Core OS kommen wohl nicht vor. Windows Lite ist Microsofts Versuch, Windows für wartungsarme Geräte zu




Autor: Günter Born
 

[Born-IT] Windows 10: Hohe CPU-Last durch nvdisplay.container.exe (Nvidia Geforce 430.39)

Benutzer von Windows 10, die den Nvidia Geforce (430.39) Grafiktreiber einsetzen, stellen ggf. fest, dass das Programm nvdisplay.container.exe eine hohe CPU-Last verursacht. Da kann man etwas gegen tun. Ich hatte letzte Woche über die Freigabe des neuen Grafiktreibers im Beitrag




Autor: Günter Born
 

[Born-IT] Neuer Phishing-Trick in Google Chrome für Mobilgeräte

Entwickler James Fisher hat eine neue Methode für Phishing-Angriffe in den Mobilversionen des Google Chrome-Browsers entdeckt und gerade veröffentlicht. Hier ein paar Informationen zur ‘inception bar’ (Anfangsleiste) genannten Phishing-Methode. Problem ist, dass die Mobilversion des Browsers die Adressleiste beim Scrollen




Autor: Günter Born
 

[Born-IT] DSGVO-Info über Privatsphäreneinstellungen in Office 365 Plus

Kurze Information zum Wochenstart. Microsoft hat nun die Optionen zur Einstellung der Privatsphäre in Office 365 ProPlus ausgerollt. Gleichzeitig informiert Office 365 ProPlus in den einzelnen Modulen den Nutzer über diese Änderung in den Datenschutzeinstellungen. Darauf hat mich Blog-Leser Andi




Autor: Günter Born
 

[Born-IT] Qualcomm patcht Sicherheitslücke auf Chips

In Qualcomm-Chips gibt es eine Sicherheitslücke, die es Angreifern nicht nur das Abgreifen von Kennwörtern ermöglicht. Das ganze Gerät kann übernommen werden. Nun hat Qualcomm Update für die Firmware diverser Chips freigegeben, die diese Schwachstelle schließen. Geräte wie Smartphones und




Autor: Günter Born
 

[Born-IT] Hack des Docker-Hubs – 190.000 betroffene Konten

Noch eine Nachricht für Entwickler, die den Docker-Hub verwenden und dort ein Benutzerkonto haben. Der Docker-Hub wurde gehackt und Konteninhaber sollten vorsorglich ihre Anmeldedaten ändern. Die Info ist bereits vor einigen Tagen durchgesickert: Nicht autorisierte Personen hatten Zugriff auf den




Autor: Günter Born
 

[Born-IT] Angriffsvektoren bei Connected Cars

Vernetzte Fahrzeuge sollen zwar den Verkehrsfluss und die Sicherheit verbessern, bieten aber neue Angriffsvektoren für Hacker. Kaspersky hat sich mit diesem Thema befasst. Miteinander vernetzte Fahrzeuge (Connected Cars) werden in Zukunft auf den Straßen zu finden sein. Laut Gartner könnte




Autor: Günter Born
 

[Born-IT] BSI warnt vor Ransomware-Angriffen auf Unternehmen

Zum Wochenstart eine weitere Sicherheitsmeldung. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat am 24. April 2019 eine Warnung vor verstärkten Ransomware-Angriffen auf Unternehmen herausgegeben. Der Hintergrund: Derzeit registriert das Bundesamt für Sicherheit in der Informationstechnik (BSI) verstärkt Netzwerkkompromittierungen




Autor: Günter Born
 

[Born-IT] EuroCloud: Datenschutz in der Cloud ist wichtig

Datenschutz und die Cloud, wie passt das zusammen? Nach dem Test von elf Cloud-Datendiensten durch die Stiftung Warentest betont der EuroCloud Deutschland_eco e. V. wie wichtig es ist, allgemeine Geschäftsbedingungen (AGBs) und Datenschutzerklärungen im Sinne der DSGVO zu schaffen. EuroCloud




