Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Google bietet Browserauswahl für Android

Google wird für Android-Nutzer in Europa eine Browserauswahl und auf alternative Browser hinweisen. Gleichzeitig wird man eine Auswahl an Suchmaschinen anbieten. Damit reagiert das Unternehmen auf die EU-Wettbewerbsverfahren. Vor einem Jahrzehnt war was Microsoft, welches von den EU-Wettbewerbsbehörden gezwungen wurde,




Autor: Günter Born
 

[Born-IT] ETH Lausanne und IBM decken SmoTherSpectre-Hardware-Schwachstelle auf

Es gibt eine neue Schwachstelle (SmoTherSpectre) in Computerhardware, die von Forschern der Eidgenössischen Technischen Hochschule (ETH) Lausanne zusammen mit Sicherheitsforschern der Firma IBM entdeckt wurde. Der Schweizer Blog-Leser Adrian W. hat mich per Mail auf das Thema, welches in diesem




Autor: Günter Born
 

[Born-IT] Windows 10 Oktober 2018 Update wird automatisch verteilt

Microsoft hat nun damit begonnen, das Windows 10 Oktober 2018 Update (Version 1809) automatisch auf alle Rechner zu verteilen, die für dieses Funktionsupdate geeignet sind. Ein kurzer Rückblick Am 2. Oktober 2018 wurde Windows 10 Oktober 2018 Update (Version 1809)




Autor: Günter Born
 

[Born-IT] 100 Exploits zielen auf WinRAR-Schwachstelle

Mittlerweile gibt es wohl schon um die 100 Exploits, mit denen Cyber-Kriminelle versuchen, die kürzlich entdeckte und gepatchte WinRAR-Schwachstelle auszunutzen. Mitte Februar war eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei UNACEV2.DLL, öffentlich bekannt geworden. Diese Schwachstelle




Autor: Günter Born
 

[Born-IT] SCEP/MSE/Defender: Weltweiter Ausfall von Microsofts Virenschutz durch Signatur 1.289.1521.0 (19.3.2019)

Microsoft hatte am 19. März 2019 für einige Stunden ein weltweites Problem mit seinen Virenschutzlösungen (Windows Defender, Microsoft Security Essentials, System Center Endpoint Protection). Speziell der Ausfall von System Center Endpoint Protection (SCEP) traf Unternehmenskunden hart. Der Grund: Die Signaturdefinition




Autor: Günter Born
 

[Born-IT] Windows 10: Am 9. April 2019 kommen letzte Delta-Updates

Kleiner Hinweis für Administratoren in Firmenumgebungen, die bisher auf sogenannte Delta-Updates gesetzt haben. Am 9. April 2019 wird Microsoft zum letzten Mal solche Delta-Updates für Windows 10 freigegeben. Delta-Updates im Überblick Microsoft Entwickler sind im Hinblick auf die Optimierung der




Autor: Günter Born
 

[Born-IT] Multi-Factor Authentifizierung in Office 365/G Suite umgangen

In letzter Zeit finden wohl massive IMAP-basierende Password-spraying-Angriffe auf Microsoft Office 365- und G-Suite-Konten statt. Die Angreifer konnten die Multi-Faktor-Authentifizierung (MFA) der Dienste erfolgreich umgehen, wie eine Analyse von Proofpoint ergab. Diese Angriffsmethode nutzt die Tatsache aus, dass die Authentifizierung




Autor: Günter Born
 

[Born-IT] Cyber-Erpressung mit angeblich kompromittierenden Videos

Was kann peinlicher sein, als mit kompromittierenden Videos in Zusammenhang gebracht zu werden und alle E-Mail-Kontakte sind darüber informiert? Sicherheitsanalysten von Barracuda Networks haben herausgefunden, dass es doppelt so wahrscheinlich ist, dass Mitarbeiter Ziel eines Sextortion-Angriffs werden, als durch Business




Autor: Günter Born
 

[Born-IT] BingNews rollt erneut gefährliche Werbung aus

Microsofts BingNews ist immer wieder für Überraschungen der negativen Art gut. Gerade ist mir ein Twitter-Splitter unter die Augen gekommen, wo jemand mal wieder seine Überraschung mit BingNews erlebt hat. Twitter-Nutzer al Qamar (Karl) staunte nicht schlecht, als er die




