Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Facebook liefert VR-Brillen mit ‘Big Brother is Watching’

Das nennt man wohl einen Mega-Fail, könnte ein missglückter April-Scherz gewesen sein – war es aber nicht. Facebook hat versehentlich tausende Oculus VR-Controller mit aufgedruckten, versteckten Botschaften an Entwickler ausgeliefert. Die Geschichte ging wohl schon am Freitag viral und Business-Insider




Autor: Günter Born
 

[Born-IT] Microsoft Mail-Dienste (outlook.com, hotmail.com) gehackt

Microsofts E-Mail-Dienste wurden gehackt, und die Angreifer konnten auf E-Mail-Konten (@msn.com, @hotmail.com, @outlook.com etc.) von Nutzern dieser Dienste zugreifen. Microsoft hat den Hack bestätigt. Am Freitag (12.4.2019) versandte Microsoft Benachrichtigungs-E-Mails an einige Benutzer. In diesem Mails wurden die Outlook-Kontoinhaber über




Autor: Günter Born
 

[Born-IT] Hack der Matrix-Server

Die Server, die vom Messenger Matrix verwendet werden, wurden wohl kürzlich gehackt. Die Betreiber der Matrix-Server haben den Einbruch inzwischen bestätigt. Details zu diesem Angriff und die Folgen finden sich z.B. in diesem Beitrag von Golem. (Danke an Rudi für




Autor: Günter Born
 

[Born-IT] 0-day Schwachstelle in WordPress Plugin Yellow Pencil Visual Theme Customizer wird ausgenutzt

Letzten Montag wurde das WordPress Plugin Yellow Pencil Visual Theme Customizer aus dem WordPress.org Plugin Repository entfernt. Das Plugin ist mit einer aktiven Installationsbasis von über 30.000 Websites sehr beliebt. Am Dienstag wurden die Details einer nicht gepatchten Schwachstelle im




Autor: Günter Born
 

[Born-IT] 0-day-Schwachstelle im IE 11 ermöglicht Dateien zu stehlen

Im Microsoft Internet Explorer gibt es eine Schwachstelle, die Angreifer in allen Windows-Versionen die Möglichkeit gewährt, auf Dateien zuzugreifen und diese zu stehlen. Microsoft hat jedoch keine Ambitionen, die Schwachstelle zu patchen. Der Internet Explorer ist bisher (konkret seit 1995)




Autor: Günter Born
 

[Born-IT] Dragonblood: WPA3-Schwachstellen aufgedeckt

Zwei Sicherheitsforscher haben insgesamt fünf Schwachstellen im WPA3-Standard aufgedeckt. Dabei sollte WPA3 doch gerade erst im WLAN-Bereich eingeführt werden. Der WiFi-Standard WPA3 der Wi-Fi-Alliance wurde im Januar 2018 vorgestellt, wird aber noch nicht von allzu vielen Geräten unterstützt. WPA3 sollte




Autor: Günter Born
 

[Born-IT] Mozilla Firefox For ARM64 Beta verfügbar

Die Mozilla-Entwickler haben eine Beta-Version des Firefox für die ARM-Plattform freigegeben, die unter Windows 10 on ARM läuft. Wer über entsprechende Hardware verfügt, wird bei Winfuture oder Bleeping Computer bezüglich weiterer Informationen fündig. Danke an Rudi für die Info.




Autor: Günter Born
 

[Born-IT] AVAST und Avira bestätigen April 2019-Update-Probleme

Die Hersteller von Antivirus-Produkten, AVAST und Avira haben offiziell bestätigt, dass es mit ihren Produkten zu Problemen unter Windows mit den April 2019 Windows-Updates kommt. Es ist nur ein Nachtrag zu meinen gestrigen Artikeln (siehe Linkliste am Artikelende), wo nun




Autor: Günter Born
 

[Born-IT] Bremst Update KB4493509 Windows 10 V1809 aus?

Kurze Info und Frage in die Runde, ob das jemand bestätigen kann. Es gibt Berichte, dass das Update KB4493509 Maschinen mit Windows 10 V1809 extrem verlangsamt. Das Update KB4493509 führt bei manchen Windows 10 V1809-Maschinen dazu, dass diese extrem langsam




Autor: Günter Born
 

[Born-IT] Windows 10 und Server: April 209-Update frieren Systeme ein

Ich ziehe es nochmals separat für die Windows 10-Nutzer und die Betreiber von Windows Server 2016 / 2019 heraus. Vorsicht, die kumulativen Updates vom 9. April 2019 erst einmal nicht installieren – bis ihr den Beitrag gelesen habt. Worum geht




Autor: Günter Born
 

[Born-IT] Windows 7/Server 2008/R2: Update KB4493472 friert Systeme ein

Zum 9. April 2019 hat Microsoft das Update KB4493472 für Windows 7 und Windows Server 2008 R2 verteilt. Inzwischen gibt es weltweit Berichte, dass dieses Update die Systeme bei der Installation einfriert. Hier einige Informationen. Ich hatte Dienstag/Mittwoch Nacht noch




Autor: Günter Born
 

[Born-IT] 50% der US-Nutzer wissen nicht, dass Google Daten abgreift

Spannende Erkenntnis einer Befragung von US-Nutzern. Ein gravierender Anteil von denen hat keine Ahnung, dass Google von denen Benutzerdaten sammelt. Ich bin gerade auf diesen Artikel (Englisch) gestoßen, der das Wissen von US-Konsumenten im Hinblick auf die Datenerfassung durch Google




Autor: Günter Born
 

[Born-IT] EU-Datenschutzbeauftragter untersucht Microsoft-Produkte

Der EU-Datenschutzbeauftragte hat ein Prüfverfahren gegen Microsoft eingeleitet. Im Verfahren will man sich auf die Verträge konzentrieren, die die EU-Institutionen mit Microsoft abgeschlossen haber. Und es wird speziell geprüft, ob die Klauseln in diesen Verträgen mit der neuen Datenschutzgrundverordnung (DSGVO)