Autor: Günter Born
 

[Born-IT] Sophos bessert AV-Produkte wegen Update-Problemen nach

Kleine Information für Nutzer der Sophos Sicherheitslösungen in Unternehmen. Der Anbieter Sophos hat gerade damit begonnen, ein Update zur Korrektur der Windows-Patchday-Probleme, die durch seine Produkte verursacht werden, auszuliefern. Hier ein paar Informationen zum Thema. Worum geht es genau? Am




Autor: Günter Born
 

Illegale Webwarez Szene – Juni 2018



Wo steht die Webwarez-Szene im Sommer 2018? Es fällt auf: Die Anzahl der irreführenden Links, die versuchte Verseuchung der Besucher-PCs oder die Weiterleitung zu Abo-Fallen hat in den letzten Monaten stark zugenommen. Krypto-Mining wird nur selten eingesetzt. Es hat sich nicht sonderlich viel getan, denn die meisten Anbieter von vor einem halben Jahr sind noch online. An der Erstellung der Liste...
 

[Born-IT] Quellcode des CARBANAK Banking-Trojaner entdeckt

Der Banking-Trojaner CARBANAK ist ja für einige digitale Raubzüge der letzten Jahre bekannt. Jetzt haben Sicherheitsforscher den Quellcode auf VirusTotal entdeckt und der Community der Sicherheitsspezialisten zur Analyse zur Verfügung gestellt. Vor einigen Tagen ging die Nachricht herum, dass Sicherheitsforschern




Autor: Günter Born
 

[Born-IT] Google: Spectre-Schwachstelle nicht wirksam zu stopfen

Seit einem Jahr befassen sich Sicherheitsforscher mit Spectre-Angriffen auf Hardwareebene. Nun kommen Google Sicherheitsforscher zum ernüchternden Ergebnis, dass es praktisch keine Möglichkeit gibt, diese Schwachstellen durch Patchen sicher zu schließen. Meltdown und Spectre in 2018 Unter den Namen Meltdown und




Autor: Günter Born
 

[Born-IT] Microsoft Quartals-Umsatz (3. Q. 2019): Der Rubel rollt

Microsoft steht vor dem Bankrott? Mitnichten, denn die Firma hat jetzt den Geschäftsbericht für das 3. Quartal 2019 (Geschäftsjahr startete am 1. Juli 2018) vorgelegt. Recorde über Recorde sag ich nur. Das Ganze auf ein paar nackte Zahlen heruntergebrochen, falls




Autor: Günter Born
 

[Born-IT] Tipp: Troubleshooting bei TLS-/SSL-Problemen

Was tun, wenn Internetseiten wegen TLS-Problemen nicht erreichbar sind und der Browser bloß Fehlermeldungen anzeigt, weil die Kommunikation per TLS/SSL Fehler wirft? Microsoft hat sich dieses Themas für ASP-NET in Verbindung mit HTTP Web-Aufrufen angenommen. Sobald eine Ziel-URL über https




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Broadcom WiFi-Treiber gefährdet Millionen Geräte

[English]Eine gravierende Sicherheitslücke in Broadcoms WiFi-Treibern ermöglicht eine Remote Code Execution und gefährdet Millionen Computer, Smartphones, Tablets und IoT-Geräte. Die Broadcom-WiFi-Chipsatztreiber enthalten wohl gravierende Schwachstellen, die sich auf mehrere Betriebssysteme auswirken. Die Sicherheitslücken ermöglichen es potenziellen Angreifern, beliebigen Code aus




Autor: Günter Born
 

[Born-IT] Dell EMC Global Data Protection Index zu Datenverlusten

Der Dell EMC Global Data Protection Index liefert interessante Erkenntnisse zu Datenverlusten in Unternehmen. 83 Prozent der Unternehmen erlebten einen IT-Ausfall im vergangenen Jahr – jedes dritte verlor dabei Daten unwiederbringlich. Vier von fünf deutschen Unternehmen verzeichneten dem neuen Global