Autor: Günter Born
 

[Born-IT] Lenovo ThinkPad: UEFI-Einstellungen bricken Geräte

Besitzer von aktuellen Lenovo ThinkPad-Modellen laufen in Gefahr, dass die Geräte bei Anpassungen von UEFI-/BIOS-Einstellungen gebricht werden. Hier einige Informationen. Geräte sterben mit schwarzem Bildschirm Das Problem zieht sich seit mehreren Monaten durch diverse Lenovo-Foren und ist auch bei reddit




Autor: Günter Born
 

[Born-IT] Intel fixt Schwachstellen in Windows-Grafiktreibern

Intel hat zum 12.3.2019 einen Sicherheitshinweis zu seinem Grafiktreibern für Windows herausgegeben. Dort gibt es einige Schwachstellen, die durch Updates geschlossen werden. Insgesamt gibt es in den Intel Grafiktreibern für Windows wohl 20 Schwachstellen (Escalation of Privilege, Denial of Service,




Autor: Günter Born
 

[Born-IT] 15 Jahre FRITZ!Box von AVM

Heute dürften die FRITZ!Boxen der Firma AVM den meisten technik-nahen Menschen ein Begriff sein. Aber das war nicht immer so. Wie mir die Firma AVM die Tage per Presseinfo mitteilte, wird die Marke FRITZ!Box am heutigen Montag 15 Jahre. Im




Autor: Günter Born
 

[Born-IT] Microsoft Outlook und der schwache PST-Passwortschutz

Heute ein kurzer Hinweis zum Thema Passwortschutz bei Outlook von Microsoft. Wer diesen Kennwortschutz für seine PST-Datendateien in Outlook verwendet, sitzt auf einem wackeligen Stuhl, denn dieser Schutz kann leicht ausgehebelt werden. Worum geht es? Microsoft Outlook bietet vordergründig die




Autor: Günter Born
 

[Born-IT] Windows Defender Application Guard Extensions für Chrome und Firefox

[English]Microsoft hat Erweiterungen für den Windows Defender Application Guard für die Browser Google Chrome und Firefox freigegeben. Diese sollen Anwender in Unternehmensumgebungen unter Windows 10 vor unsicheren Webseiten schützen. Ich habe die Info bereits zum Freitag bei Tero Alhonen und




Autor: Günter Born
 

[Born-IT] 2/3 der Android Antivirus-Apps sind nutzlos

Im Google Play Store gibt es eine Reihe kostenloser und kostenpflichtiger Apps, die einen Virenschutz versprechen. Aber wie wirkungsvoll sind diese Apps eigentlich. AV comparatives hat einen Test durchgeführt und die Ergebnisse in diesem Beitrag veröffentlicht – ZDNet hat es




Autor: Günter Born
 

[Born-IT] UltraTTS: Ein Text-to-Spech-Reader

Kleiner Hinweis, bevor das Thema hier gänzlich untergeht. Blog-Leser David Xanatos hat ein kleines Tool mit dem Namen UtraTTS erstellt und auf GitHub bereitgestellt. David Xanatos (ist sein Online-Alias) hatte mich Ende Februar 2019 per Mail informiert, aber ich hatte




Autor: Günter Born
 

[Born-IT] DTrace für Windows verfügbar

Microsoft hat das Analysewerkzeug auf Windows portiert und dieses letzte Woche für die allgemeine Nutzung freigegeben. Hier ein paar Informationen, was sich dahinter verbirgt. Was ist DTrace? DTrace (Dynamic Tracing) ist ein Systemwerkzeug zur Kernel- und Anwendungsanalyse in Echtzeit. Es




Autor: Günter Born
 

[Born-IT] Groove Music-Streaming Aus von OneDrive Ende März 2019

Microsoft kappt eine weitere Funktion der Windows 10-App Groove Music. Am 31. März 2019 endet die Möglichkeit, eigene Musik, die Nutzer auf ihre OneDrive-Laufwerke hochgeladen haben, mittels der App wiederzugeben. Das Thema Groove Music dürfte bei einigen Nutzern Krätze auslösen.