Autor: Günter Born
 

[Born-IT] ShadowHammer-Hacker zielten auch auf Spiele-Entwickler

Vor zwei Wochen wurde bekannt, dass ein Updater-Tool von ASUS von Hackern im Rahmen eines ShadowHammer-Cyberangriffs kompromittiert und mit einer Backdoor versehen wurde. Nun wurde bekannt, dass auch Spieleentwickler angegriffen wurde. Die ShadowHammer-Attacke weitet sich wohl aus. Im Blog-Beitrag ShadowHammer:




Autor: Günter Born
 

[Born-IT] Windows 10: Weißer Balken oberer Rand (Dual-Screen-Mode)

In Windows 10 scheint es sowohl in der Version 1803 als auch in der Version 1809 ein Darstellungsproblem im Dual-Screen-Betrieb zu geben. Nutzer beschweren sich über einen weißen oder schwarzen Balken am oberen Bildschirmrand. Die Problembeschreibung Ich bin bereits vor




Autor: Günter Born
 

[Born-IT] LokiBot-Trojaner in PNG-Grafiken gefunden

Kurze Meldung zum Wochenstart in Sachen Sicherheit und LokiBot-Trojaner. Sicherheitsforscher sind in einer SPAM-Kampagne auf PNG-Grafiken gestoßen, in denen der LokiBot-Trojaner enthalten war. Es scheint aber nur ein Testlauf zu sein, bei dem Verschleierungsmethoden ausprobiert werden. LokiBot ist ein Trojaner,




Autor: Günter Born
 

[Born-IT] Betriebssystem-/Windows Verteilung (März 2019)

Der April ist ja schon ein paar Tage alt. Trotzdem hier die Zahlen zur Betriebssystem- und Windows-Verteilung Ende März 2019 auf dem Desktop. Schaut man sich die neuesten Zahlen von netmarketshare.com (bis Ende März 2019) an, läuft Windows immer noch




Autor: Günter Born
 

[Born-IT] End of Life für Microsoft-Produkte (9. April 2019, 9. Juli 2019)

Am morgigen Patchday, 9. April 2019, bekommen einige Microsoft Windows-Versionen zum letzten Mal Sicherheitsupdates und erreichen das ‘End of Life’. Ähnliches gilt für SQL-Server Produkte, die im Juli aus dem Support fallen. End of Life bedeutet, dass Produkt kann zwar




Autor: Günter Born
 

[Born-IT] Edge-Browser mit Chromium-Kern als Preview verfügbar

Microsoft hat eine Preview des Edge-Browsers, der die Chromium-Engine enthält, als Preview für Testen freigegeben. Hier einige Informationen rund um dieses Thema. Der in Windows 10 mitgelieferte Edge-Browser sollte für Microsoft einen Neuanfang darstellen, und den Internet Explorer 11 ablösen.




Autor: Günter Born
 

[Born-IT] FRITZ!OS 7.10 für FRITZ!Box 7590, 7580 und Repeater 1750E

AVM hat FRITZ!OS 7.10 für die FRITZ!Box 7590, 7580 sowie den FRITZ!Repeater 1750E freigegeben. Der Hersteller verspricht mit FRITZ!OS 7.10 für mehr Leistung und Komfort im WLAN, Mesh, Smart Home und für VPN-Verbindungen. FRITZ!OS 7.10 sofort verfügbar Das Update auf




Autor: Günter Born
 

[Born-IT] Grund für Chrome-Anzeige “Managed by your Organization”

Manche Nutzer des Google Chrome-Browsers erhalten im Menü einen Befehl “Managed by your Organization” (Verwaltet von ihrer Organisation) angezeigt. Hier einige Informationen, warum das harmlos ist. Worum geht es genau? Benutzer des Google Chrome-Browsers stießen in Firmenumgebungen auf einen Befehl




Autor: Günter Born
 

[Born-IT] Alt-Navi ade: GPS-Week Roll Over und Formatänderung

Noch eine kurze Info allgemeinerer Art: Sofern eurer GPS-Navi von Anno Dutt am morgigen Sonntag streikt, ist die Hardware nicht plötzlich kaputt gegangen. Viellmehr ist es Opfer des GPS-Week Roll Over und einer Formatänderung geworden. Am 6./7. April 2019 kommt




Autor: Günter Born
 

[Born-IT] Sophos und die Fehlalarme der letzten Tage (April 2019)

Administratoren, die Sophos Sicherheitslösungen einsetzen, wurden möglicherweise die letzten Tage durch zahlreiche Fehlalarme genervt. Sollte jetzt behoben sein, der Grund ist auch bekannt. Es ist nur eine kurze Information, die ich von letzter Woche nachreiche. Die Admins bekamen folgende Warnung,




Autor: Günter Born
 

[Born-IT] Oracle Problem: Java Card hat Schwachstellen

Sicherheitsexperten warnen aktuell vor Oracles Java Card-Plattform. Diese Plattform hat wohl ein Dutzend Schwachstellen, wird aber in Sicherheitsbereichen verwendet. Das könnte Smart-Cards (SIM-Karten, ES-Karten etc.) und IoT-Geräte, die auf Java Card aufsetzen, in ihrer Sicherheit gefährden. Einordnung von Java Card




Autor: Günter Born
 

[Born-IT] PayPal vergrätzt (US-)Händler mit Neuerung

Das US-Unternehmen PayPal hat eine Änderung* der Geschäftsbedingungen (AGBs) zum 7. Mai 2019 angekündigt. Eine der geänderten Bedingungen trifft Händler ziemlich kalt: Gebühren für den Verkauf von Waren werden nicht mehr erstattet, wenn der Käufer sein Geld zurück erhält. PayPal