Autor: Günter Born
 

[Born-IT] Samsung stoppt Marktstart des Galaxy Fold

Am Ende ging es ganz schnell: Samsung hat den Marktstart des faltbaren Smartphones Galaxy Fold, der am 26. April 2019 geplant war, gestoppt. Grund waren die Display-Probleme, die Tester feststellten. Im Februar 2019 hatte Samsung ja sein 2000 $ teures




Autor: Günter Born
 

[Born-IT] WiFi-Finder-App petzt 2 Millionen Zugangsdaten

Unschöne Geschichte: Die recht beliebte App WiFi-Finder zum Finden von Hotspots verrät die WiFi-Zugangsdaten, einschließlich Passwort, von 2 Millionen Zugangspunkten. Die recht populäre App WiFi Finder ist kostenlos im* Google Play Store erhältlich und kommt auf über 100.000 Installationen. Sie




Autor: Günter Born
 

[Born-IT] IT-Störungen in Münchener Verwaltung, ist LiMux schuld

Ich hatte ja häufiger hier im Blog über LiMux und den Wechsel zu Windows/Office in München thematisiert. Nun hat mich Blog-Leser Tom W. vor einigen Wochen auf einen Aspekt hingewiesen, der auf deutliche Implementierungsschwächen der Münchner IT hindeutet. Der Artikel




Autor: Günter Born
 

[Born-IT] Schön gestorben, die Windows 10 Sets …

Beerdigt Microsoft die in früheren Insider Previews von Windows 10 mal getesteten Sets nun endgültig? So halboffiziell ist der Abschied von diesem Feature nur bestätigt. Sets waren ja der Versuch, mehrere Anwendungen unter einem Namen in einem Fenster zusammen zu




Autor: Günter Born
 

[Born-IT] 30 Jahre Gameboy

Vor 30 Jahren kam der sogenannte Gameboy auf den Markt. Die ‘Spielekonsole für die Hand’ kam am 21. April 1989 in Japan zu einem Preis von 10242,07 Yen auf den Markt und trat einen weltweiten Siegeszug an. Der Gameboy kam




Autor: Günter Born
 

[Born-IT] Mitarbeiterüberwachung: Trend in den USA

In den USA gibt es einen neuen Trend: Unternehmen überwachen jeden Schritt der Mitarbeiter. Dabei steht die Privatsphäre der Mitarbeiter auf dem Spiel. Das Interesse der Unternehmen an der Überwachung ihrer Mitarbeiter scheint zu steigen. Ziel ist die Steigerung der




Autor: Günter Born
 

[Born-IT] Spear Phishing Angriff auf die Ukraine, weltweite Bedrohungen

Die Ukraine steht ja seit längerem im Fokus diverser (vermutlich Russland naher) Cyber-Gruppen. Gerade haben Präsidentschaftswahlen stattgefunden. Der Sicherheitsdienstleister FireEye hat nun Anfang 2019 erneut Spear-Phishing-Angriffe auf die Ukraine beobachtet, die dieses Mal von Sicherheitsdiensten der Volksrepublik Luhansk ausgingen. Aber




Autor: Günter Born
 

[Born-IT] Windows Update-Fehler 0x80246001

[English]Gelegentlich erhalten Nutzer bei der Update-Installation den Fehlercode 0x80246001 angezeigt und der Vorgang bricht ab. Das kann unter Windows 7 bis Windows 10, aber auch unter Microsoft Office auftreten. Hier einige Informationen zu diesem Fehler. Kurze Fehlerbeschreibung Ich bin kürzlich




Autor: Günter Born
 

[Born-IT] Neues zu FolderSecurityViewer (April 2019)

Mit dem Tool Folder Security Viewer lassen sich NTFS-Zugriffsrechte in Domänen und Active Directory-Umgebungen abfragen. Die Entwickler des Tools Folder Security Viewer haben dieses mit neuen Funktionen ausgestattet, so dass ich es heute nochmals kurz in einem Blog-Beitrag thematisieren. Administratoren




Autor: Günter Born
 

[Born-IT] Windows 7 zeigt Benachrichtigung zum Supportende

Es ist wohl soweit, erste Leute haben in Windows 7 die Benachrichtigung erhalten, dass der Support für dieses Betriebssystem zum 14. Januar 2020 endet. Ich bin bereits Samstag auf diesen Beitrag gestoßen, wo das thematisiert wurde. Martin Geuß von Dr.