Autor: Günter Born
 

[Born-IT] Dropbox: Basic-Konto nur noch für 3 Geräte

Die Betreiber des Cloud-Speichers Dropbox schränken die Möglichkeiten des kostenlosen Basic-Accounts ein. Nutzer dürfen dann nur noch mit drei Geräten auf dieses Basis-Konto zugreifen. Die Information findet sich zwar in der Dokumentation des Anbieters unter Is there a limit to




Autor: Günter Born
 

[Born-IT] Tipp: Android mit SCRCPY über Windows fernsteuern

Kleiner Tipp für Nutzer von Windows mit Android-Geräten. Das kostenlose Tool SCRCPY ermöglicht Android-Smartphones aus Windows bequem fernzusteuern. Hier einige Informationen zu SCRCPY und was es sonst zu wissen gibt. Man kann das (nicht kostenlose) Tool MyPhoneExplorer für diese Zwecke




Autor: Günter Born
 

[Born-IT] Millionen Gearbest-Nutzerdaten ungeschützt online

Die chinesische Online-Shopping-Plattform Gearbest verzeichnete über 199 Millionen Besucher monatlich und dürfte auch so manchem deutschen Benutzer ein Begriff sein. Sicherheitsforscher haben festgestellt, dass die Datenbanken von Gearbest und einer Reihe weiterer Online-Shops ungeschützt im Netz stehen. Ich bin gestern




Autor: Günter Born
 

[Born-IT] Windows: Angriff auf Bitlocker per TPM

Die Bitlocker-Verschlüsselung von Windows ist nicht narrensicher. Jetzt ist eine neue Angriffsmethode auf die Bitlocker-Verschlüsselung über den TPM-Chip bekannt geworden. Braucht aber Zugriff auf einen Notebook oder Rechner. Die Information ist für Firmen interessant, die auf Geräten gespeicherte, vertrauliche Daten




Autor: Günter Born
 

[Born-IT] Dutzende fehlkonfigurierte Box-Konten leaken Firmendaten

Sicherheitsforschern sind Dutzende von Box Enterprise Storage Accounts aufgefallen, die sensible Unternehmens- und Kundendaten ungeschützt im Internet bereitstellen. Box ermöglicht über Box Shared Links das Teilen von Inhalten mit mit Personen innerhalb und außerhalb des Unternehmens. Dazu werden Hyperlinks zu




Autor: Günter Born
 

[Born-IT] Ermittlungserfolg in Sache Sex-Erpressungs-Mails

Die bayrische Polizei vermeldet einen Fahndungserfolg im Bereich Cyber-Crime. Es ist die Ermittlung eines Tatverdächtigen gelungen, der seit Monaten erpresserische Spam-Mails mit der Drohung, intime Filmaufnahmen zu veröffentlichen, im Umlauf brachte. Die Erpressungsmasche Über die Erpressungsmasche hatte ich im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] Windows 7: Updates rüsten SHA-2-Support nach

Zum 12. März 2019 hat Microsoft den SHA-2 Support für Windows 7 SP1 und Windows Server 2008/R2 sowie WSUS 3.0 SP2 nachgerüstet. Hier einige Informationen zu diesem Thema. Der Blog-Beitrag ist ein Versuch, einige lose Enden aufzugreifen und zu einer




Autor: Günter Born
 

[Born-IT] Microsoft FAQ zum Ende des Windows 7-Supports

Microsoft weist in einem aktuellen Blog-Beitrag auf das Ende des Extended Support für Windows 7 zum 14. Januar 2020 hin und gibt Hinweise zum Umstieg auf Nachfolgebetriebssysteme. Ich hatte die Informationen bereits seit gestern vorliegen, war aber an eine Sperrklausel




Autor: Günter Born
 

[Born-IT] Windows 10-Meldung ‘Update wurde automatisch entfernt’

[English]Unter Windows 10 kann es passieren, dass plötzlich eine Meldung angezeigt wird, dass ein Update automatisch entfernt wurde. Microsoft hat jetzt eine erklärt, was es mit dieser Information auf sich hat. Die Information findet sich im Support-Beitrag Why were recently




Autor: Günter Born
 

[Born-IT] Windows Update endet mit Fehler 0x800f0982 / 0x8024200d

[English]Bei Windows kann es vorkommen, dass die Installation von Updates (z.B. bei den Windows 10 Updates KB4480116 und KB4482887) über Windows Update mit dem Fehlercode 0x800f0982 oder 0x8024200d abbricht. Hier einige Informationen zu diesem Fehler. Das Fehlerbild Ich bin aktuell