Autor: Günter Born
 

[Born-IT] Facebook beherbergt Gruppen mit kriminellen Inhalten

Facebook hat mal wieder ein Problem, was jetzt öffentlich wurde. Da tummelt sich allerlei Volk, manches mit zwielichtigen Motiven. So gibt es Gruppen, die eindeutig Illegales im Schilde führen. Das auf Facebook (wie in anderen sozialen Netzwerken) Fake News, Hetze




Autor: Günter Born
 

[Born-IT] Britische Gemeinde: Microsoft zwingt uns zu Millionen Investitionen wegen des Windows 7-Supportendes

Was amüsantes zum Wochenende: Der Verwaltung der britischen Gemeinde Bath und der Region Nordost-Somerset (Bath and North East Somerset Council) zeigt sich sehr überrascht und jammert, dass dieses ‘pöse Microsoft’ einfach den Support für die verwendete Software (Windows 7, Office




Autor: Günter Born
 

[Born-IT] Safari 12.1 mit immer aktiver Click-Protokollierung

Apple hat kürzlich den Safari-Browser auf die Version 12.1 aktualisiert. Entwickler Jeff Johnson weist in seinem Beitrag vom 3. April 2019 darauf hin, dass sich die sogenannte “Hyperlink Auditing”-Funktion (ping-Funktion zum Protokollieren von Klicks) nicht mehr abschalten lässt. Dies wurde




Autor: Günter Born
 

[Born-IT] UEFI-Spezifikation Version 2.8 veröffentlicht

UEFI-Forum hat die Spezifikation für UEFI-Version 2.8 veröffentlicht. Diese Spezifikation gilt für Mainboard mit x86-, ARM- und RISC-V-Prozessoren. Zudem gibt es seit Januar 2019 die Spezifiktation der ACPI-Version 6.3. Wer ein paar deutschsprachige Informationen sucht, wird bei Heise fündig.




Autor: Günter Born
 

[Born-IT] Microsoft Office Service Packs Download-Links

Braucht jemand die aktuellen Service Packs für die noch unterstützten Microsoft Office-Produkte (mit MSI-Installer)? Durch Zufall bin ich diese Woche bei der Suche nach Office-Updates auf die Lifewire-Seite Latest Microsoft Office Service Packs gestoßen. Dort hat jemand die Direktlinks auf




Autor: Günter Born
 

[Born-IT] macOS 10.14.4: Das Problem mit verschlüsselten Datenträgern

Benutzer, die ihre Macs auf das neue macOS 10.14.4 Mojave aktualisiert haben, bekommen ggf. Probleme mit dem Zugriff auf verschlüsselte Backups ihrer Time Machine. Das Auto-Mounting funktioniert wohl nicht mehr, wenn der einzubindende Datenträger verschlüsselt ist. Apple hatte macOS 10.14.4




Autor: Günter Born
 

[Born-IT] Forscher erzeugen Malware die CTs/MRIs verfälscht

Sicherheitsforscher haben eine Malware erzeugt, die die CT- und MRI-Aufnahmen so verfälschen, dass Ärzte falsche Krebsdiagnosen stellen – weil die Malware Knoten mit Krebszellen in die Aufnahmen schmuggelt. Medizinische Geräte sind zwar mit Computern ausgestattet, aber oft unzureichend geschützt. Viele




Autor: Günter Born
 

[Born-IT] 540 Millionen Facebook-Datensätze offen im Internet

Sicherheitsforscher sind kürzlich auf einen Datenträger von einer Medienfirma aus Mexiko gestoßen, der offen im Internet verfügbar war. Dieser Datenspeicher enthielt gut 540 Millionen Datensätze zu Facebook-Benutzern. Die letzten Tage bin ich nicht dazu gekommen, über Facebook und die neuesten




Autor: Günter Born
 

[Born-IT] Windows 8.1/Server 2012 R2: Update KB4489881 verursacht BlueScreens

Im Rollup Update KB4489881, welches für Windows 8.1 und Windows Server 2012 R2 zum 12. März 2019 freigegeben wurde, gibt es einen Bug, der BlueScreens auslöst. Das Ganze wird mit einem Preview gefixt. Update KB4489881 March 12, 2019—KB4489881 (Monthly Rollup)




Autor: Günter Born
 

[Born-IT] Vidimensio-GPS-Smartwatches weiterhin auspionierbar

Kleiner Sicherheitssplitter zum Wochenende. Ich denke, meine Blog-Leser haben keine Vidimensio-Smartwatches in Betrieb. Trotzdem der Hinweis: Wie Heise jetzt berichtet, können Dritte Schwachstellen in den Servern des Anbieters ausnutzen, um den Träger (Kinder oder Senioren) der Uhr remote zu tracken.




Autor: Günter Born
 

[Born-IT] Microsoft killt: und auch HealthVault

Microsoft ist mal wieder auf dem Streich-Tripp und wird Apps sowie den Dienst HealtVault für Consumer einstellen. Hier ein kurzer Überblick, was gerade Sache ist und was sich so ändert. Ich finde es ja immer zum Piepen, wenn Microsoft einen




Autor: Günter Born
 

[Born-IT] Entwickelt Amazon Alexa-basierte drahtlose Ohrhörer?