Autor: Günter Born
 

[Born-IT] Microsoft restauriert doch gelöschte Technet- und MSDN-Blogs

[English]Nach massiven Protesten scheint Microsoft umzudenken und versucht die bei der Einstellung der Mitarbeiter-Blogs auf Technet und MSDN massenhaft gelöschten Blog-Beiträge wieder zu restaurieren. Worum geht es? Microsoft hatte kürzlich eine Art Großreinemachen bei seinen Webinhalten gestartet. Dabei wurden die




Autor: Günter Born
 

[Born-IT] Windows 7: Mc Afee verursacht Probleme mit April-Updates

[English]Windows Nutzer, die mit den am 9. April 2019 freigegebenen Sicherheitsupdates Probleme haben, können einen weiteren Problembär ausmachen. Auch Mc Afee als Virenschutzlösung führt wohl zu Problemen mit den April 2019 Updates – zumindest unter Windows 7. Rückblick: Ziemlich viele




Autor: Günter Born
 

[Born-IT] Facebook sammelt 1,5 Millionen Kontakte ohne Zustimmung

Kleine Meldung zu Facebook vor den Osterfeiertagen: Das Unternehmen musste eingestehen, dass es ‘irrtümlich und unbeabsichtigt’ mal gerade die E-Mail-Kontakte von 1,5 Millionen Menschen ohne deren Zustimmung gesammelt habe. Business Insider Indien berichtet hier von diesem Fall. Business Insider hat




Autor: Günter Born
 

[Born-IT] Android-Schwachstelle: Trojaner liest WhatsApp mit

Die Virenanalysten von Doctor Web haben den Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos




Autor: Günter Born
 

[Born-IT] Micropatch für 0-Day Schwachstelle im Internet Explorer

[English]Das Team von 0Patch hat einen Micropatch entwickelt, mit dem sich eine 0-Day Information Disclosure-Schwachstelle im Internet Explorer 11 unter Windows 10 schließen lässt. Diese Schwachstelle ermöglicht Angreifern unter Windows auf Dateien zuzugreifen und diese vom System des Benutzers auf




Autor: Günter Born
 

[Born-IT] E-Mail-Benachrichtigungsprobleme bei Microsoft

Microsoft hat wohl Probleme mit der E-Mail-Zustellung oder es treten Fehler bei der Alarmierung für viele E-Mail-Benachrichtigungen unter Microsoft Azure auf. Das geht aus verschiedenen Blog-Beiträgen des Microsoft Azure-Monitor-Teams hervor. Ich bin bei Recherchen gerade im Azure Monitor-Status auf diesen




Autor: Günter Born
 

[Born-IT] Facebook speichert Millionen Instagram-Passworte im Klartext

Der Bilderdienst Instagram gehört, wie WhatsApp, inzwischen ja zu Facebook. Und weil bei Facebook nichts richtig klappt, ist es auch keine Überraschung mehr. Aber Facebook hat wohl Millionen Passwörter von Instagram-Konten im Klartext gespeichert. Ich hatte ja gestern erst im




Autor: Günter Born
 

[Born-IT] Leak mit über 100 Millionen Daten von JustDial-Nutzern

Das nächste große Leak: Über 100 Millionen persönliche Daten von JustDial-Nutzern wurde gerade in einer ungeschützten Datenbank gefunden. JustDial (JD) wurde vor über zwei Jahrzehnten gegründet und ist die älteste und führende lokale Suchmaschine in Indien. Deise ermöglicht es den




Autor: Günter Born
 

[Born-IT] Avira-Update soll Windows April Patchday-Probleme beseitigen

Kurzinfo für von Patchday-Problemen Betroffene, deren Rechner nach dem April 2019-Update nur noch langsam laufen und bei denen Avira im Einsatz ist. Avira hat ein Update freigegeben, das diese Probleme beheben soll. Ich habe die betreffenden Informationen nach einem Hinweis