Autor: Günter Born
 

[Born-IT] Backdoor in Spielen durch Hacker integriert

Zwei beliebte Spiele und eine von asiatischen Unternehmen entwickelte Spieleplattform wurden nach einer Reihe erfolgreicher Angriffe auf die Lieferkette (supply-chain) kompromittiert. Dies ermöglichte es den Angreifern, eine Hintertür (Backdoor) einzubauen. Spezialisten des Sicherheitsanbieters ESET sind auf diesen erfolgreichen Angriff gestoßen




Autor: Günter Born
 

[Born-IT] Schwachstelle in o2 HomeBox 6441 Router

Im o2 HomeBox 6441 Router gab es eine Schwachstelle, die einen Remote Code Execution-Angriff auf das Gerät ermöglichte. Aufgedeckt haben es Sicherheitsforscher der deutschen Firma NSIDE, die hier darüber berichteten. O2 hat inzwischen ein Firmware-Update ausgerollt, welches die Schwachstelle schließt.




Autor: Günter Born
 

[Born-IT] Kein Zugriff auf Mail-Server in Outlook 2010 nach Updates vom 5.3.2019?

Am 5. März 2019 hat Microsoft einige Updates für Office 2010 freigegeben. Nun liegen mir Hinweise vor, dass in Outlook 2010 keine E-Mails mehr von POP3-E-Mail-Servern mehr empfangen werden können. Ich stelle die Information mal hier im Blog ein, um




Autor: Günter Born
 

[Born-IT] Surface Book 2: Surface Dock-Stromversorgung schwächelt

Das Design des Surface Dock ist so ausgelegt, dass ein Surface Book 2 bei hoher Last (z.B. Gaming) nicht vom Dock mit Strom versorgt wird. Das Gerät muss dann auf den Akku zugreifen. Das Surface Dock ist ja eine Zusatzkomponente,




Autor: Günter Born
 

[Born-IT] Android Adware simuliert App-Deinstallation

Unschöne Geschichte: Sicherheitsforscher haben Fake Android-Apps aufgespürt, die eine Deinstallation simulieren und so diesen Vorgang ‘überstehen’ und auf dem System bleiben. Hier ein paar Informationen. Lukas Stefano, Malware-Forscher beim Sicherheitsanbieter Eset hat inzwischen sieben Android-Apps im Google Play-Store aufgespürt, die




Autor: Günter Born
 

[Born-IT] Millionär durch White Hat-Hacking

Mit Hacken für den guten Zweck kann man über Bug-Bounty-Prämien richtig Geld verdienen. Mit 19 Jahren hat Santiago Lopez bereits Einnahmen in Höhe von über 1 Million US-$ mit der Meldung von Schwachstellen über das Bug-Bounty-Programm Von HackerOne kassiert. Die




Autor: Günter Born
 

[Born-IT] Hintergrund: Bodycam Video-Speicherung der Polizei auf AWS

Vor einer Woche wurde bekannt, dass die Bundespolizei die Videoaufnahmen von Bodycams der Polizei auf AWS-Cloud-Servern von Amazon speichern. Es hieß, die Daten liegen in Frankfurt auf einem AWS-Server und das sei der einzige BSI-zertifizierte Anbieter. Mir liegen jetzt noch




Autor: Günter Born
 

[Born-IT] Neuauflage: Skype for Web (März 2019)

Microsoft hat sein Skype for Web in neuer Version freigegeben. Diese Version bringt HD Videoanrufe, überarbeitete Benachrichtigungen und vieles mehr. Aber es gibt auch Rückschritte. Skype for Web ist ein browserbasierender Client für den Microsoft-Dienst Skype. Das heißt, es ist




Autor: Günter Born
 

[Born-IT] Hacks und Leaks der Woche

In der vergangenen Woche sind erneut zwei Sicherheitsvorfälle bekannt geworden, die ich kurz aufgreifen möchte. Eine E-Mail-Marketing-Firma hat eine Datenbank mit 809 Millionen Adressen öffentlich im Internet stehen lassen. Und das interne Citrix-Netzwerk wurde wohl gehackt. E-Mail-Datenbank ungeschützt im Internet




Autor: Günter Born
 

[Born-IT] ReactOS 0.4.11 freigegeben

Noch ein kurzer Nachtrag von dieser Woche. Am 4. März 2019 haben die Entwickler des Projekts die Version ReactOS 0.4.11 freigegeben. Ich habe mir diese Version vor ein paar Tagen gezogen und in einer virtuellen Maschine getestet. Hier einige Informationen