Die Lab126-Hardwareabteilung von Amazon arbeitet Berichten zufolge an sprachgesteuerten drahtlosen Ohrstöpseln, die mit Alexa-Support geliefert werden sollen. Der Bericht Amazon Is Making a Rival to Apple’s AirPods as Its First Alexa Wearable* kommt vom US-Nachrichtenmagazin Bloomberg. Bloomberg bezieht sich dabei




Autor: Günter Born
 

[Born-IT] Firefox will Benachrichtigungs-Spam blocken

Die zunehmende Nutzung von Push-Benachrichtigungen durch Webseiten nervt viele Nutzer. Die Mozilla-Entwickler arbeiten daher an einer Funktion zur Kontrolle des Benachrichtigungsspams durch Push-Benachrichtigungen im Firefox. Das haben die Entwickler die Woche in einem Blogbeitrag angekündigt. Im Beitrag werden zwei sogenannte




Autor: Günter Born
 

[Born-IT] Apple senkt Preis für HomePod-Lautsprecher

Kleine Information für Leute, die auf den Apple HomePod-Lautsprecher spekulieren. Apple hat ohne große Ankündigung weltweit den Preis für das Gerät reduziert. In den USA sinkt der Preis von 349 $ auf 299 $, wie man hier lesen kann. In




Autor: Günter Born
 

[Born-IT] Notepad++ Rollback auf v7.6.4 wegen Programmabstürzen

Kurze Info für Nutzer, die den Editor Notepad++ unter Windows verwenden und die Version v7.6.5 verwenden. Der Entwickler ist auf die Version v7.6.4 zurückgegangen. Die Version 7.6.5 war erst am 1. April 2019 veröffentlicht worden, weil der Entwickler GPG-Signaturen eingeführt




Autor: Günter Born
 

[Born-IT] PostgreSQL-Schwachstelle ermöglicht Code-Ausführung

CERT-Bund warnt Betreiber einer PostgreSQL-Datenbank vor einer Schwachstelle (CVE-2019-9193), über die Benutzer beliebigen Code ausführen können. Die Sicherheitslücke wird als hoch eingestuft. PostgreSQL ist eine frei verfügbare Datenbank für unterschiedliche Betriebssysteme (macOS, Linux, Windows). In den Open Source PostgreSQL Versionen




Autor: Günter Born
 

[Born-IT] VR- Mixed Reality Hardware erreicht 10% Marktanteil

Überraschung, Microsofts Windows Mixed Reality-Zeugs und VR-Hardware erreicht einen Marktanteil von 10,57 % bei Steam-Kunden. Damit haben die etwas geschafft, was Windows Phone nicht gelungen ist. Ich gestehe, ich lag falsch: Ich hatte angenommen, dass Windows Mixed Reality und die




Autor: Günter Born
 

[Born-IT] beA wird neu ausgeschrieben

Noch eine kurze Information. Über das besondere Anwaltspostfach (beA) und dessen Sicherheitslücken hatte ich hier im Blog ja ausgiebig berichtet (siehe z.B. Sicherheit: Possen um das Anwaltspostfach beA). Das Ganze entwickelte sich zum Sicherheitsflop. Nachdem der Vertrag der der Bundesrechtsanwaltskammer




Autor: Günter Born
 

[Born-IT] Windows-PowerShell ist beliebtes Angriffsziel

Die PowerShell ist in allen Windows-Systemen als Script-Umgebung vorhanden und nicht nur bei Administratoren beliebt. Auch Angreifer schätzen die PowerShell um bösartige Scripte in Windows-Umgebungen auszuführen. Bei der Auswertung von Sicherheitsvorfällen bei Kunden haben die Sicherheitsforscher des Anbieters Red Canary




Autor: Günter Born
 

[Born-IT] Bye, bye Google+

Das soziale Netzwerk Google+ ist seit gestern Geschichte, denn öffentliche Benutzerkonten wurden zum 2. April 2019 gelöscht. Das Ende eines kurzen Ausflugs, bei dem Google diesem Facebook Konkurrenz machen wollte. Google+ Nutzer der ersten Stunde Ich selbst war Google+ Nutzer




Autor: Günter Born
 

[Born-IT] Tesla Autopilot mit einfachen Marken ausgetrickst

Sicherheitsexperten ist es mit einfachen, auf der Fahrbahn aufgebrachten Stickern gelungen, den Tesla-Autopiloten auszutricksen und Fahrzeuge in den Gegenverkehr zu lenken. Die Tesla-Fahrzeuge kommen ja mit einem Autopiloten, der für einige tödliche Unfälle verantwortlich gemacht wird. Tesla sorgt zwar mit




Autor: Günter Born
 

[Born-IT] Windows 10 zeigt merkwürdige Test-Benachrichtigungen

Momentan berichten Benutzer von sehr seltsamen Benachrichtigungen mit Aufforderungen zum Testen, die unter Windows 10 angezeigt werden. Entweder ist da ein Praktikant mit Tastaturproblemen unterwegs, oder es gibt ein Sicherheitsproblem, so dass Dritte Benachrichtigungen verschicken können. Die Site hothardware.com hat




Autor: Günter Born
 

[Born-IT] 0-Day-Schwachstellen in IE und Edge

In den aktuellen Versionen des Internet Explorer und des Edge gibt es 0-Day Cross Site Scripting-Schwachstellen, die Angreifer zum Stehen von Daten aus anderen Tabs ausnutzen können. Interessiert aber Microsoft aber bisher wohl nicht die Bohne. Patches gibt es jedenfalls




Autor: Günter Born
 

[Born-IT] 13.000 iSCSI Storage Cluster ungeschützt online

Über 13.000 iSCSI-Speichercluster sind derzeit über das Internet zugänglich, weil deren Besitzer vergessen haben, die Authentifizierung zu aktivieren. Das eröffnet neue Angriffsvektoren, um Backdoors in die Netzwerkspeicher und NAS von Privatpersonen und Unternehmen einzuschleusen. Ein paar Grundlagen Das Kürzel iSCSI




Autor: Günter Born
 

[Born-IT] Windows 7: Ist GWX zurück?