Autor: Günter Born
 

[Born-IT] ASR 9000-Router: Cisco patcht Remote Access-Schwachstelle

Cisco hat einen Sicherheitspatch für seine ASR 9000-Router veröffentlicht. Dieser Patch solle einen Bug beseitigen, der einen unauthorisierten Remote-Zugriff ermöglichte. In dieser Sicherheitsmeldung (Cisco IOS XR 64-Bit Software for Cisco ASR 9000 Series Aggregation Services Routers Network Isolation Vulnerability) beschreibt




Autor: Günter Born
 

[Born-IT] Sea Turtle: Cisco Talos deckt DNS Hijacking-Kampagne auf

Die Welle der Domain-Hijacking-Angriffe, die das Internet in den letzten Monaten getroffen haben, ist schlimmer als bisher angenommen. Sowohl Cisco Talos als auch FireEye legen entsprechende Berichte vor, die besagen, dass staatlich geförderte Akteure trotz des wachsenden Aufmerksamkeit weiterhin wichtige




Autor: Günter Born
 

[Born-IT] Drupal Core-Update schließt Sicherheitslücken

Kurze Info für Drupal-Nutzer. Die Drupal-Entwickler haben ein Update für den Drupal-Core veröffentlicht, welches mehrere Schwachstellen in diesem CMS schließen soll. Für das beliebte Open-Source-Content-Management-System Drupal wurden Sicherheitsupdates veröffentlicht. Diese beheben mehrere “mäßig kritische” Schwachstellen im Drupal Core zu beheben,




Autor: Günter Born
 

[Born-IT] Samsung Galaxy Fold: Faltdisplay nach 2 Tagen kaputt?

Samsung plant ja das Samsung Galaxy Fold, das erste Gerät mit faltbarem Display, bald auf den Markt zu drücken. Es ist eine Neuerung, und es ist innovativ. Aber wie steht es um die Haltbarkeit des Faltdisplays? Einige Tester hatten bereits




Autor: Günter Born
 

[Born-IT] Indischer Outsourcing-Gigant Wipro gehackt?

Die indische Firma Wipro untersucht zur Zeit Berichte, nach denen deren IT-Systeme gehackt und dann für Angriffe auf Kunden missbraucht wurden. Hier einige Informationen. Wipro ist ein in Indien gegründetes, aber inzwischen* multinationales Unternehmen für Dienstleistungen aus den Bereichen IT




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview 18875 (20H1) Verteilung wegen Bug gestoppt

Microsoft hat gerade die Verteilung der Windows 10 Insider Preview 18875 (20H1-Entwicklungszweig) für Windows 10 V1903 gestoppt. Ein Bug macht wohl bei der Update-Installation Probleme. Die Windows 10 Insider Preview Build 18875 (aus dem 20H1-Entwicklungszweig) wurde am 10/11. April 2019




Autor: Günter Born
 

[Born-IT] Oracle Sicherheitsupdates: Java & Co. April 2019

Oracle hat zum 16. April 2019 einen Schwung Sicherheitsupdates für seine Produkte veröffentlicht. Das umfasst Java, MySQL, Fusion etc. Zudem gibt es Verschlechterungen für Unternehmenskunden. JAVA SE Version 8 Update 211/212 und Lizenzen Blog-Leser mike hatte in diesem Kommentar bereits




Autor: Günter Born
 

[Born-IT] MDATP Threat & Vulnerability Management verfügbar

Microsoft hat gerade MDATP als Threat & Vulnerability Management-Lösung angekündigt und als öffentliche Preview freigegeben. Threat & Vulnerability Management ist eine neue Microsoft Defender ATP-Komponente. Mir ist die Information über den nachfolgenden Tweet zugegangen. Microsoft hat aber einen Artikel in