Autor: Günter Born
 

[Born-IT] Notepad++ Version 7.6.4 kommt ohne digitale Signatur

Don Ho, der Entwickler des populären Windows-Editors Notepad++, hat bekannt gegeben, dass er den Programmcode ab Version 7.6.4 nicht mehr digital signieren werde. Hier ein paar Informationen dazu. Notepad++ ist ein sehr beliebter Open-Source-Text- und Quellcode-Editor für Windows. Der Code




Autor: Günter Born
 

[Born-IT] Kritische Chrome Schwachstelle bedroht 32-Bit-Windows 7

[English]Die Anfang März 2019 durch ein Update im Google Chrome-Browser geschlossene, kritische Sicherheitslücke gefährdet momentan nur Nutzer unter einer 32-Bit-Version von Windows 7. Hintergrund ist, dass es auch in Windows 7 eine 0-day-Schwachstelle gibt. Hier ein paar Details. Schwachstelle CVE-2019-5786




Autor: Günter Born
 

[Born-IT] Windows Rechner als Open Source auf GitHub freigegeben

Noch eine kurze Information: Microsoft hat den Windows Rechner als Open Source (MIT-Lizenz) freigegeben und den Quellcode auf GitHub veröffentlicht. Die Windows Taschenrechner-App ist in in C++ geschrieben und wird mit Windows vorinstalliert ausgeliefert. Die App bietet Standard-, Wissenschafts- und




Autor: Günter Born
 

[Born-IT] Windows 7: Extended Security Updates buchbar ab April 2019

[English]Microsoft* bietet für Windows 7 SP1 für Unternehmen erweiterte Sicherheitsupdates bis Januar 2023 an. Dieser erweiterte Support kann ab dem 1. April 2019 gekauft werden (hoffentlich ist das kein Aprilscherz). Windows 7 EOL in 2020 Windows 7 erreicht am 14.




Autor: Günter Born
 

[Born-IT] Windows 10 im März 2019 auf 800 Millionen Maschinen

Microsoft hat es geschafft, Windows 10 läuft wohl auf 800 Millionen Geräten. Diese Zahl hat jetzt das Unternehmen offiziell bekannt gegeben. Hier ein kurzer Blick auf diese Zahl und was sie bedeutet. Neuer offizieller Wert von Microsoft Lange hörte man




Autor: Günter Born
 

[Born-IT] Performance-Probleme mit Update KB4482887

Microsoft hat Performance-Probleme mit dem zum 1. März 2019 freigegebenen Update KB4482887 für Windows 10 Version 1809 bestätigt. Diese sollen sich auf diverse Funktionen in Windows 10 auswirken. Das Update war vor seiner allgemeinen Freigabe bereits im Februar im Release




Autor: Günter Born
 

[Born-IT] Kritische Schwachstelle in NetApp-Storage-Systemen

Die Firmware von NetApp-Speichersystemen weist kritische Sicherheitslücken auf, über die sich die Systeme übernehmen lassen. Ein Firmware-Update steht für betroffene Geräte bereit. NetApp, Inc. ist im Bereich der Datenspeicherung und des Datenmanagements aktiv und bietet NetApp-Storage-Systeme an. Blog-Leser Markus B.




Autor: Günter Born
 

[Born-IT] Linux Kernel: Sicherheitsupdates für Ubuntu 18.04 LTS/18.10

Canonical hat einen neuen Linux-Kernel-Sicherheitspatch für Ubuntu 18.04 LTS sowie für Ubuntu 18.10 veröffentlicht. Das Sicherheitsupdate für den Linux-Kernel behebt Schwachstellen, die von verschiedenen Sicherheitsforschern im Linux-Kernel entdeckt wurden. Dazu gehört eine Race Condition (CVE-2019-6133), die von Jann Horn im




Autor: Günter Born
 

[Born-IT] Cisco Nexus Switch: POAP abschalten und weitere Patches

Die Firma Cisco ermöglicht Administratoren von Nexus Switch-Geräten die Funktion POAP aus Sicherheitsgründen abzuschalten. Dazu wurde ein Firmware-Update freigegeben, das den Zugriff auf die betreffende Option ermöglicht. Zudem hat Cisco am 6. März 2019 eine Reihe Sicherheitshinweise für weitere Produkte




Autor: Günter Born
 

[Born-IT] SPOILER-Schwachstelle in Intel-CPUs

In Intel CPUs gibt es eine weitere Schwachstelle, die spekulative Seitenkanalangriffe ermöglicht. Die SPOILER genannte Angriffsmethode kombiniert Rowhammer- und Cache-Angriffe. Sicherheitsforschern der Worcester Polytechnic Institute und der Universität zu Lübeck ist diese Angriffsmethode über die spekulative Befehlsausführung auf Intel-Prozessoren gelungen.