Spannende Frage: Ist GWX unter Windows 7 zurück? Zumindest ist jemandem eine entsprechende Aufgabe in der Aufgabenplanung aufgefallen. GWX war ja das Modul, welches von Sommer 2015 bis 2016 das automatische Upgrade von Windows 7 auf Windows 10 vornehmen sollte.




Autor: Günter Born
 

[Born-IT] Finanzsektor: Vorletzter Platz bei Anwendungssicherheit

Bei Geldangelegenheiten geht man doch normalerweise auf Sicherheit. Banken sind abgesichert wie Fort Knox? Mitnichten, denn mir sind gerade zwei Dokumente in die Hände gefallen, die ein schlechtes Licht auf die Sicherheitslage im Finanzsektor werfen. Auch dabei, das FinTech Startup




Autor: Günter Born
 

[Born-IT] Windows: Spoofing über .reg-Dateien

Windows-Nutzer lassen sich beim Import von .reg-Dateien hemmungslos austricksen, wie ich gerade verifizieren konnte. Man kann dem Benutzer über ein Import-Dialogfeld beliebige Nachrichten schicken. Worum geht es? In Windows lassen sich .reg-Dateien, kleine Textdateien, mit dem Editor erstellen und speichern.




Autor: Günter Born
 

[Born-IT] Seltsames Verhalten bei Yahoo Mail

Keine Ahnung, ob noch jemand von euch Yahoo-Mail einsetzt – ich haben das Konto damals, nach dem Hack der Benutzerdaten, gelöscht. Ein Blog-Leser hat mir eine Beobachtung über ein merkwürdiges Verhalten zugeschickt. Ich stelle die Informationen einfach mal hier im




Autor: Günter Born
 

[Born-IT] Oracle schickt Warn-Mail wegen kritischem Java 8-Update

Oracle hat für Java SE 8 eine Mail im Hinblick auf kommende kritische Sicherheitsupdate herumgeschickt, die für Ärger unter Firmenkunden sorgt. Diese dürfen seit Januar 2019 nur noch Updates einspielen, wenn sie eine Oracle Lizenz haben. Ein kurzer Rückblick Ich




Autor: Günter Born
 

[Born-IT] US FTC untersucht Datenschutz bei Providern

Kleiner Datenschutzsplitter zum Sonntag: Die US-Behörde FTC hat gerade eine Untersuchung eingeleitet, die sich mit dem Datensammeln und der Weitergabe von Benutzerdaten durch US-Provider befasst. Die Behörde will herausfinden, ob es Missbrauch der Telekommunikationsanbieter im Hinblick auf die Verwendung von




Autor: Günter Born
 

[Born-IT] 50 Jahre E-Mail–kleiner Überblick

Unglaublich, die E-Mail ist schon 50 Jahre alt. Seit damals hat sich das Konzept der Informationsübertragung von einem Computer zum anderen weiterentwickelt. Trotz der verschiedenen Messaging-Kanäle, die uns heute zur Verfügung stehen, sind E-Mails nach wie vor eines der beliebtesten




Autor: Günter Born
 

[Born-IT] Moderne (Tesla-)Fahrzeuge als (un-)heimliche Datensammler

Heute noch ein kleiner Ausblick, was uns bald mit modernen Fahrzeugen droht. Ein Sicherheitsforscher hat sich Fahrzeuge des US-Unternehmens Tesla vorgenommen und überraschende Feststellungen über die Menge der Daten gemacht, die diese so speichern. Früher hat man gebrauchte Speichermedien gekauft,




Autor: Günter Born
 

[Born-IT] Sag Microsoft deine Meinung zu Windows Update-Erfahrungen

Die Windows Windows Update-Erfahrungen sind für einige Windows-Benutzer nicht die besten. Installationsfehler, zurückgezogene Updates und viele weitere Vorfälle sind in der Vergangenheit aufgetreten. Jetzt will Microsoft die Meinung der Windows-Benutzer die Windows Update-Erfahrungen wissen. Dona Sarkar hat um Feedback gebeten,




Autor: Günter Born
 

[Born-IT] World Backup Day am 31. März

Am 31. März ist World Backup Day, an dem es um das Thema Datensicherung geht. Anlässlich des World Backup Days am 31. März, hat Acronis auch 2019 eine Umfrage zum Backup-Verhalten von Verbrauchern durchgeführt. Erstmals wurden in diesem Jahr auch




Autor: Günter Born
 

[Born-IT] Exploit für Magento-Schwachstelle ermöglicht Kartenskimming

Betreiber eines Magento eCommerce-Shops müssen jetzt aufpassen. Es wurde ein Exploit veröffentlicht, der eine Schwachstelle in der eCommerce-Plattform Magento ausnutzt. Damit können Cyber-Kriminelle die Kontrolle über Administratorkonten übernehmen und im Shop eingegebene Kreditkartendaten über installierte Skimming-Software abfischen. Der Angriffscode (Exploit),




Autor: Günter Born
 

[Born-IT] Cisco patcht 25 Sicherheitslücken

Der Hersteller Cisco hat diese Woche Sicherheitsupdates für diverse Produkte im Netzwerkbereich freigegeben, die insgesamt 25 Sicherheitslücken schließen. Die Patches beziehen sich auf das von Cisco in Routern und Switches verwendete Internetwork Operating System (IOS). In diesem Security Advisory vom




Autor: Günter Born
 

[Born-IT] WSUS-Synchronisierung schlägt fehl (März 2019)

Kurze Meldung für Administratoren, die einen WSUS unter Windows Server 2016 Windows Server 2012 R2 und Windows Server 2012 betreiben und plötzlich feststellen, dass die Synchronisation nicht mehr möglich ist. Grund sind Änderungen von Microsoft. Ich bin gerade hier über