Autor: Günter Born
 

[Born-IT] Apple und Qualcomm legen Streit bei

Es gibt eine gütliche Einigung zwischen dem US-Hersteller Apple und dem Chiphersteller Qualcomm. Die beiden Firmen lagen ja Jahre wegen Lizenzgebühren für Patente miteinander im Clinch und beharkten sich weltweit in Gerichtsverfahren. Die Firmen Apple und Qualcomm haben sich ja




Autor: Günter Born
 

[Born-IT] Bug in Origin von Electronic Arts gefährdete Windows-Nutzer

Electronic Arts hat eine Schwachstelle in seiner Online-Gaming-Plattform Origin behoben. Diese ermöglichte Remote Code Execution unter Windows, wie Sicherheitsforscher herausgefunden haben. Die Electronic Arts Origin-App Zehn Millionen Spieler nutzen die Origin App von Electronic Arts, um Spiele zu kaufen, diese




Autor: Günter Born
 

[Born-IT] Windows Patchday Probleme, eine Woche später (17.4.2019)

[English]Vor einer Woche, am 9. April 2019, hat Microsoft diverse Sicherheitsupdates für Windows freigegeben. Diese führten zu Installationsproblemen, und eine Woche später ist vieles noch unklar. Zwischenzeitlich wurden auch Support-Artikel gelöscht. Hier ein Überblick, was Sachstand ist. Nachdem Microsoft am




Autor: Günter Born
 

[Born-IT] Office: Bevorzugtes Angriffsziel, und Microsoft bessert wegen DSGVO nach

Nach ziemlicher Kritik wegen der Datenerfassung in Microsoft Office könnte sich was tun. Microsoft hat in der Microsoft Office Insider Preview Build 1904 wohl zwei Optionen zur besseren Kontrolle der Telemetriedaten eingeführt. Microsoft Office erweist sich zudem als bevorzugtes Ziel




Autor: Günter Born
 

[Born-IT] Patch für Apache Tomcat schließt Sicherheitslücke

Im Apache Tomcat-Server gibt es eine Remote Code Execution-Schwachstelle. Die Entwickler haben diese Sicherheitslücke jetzt mit einem Update behoben. Wer einen Apache Tomcat-Server betreibt, sollte diesen zeitnah aktualisieren. Apache Tomcat ist ein Open Source Web-Server und Servlet-System, welches von der




Autor: Günter Born
 

[Born-IT] Adblock Plus Filter für Malware-Angriffe ausnutzbar

Die in Browsern verwendeten Adblock Plus Filter können ein Einfallstor für Schadsoftware oder Manipulationen sein, die nur schwer erkennbar sind. So die neueste Erkenntnis eines Sicherheitsforschers, der das Ganze jetzt offen gelegt hat. Nutzer sollten reagieren. Am 17. Juli 2018




Autor: Günter Born
 

[Born-IT] Verärgerter Sicherheitsforscher veröffentlicht 0-days WordPress-Schwachstellen

In den letzten Tagen wurden gleich drei 0-day-Schwachstellen in WordPress-Plugins öffentlich. Offenbar hat ein verärgerter Sicherheitsforscher damit versucht, auf ungenügende Reaktionen der Verantwortlichen zu reagieren, gefährdet damit aber 160.000 WordPress-Sites. In der vergangenen Woche wurden 0-day-Schwachstellen sowohl in den Plugins




Autor: Günter Born
 

[Born-IT] Windows Schwachstelle CVE-2019-0859 wird ausgenutzt

[English]Im April 2019 wurde die Schwachstelle CVE-2019-0859 in Windows von Microsoft durch eine Sicherheitsupdate geschlossen. Sicherheitsforscher von Kaspersky haben bereits mehrfach Angriffe beobachtet, die diese Schwachstelle in Windows 7 bis 10 ausnutzen wollten. Das Thema ist mir von Kaspersky über