Autor: Günter Born
 

[Born-IT] 0-day Schwachstelle in TP-Link SR20-Router

Im TP-Link SR20 SmartHome-Router gibt es eine 0-Day-Sicherheitslücke, die eine Arbitrary Code Execution (ACE) ermöglicht. Die Schwachstelle wurde von Matthew Garrett, Google Sicherheitsforscher, offen gelegt. Die 0-day-(ACE)-Schwachstelle im TP-Link SR20 Smart Home Router ermöglicht es potenziellen Angreifern im gleichen Netzwerk




Autor: Günter Born
 

[Born-IT] Microsoft meint: Windows 10 V1809 ist ‘business ready’

Kurz vor der Freigabe von Windows 10 V1903 hat Microsoft noch einen, für mich unerwarteten Schritt getan und, Windows 10 V1809 als bereit für den Unternehmenseinsatz (also ‘business ready’) erklärt. Die Ankündigung von Microsoft Die Ankündigung von Microsoft-Mitarbeiter John Wilcox




Autor: Günter Born
 

[Born-IT] Microsoft Surface Book 2-Refresh mit neuer CPU

Microsoft verpasst dem Surface Book 2 eine Überarbeitung (Refresh).* Die Variante mit 13,5-Zoll-Display, 256 GB Speicher und 8 GB Arbeitsspeicher wird mit Intels i5 Quad-Core Prozessoren der 8. Generation ausgestattet. Das Surface Book 2 kommt mit einem USB-C Port, bis




Autor: Günter Born
 

[Born-IT] Windows 10 V1903 mit Windows Defender Tamper-Protection

[English]In Windows 10 V1903 erhält der Windows Defender einen Manipulationsschutz (Tamper-Protection). Das soll die Sicherheit erhöhen, entreißt Administratoren aber die Kontrolle per Gruppenrichtlinien. Ich möchte das Thema daher hier im Blog zur Diskussion einstellen. Es gibt so Tage, da fallen




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview 18356.16: Workaround für Upgrade-Fehler 0x80242016

Windows Insider, die die Insider Preview Build 18356.16 installiert haben, können nicht auf die Build 18362 updaten. Microsoft hat die Verteilung der Build 18362 angehalten, bis ein Fix bereitsteht. Aber es gibt einen Workaround, mit dem das Upgrade doch noch




Autor: Günter Born
 

[Born-IT] Backdoor: ASUS war seit Monaten vor Risiken gewarnt

Zwei Monate bevor bekannt wurde, dass das ASUS Live Update Utility kompromittiert und mit einer Backdoor versehen war, hatten Sicherheitsforscher den PC-Hersteller genau vor so etwas gewarnt. Denn sie waren auf unglaubliche Schlampereien gestoßen. Worum geht es in diesem Fall?




Autor: Günter Born
 

[Born-IT] Adobe Commerce Cloud (Magento) gestartet

Adobe ist gerade mit der Adobe Commerce Cloud gestartet. Dies wurde anlässlich des Adobe Summit 2019 verkündet, wie sich dieser Meldung entnehmen lässt. Damit scheint Adobe nach der Magento-Übernahme eine Cloud-Lösung für eCommerce anbieten zu können. Denn das Ganze baut




Autor: Günter Born
 

[Born-IT] Apple: Drohender Einfuhrstopp für iPhones in den USA

Seit sich Apple und Qualcomm wegen Patentgeschichten streiten, drohen dem iPhone-Hersteller immer wieder Verkaufsverbote. In Deutschland war das erst kürzlich der Fall. Nun droht Apple sogar in den USA ein Einfuhrstopp für iPhones. Eine Richterin der US-Handelskommission (ITC) denkt wegen




Autor: Günter Born
 

[Born-IT] Apple News+ schon gehackt …

Noch ein kurzer Infosplitter zum Vormittag: Vor 2 Tagen hat Apple seinen neuen Abodienst News+ vorgestellt. Damit soll man Zeitschriften und Magazine zu einem Pauschalpreis lesen können (quasi ein Lesezirkel in modern). Doof nur, dass das Zeugs wohl schon gehackt




Autor: Günter Born
 

[Born-IT] Schwachstelle im UC Browser für Android – deinstallieren empfohlen

Falls jemand den UC Browser unter Android installiert haben sollte, werft die App runter. Diese weist eine schwere Sicherheitslücke auf, über die Angreifer Bibliotheken in der App nachladen und Code auf dem Gerät ausführen können. Den UC Browser gibt es




Autor: Günter Born
 

[Born-IT] Adobe Shockwave Player 12.3.5.205 und dann isch finito

Adobe hat noch ein Update auf den Adobe Shockwave Player 12.3.5.205 freigegeben (Release Notes gibt es nicht). Das ist dann das letzte Update, denn der Adobe Shockwave Player wird am 9. April 2019 endgültig für Endkunden eingestellt – nur Firmenkunden




Autor: Günter Born
 

[Born-IT] Schwere Sicherheitslücken im Huawei PCManager für Windows

Microsoft hat zwei schwere Sicherheitslücken im Huawei PCManager für Windows gefunden, die die Ausweitung lokaler Privilegien ermöglichen. Updates stehen sei Januar 2019 bereit. Im Blog-Beitrag From alert to driver vulnerability: Microsoft Defender ATP investigation unearths privilege escalation flaw hat Microsoft




Autor: Günter Born
 

[Born-IT] Sicherheitsrisiko: Vorinstallierte Android-Apps

Die auf Android-Geräten vorinstallierten Apps der Hersteller stellen ein größeres Sicherheitsrisiko für die Nutzer dar, als bekannt. Eine Studie hat nun ergeben: Datenabflüsse durch Apps und Sicherheitslücke, wohin man schaut. Hier im Blog hatte ich ja häufiger berichtet, dass Apps




Autor: Günter Born
 

[Born-IT] iOS 12.2 fixt über 50 Sicherheitslücken

Apple hat gerade sein iOS 12.2 für iPhone, iPad und iPod freigegeben. Das Update rüstet bestimmte Funktionen nach, schließt aber auch einen ganzen Korb an Sicherheitslücken. iOS 12 kam im September 2018 heraus, iOS 12.2 ist ein größeres Update für




Autor: Günter Born
 

[Born-IT] Firefox importiert testweise Windows Root-Zertifikate wegen AV-Software

Kleine Meldung am Rande: Die Entwickler des Firefox testen momentan den Import von Windows Root-Zertifikate im Browser, um Probleme mit Antivirus-Lösungen zu beheben. Kollege Lawrence Abrams weist in diesem Artikel auf Bleeping Computer auf diesen Schlenker hin. Beim Surfen im




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Medtronic Defibrillatoren

Gerade hat die US-Behörde für Homeland-Security eine Warnung herausgegeben. Diese betrifft Defibrillatoren des Herstellers Medtronic, die wohl schwere Sicherheitslücken aufweisen und von außen durch Angreifer manipuliert werden können. Ein Defibrillator kann durch Stromstöße ein aus dem Takt gekommenes Herz mit




Autor: Günter Born
 

[Born-IT] GMail IFTTT-Applets werden am 31. März 2019 funktionslos

IFTTT-Applets, die auf Googles E-Mail-Dienst GMail zugreifen, werden am 31. März 2019 ihren Dienst einstellen und nicht mehr funktionieren. Der Grund sind Änderungen an der API von GMail, die von* IFTTT nicht umgesetzt werden. IFTTT ist ein Dienstanbieter für die




Autor: Günter Born
 

[Born-IT] ShadowHammer: ASUS Live Update mit Backdoor infiziert

Benutzer, die das ASUS Live Update Utility auf ihre Computern installiert haben, wurden vermutlich zwischen Juni und November 2018 mit einer Backdoor infiziert. Angriff auf ASUS-Utility Von Kaspersky Lab wurde im Januar 2019 eine neue Advanced Persistent Threat (APT)-Kampagne entdeckt




Autor: Günter Born
 

[Born-IT] Windows 7: Details zum Benachrichtigungs-Update KB4493132

[English]In diesem Blog-Beitrag habe ich noch einige Details zum Update KB4493132 für Windows 7 SP1 zusammen getragen. Wer bekommt es? Wann gibt es die erste Benachrichtigung und wie sieht diese aus? Das sogenannte Benachrichtigungsupdate-Update KB4493132 für Windows 7 SP1 wurde




Autor: Günter Born
 

[Born-IT] 80% der Projektmanager-Aufgaben entfallen bis 2030

Heute noch ein kleiner Blick über den Zaun. Die Unternehmensberater von Gartner haben sich mit dem Aufgabenspektrum von Projektmanagern befasst. Bis zum Jahr 2030 werden 80% der heutigen Aufgaben von Projektmanagern entfallen. Diese Aufgaben werden durch KI-Systeme erledigt. “Die KI




Autor: Günter Born
 

[Born-IT] Huawei Chefin Meng Wanzhou nutzt Apple-Geräte

Welche Geräte setzen die obersten Huawei-Manager selbst ein? Vermutlich irgendwelche Huawei Smartphones, Tablet PCs und Notebooks? Nun sind Details an die Öffentlichkeit gelangt, was die Huawei Finanzchefin Meng Wanzhou auf Reisen benutzt. Aktuell erleben wir ja eine Debatte, ob der




Autor: Günter Born
 

[Born-IT] Anbieter von Spyware leakt unbeabsichtigt sensitive Daten

Ein Anbieter von Spyware für Verbraucher hinterließ eine riesige Menge an sensitiven, privaten Daten (einschließlich intimer Bilder und privater Gesprächsaufzeichnungen) überwachter Personen auf einem ungesicherten Server, der per Internet zugreifbar ist. Die Daten sind wohl noch immer erreichbar. Motherboard berichtet




Autor: Günter Born
 

[Born-IT] Trump-Tochter Ivanka und Schwiegersohn Jared Kushner nutzen WhatsApp für Regierungsgeschäfte

Noch eine kurze Schlagzeile aus der Kategorie ‘wie blond muss man eigentlich sein’. Jared Kushner (Schwiegersohn von US-Präsident Trump) und Trump-Tochter Ivanka nutzen wohl private Messaging-Dienste (WhatsApp) für die Kommunikation von Regierungsangelegenheiten. Das Ganze hat jetzt der Vorsitzende des Haus-Aufsichts-




Autor: Günter Born
 

[Born-IT] Öffentliche Preview von Windows Virtual Desktop

Microsoft hat bereits letzte Woche eine öffentliche Preview des Windows Virtual Desktop freigegeben. Die Besonderheit ist, dass Nutzer dort Windows 7 betreiben können und kostenlos Extended Security Updates bis 2023 erhalten. Windows Virtual Desktop ermöglicht die sogenannte Desktop-Virtualisierung in Unternehmensumgebungen.