Autor: Günter Born
 

[Born-IT] Microsofts Outlook.com-Hack schlimmer als zugegeben

Der Zugriff unbefugter Dritter auf Microsofts E-Mail-Dienste wie outlook.com oder hotmail.com war tiefergehend, als von Microsoft zuerst zugegeben. So langsam kommen weitere Details ans Tageslicht. Was Microsoft bisher bekannt gab Am Sonntag hatte ich im Beitrag Microsoft Mail-Dienste (outlook.com, hotmail.com)




Autor: Günter Born
 

[Born-IT] Windows Admin Center 1904 verfügbar

Microsoft hat das Windows Admin Center 1904 GA für den allgemeinen Einsatz (GA) verfügbar gemacht. Hier ein paar Informationen zu dieser Software, mit der sich Windows-Betriebssysteme verwalten lassen. Das Windows Admin Center ist ein Administrationsprogramm für Microsoft Windows und Windows




Autor: Günter Born
 

[Born-IT] Windows 10 V1903: Hat ein AMD Raid-Treiber-Problem

[English]Besitzer von Systemen mit AMD-CPU sollten Vorsicht bei Verwendung von Windows 10 walten lassen. Aktuell ist der Umstieg auf das Windows 10 Mai 2019 Update nicht möglich, da die Raid-Treiber Probleme machen und ein Upgrade verhindern. In den kommenden Wochen




Autor: Günter Born
 

[Born-IT] Das Internet vergisst nichts? Von wegen!

Kleiner Schlenker in Sachen gelöschte Internet-Inhalte. Microsoft hat Großreinemachen gestartet und gut 15 Jahre an Blog-Beiträgen und KB-Artikeln gelöscht. Hier ein kurzer Überblick. Es gilt ja immer der Spruch ‘Das Internet vergisst nichts?’ – was Du im Internet postest, ist




Autor: Günter Born
 

[Born-IT] Chinesische Firma beanspruchte Copyright an Foto des schwarzen Lochs

Noch ein kurzer Infosplitter zum Sonntag: Chinesische Firmen sind ja nicht gerade bekannt dafür, dass sie sich an Urheberrechten und Copyright halten. Nun hat ein Bilderverwerter das auf die Spitze getrieben, indem er das Copyright am ersten Foto eines schwarzen




Autor: Günter Born
 

[Born-IT] Microsofts Lobbyarbeit gegen Right to Repair

Microsoft hat wohl im Geheimen Lobbyarbeit gegen US-Initiativen in Sachen Right to Repair gemacht. Das steht gänzlich im Gegensatz zu anderen öffentlichen Verlautbarungen. Microsoft tut ja in öffentlichen Verlautbarungen immer so, dass dem Unternehmen das Wohl seiner Kunden am Herzen




Autor: Günter Born
 

[Born-IT] Sicherheitsinfos zum Sonntag (14. April 2019)

Letzte Woche sind durch die Schwierigkeiten mit den Blogs einige Meldungen liegen geblieben. Neben den Sicherheitsinfos zu VPN, zu Chrome oder zum Hack der Microsoft Mail-Dienste, sind mir noch einige andere Hacks, Sicherheitsprobleme und Angriffe auf Firmen zugetragen worden. Hier




Autor: Günter Born
 

[Born-IT] US CERT warnt vor VPN-App mit Schwachstellen

Die Cybersecurity and Infrastructure Security Agency (CISA) und das US-CERT warnt vor Schwachstellen in VPN-Anwendungen für Unternehmensumgebungen. Virtual Private Networks (VPNs) werden verwendet, um eine sichere Verbindung mit einem anderen Netzwerk über das Internet herzustellen. Mehrere VPN-Anwendungen speichern die Authentifizierung




Autor: Günter Born
 

[Born-IT] Google Chrome Exploit veröffentlicht

Sicherheitsforscher haben Details einer Schwachstelle im Google Chrome-Browser samt einem Exploit veröffentlicht. Die Schwachstelle ist seit Anfang April 2019 bekannt. Die Schwachstelle befindet sich in der* Chrome V8 JavaScript-Engine. Die Sicherheitslücke wurde in V8, der JavaScript-Engine von Chrome, behoben, aber




Autor: Günter Born
 
Zurück
Oben