Autor: Günter Born
 

[Born-IT] Der Quellcode des Windows-Rechners, ein Alptraum

Der Windows-Rechner Calc befindet sich auf Milliarden Rechnern, da er mit Windows ausgeliefert wird. Kürzlich wurde der Quellcode des Programms als Open Source auf GitHub freigegeben. Ein paar Leute haben sich den Programmcode angesehen, das Teil ist ein Alptraum. Memory




Autor: Günter Born
 

[Born-IT] Chromium-Schwachstelle erlaubte Datenklau in Android-App

Gerade wurde eine Schwachstelle im Chromium-basierten Browsern von Google öffentlich. Diese nun gefixte Schwachstelle hätte es Hackern ermöglicht, sensible Daten unter Android zu stehlen. Die Schwachstelle wurde erstmals von den Forschern von Positive Technologies entdeckt. Sergey Toshin, der Forscher, der




Autor: Günter Born
 

[Born-IT] Tracking-App Family Locator ungeschützt online

Ein Entwicklerfehler führte dazu, dass Standortdaten der Tracking-App mit dem Namen Family Locator Wochen ungeschützt im Internet abrufbar waren. Tracking-Apps sind bei Eltern ja sehr beliebt, um über den Verbleib ihrer Kinder auf dem Laufenden zu sein. Problem ist aber




Autor: Günter Born
 

[Born-IT] VPN – was ist das und wer braucht es?

VPN, das Kürzel steht für Virtual Private Network. Seit öffentliche WLAN-Hotspots immer beliebter werden und ein wichtiger Meilenstein auf dem Weg in eine digitalisierte Gesellschaft sind, muss man sich auch Gedanken um die Sicherheit machen. Die unverschlüsselte Übertragung von Daten




Autor: Günter Born
 

[Born-IT] Nokia 7 Plus: Aktivierungsdaten gehen an China Mobile

Unschöne Geschichte: Wer ein Nokia 7 Plus aktiviert hat, dessen Aktivierungsdaten wurden an den Mobilfunknetzbetreiber China Mobile gesendet. Dem Hersteller HMD Global, der die Nokia-Modelle in China fertigen lässt, sich ein peinlicher Fehler unterlaufen. Einige Smartphones von Nokia haben ein




Autor: Günter Born
 

[Born-IT] Kosten von IT-Ausfallzeiten

Noch ein kleines Wochenendthema: Was kostet eigentlich ein Ausfall einer Rechnerinfrastruktur ein Unternehmen? Mit sind vor einigen Tagen einige Zahlen von Gartner in die Hände gefallen, die ich interessierten Leser/innen nicht vorenthalten möchte. Können aufgrund eines Netzwerkausfalls Mitarbeiter nicht mehr




Autor: Günter Born
 

[Born-IT] Fake- und Malware-Apps auf Instagram und YouTube (2.2019)

Die Virenanalysten von Doctor Web verzeichneten viele Angriffe auf das mobile Betriebssystem Android. Besonders aktiv zeigten sich hier Werbe-Apps und Fake-Apps. Insgesamt stellte Doctor Web jedoch einen prozentualen Rückgang der Bedrohungen im Vergleich zum Vormonat fest. Vor allem das Betriebssystem




Autor: Günter Born
 

[Born-IT] Microsoft System Center 2019 verfügbar

Noch ein kleiner Nachtrag: Microsoft hat das System Center 2019 zum 14. März 2019 freigegeben. In einem Blog-Beitrag vom 7. März 2019 hat Microsoft dessen Funktionen vorgestellt. Während Kunden ihre Implementierungen in der Public Cloud und in lokalen Rechenzentren ausbauen,




Autor: Günter Born
 

[Born-IT] Google: EU-Kommission verhängt 1,49 Milliarden Euro Bußgeld

Die EU-Kommission hat erneut eine empfindliche Bußgeldzahlung gegen Google in Höhe von 1,49 Milliarden Euro verhängt. Dieses Mal geht es um AdSense-Netzwerk zur Anzeigenschaltung, in dem Google den Mitbewerb benachteiligt hat. Die EU-Kommission sieht einen Missbrauch einer beherrschenden Stellung auf




Autor: Günter Born
 

[Born-IT] Synology NAS: Freigabe ohne Zugangsdaten erreichbar

Noch eine Beobachtung, die mir Blog-Leser Michael T. per Mail zukommen ließ. Es geht um ein NAS-System der Firma Synology. Michael ist aufgefallen, dass die Freigaben ohne Zugangsdaten (er benutzt das Kürzel ZGD im Text) erreichbar sind. Michael schrieb in




Autor: Günter Born
 

[Born-IT] Firefox Send

Noch ein kurzer Nachtrag zu einem Thema, welches vor einigen Tagen angekündigt wurde. Die Mozilla-Entwickler haben einen Dienst mit dem Namen Firefox Send freigegeben, mit dem man Dateien verschlüsselt versenden kann. Firefox Send wurde 2017 als Teil des inzwischen nicht




Autor: Günter Born
 

[Born-IT] Windows Defender ATP wird zu Microsoft Defender ATP

Microsoft hat seine Windows Defender Advanced Thread Protection (ATP) Lösung in Microsoft Defender ATP umbenannt. Dieser Schritt geht einher mit dem Umstand, dass Microsoft Defender ATP auch für macOS (noch als Preview) zur Verfügung steht. Die Ankündigung erfolgte in der




Autor: Günter Born
 

[Born-IT] Heute bleibt die Wikipedia aus

Wer heute die Seiten der Wikipedia besuchen will, wird durch eine schwarze Textwand begrüßt. Denn die Webseite bleibt heute aus Protest gegen Artikel 13 der geplanten EU-Urheberrechtsnovelle geschlossen. Hier die Seite der deutschsprachigen Wikipedia, auf der ein Test mit Erläuterungen




Autor: Günter Born
 

[Born-IT] SimBad Android Adware gefährdet Millionen Android-Nutzer

Sicherheitsforscher haben in 206 Android-Apps, die im Google Play Store verfügbar waren, die Adware SimBad gefunden. Bis zu 150 Millionen Nutzer haben sich diese Apps heruntergeladen. ZDnet.com beschreibt in diesem Artikel die Details. Die Adware war als Werbe-Kit namens RXDrioder




Autor: Günter Born
 
Zurück
Oben