Autor: Günter Born
 

[Born-IT] Google Chrome 72.0.3626.121 schließt kritische Schwachstelle

Benutzer des Google Chrome-Browsers sollten diesen zeitnah auf die 72.0.3626.121 aktualisieren. Hintergrund ist, dass Google mit der neuen Version eine Sicherheitslücke geschlossen hat, die inzwischen aktiv angegriffen wird. Ich bin vor einigen Stunden bei Bleeping Computer auf die Information gestoßen.




Autor: Günter Born
 

[Born-IT] Jan. 2019 Sicherheitsupdate KB4471389 killt Exchange Server

[English]Im Januar 2019 hat Microsoft das Sicherheitsupdate KB4471389 für Exchange Server 2013, 2016 und 2019 freigegeben. Bei manchen Systemen führt das Update aber zu Installationsfehlern, so dass der Exchange Server unbrauchbar werden kann. Aufhänger für diesen Beitrag ist ein Leserhinweis




Autor: Günter Born
 

[Born-IT] Windows 10: Retpoline-Spectre 2-Schutz manuell aktivieren

Microsoft führt Retpoline als Schutz vor Spectre 2-Angriffen in Windows 10 (ab Version 1809) ein. Bisher ist der betreffende Schutz auf Windows 10-Clients aber deaktiviert. Besitzer von Windows 10 V1809 können aber schon jetzt mittels Registrierungseingriffen den Retpoline-Spectre 2-Schutz manuell




Autor: Günter Born
 

[Born-IT] Passwort-lose Anmeldung: WebAuthn als Standard freigegeben

WebAuthn ist jetzt ein offener Standard für passwortfreie Anmeldungen im Web. Denn das World Wide Web Consortium (W3C) hat Web Authentication API (WebAuthn) am 4. März 2019 zum offiziellen Webstandard erklärt. Mit der Spezifikation können sich Benutzer an Geräten mit




Autor: Günter Born
 

[Born-IT] USB4: 40 Gbps und Thunderbold 3-Support

Die USB Promoter Group hat gerade die USB4-Spezifikation angekündigt. Dies ist ein umfassendes Update zur Bereitstellung der USB-Architektur der nächsten Generation, die auf den bestehenden USB 3.2 und USB 2.0 Architekturen aufbaut, aber mehr Leistung bietet. Nachdem Intel sein Thunderbold




Autor: Günter Born
 

[Born-IT] Unsichere Dali-App legt 5 Millionen Nutzerdaten offen

[English]Die in Saudi Arabien und einigen arabischen Ländern sehr beliebte Telefonbuch-App Dali ist unsicher und legt den gesamten Datenbestand an Nutzerdaten für Dritte offen. Darauf haben mich Sicherheitsforscher von VPN-Mentor in einer E-Mail hingewiesen. Dalil ist das größte Telefonbuch in




Autor: Günter Born
 

[Born-IT] SharePoint Online: Kein Zugriff auf Listen/Bibliotheken

Aktuell (4.3.2019, 23:00 Uhr) scheint es Probleme mit SharePoint Online von Microsoft zu geben. Nutzer haben Probleme, auf Daten wie Listen oder Bibliotheken ihrer Konten zuzugreifen. Ich bin per Twitter auf das Problem aufmerksam geworden. Microsoft hat unter @MSFT365Status den




Autor: Günter Born
 

[Born-IT] Tipp: Windows Exploit Suggester – Next Generation (WES-NG)

Noch ein kleiner Tipp für Administratoren von Windows-Systemen. Gerade ist das Tool ‘Windows Exploit Suggester – Next Generation’ (WES-NG) erschienen. Das Tool kann bekannten Schwachstellen in einer Windows-Installation, alle verfügbaren Schwachstellen und welche Sicherheitsupdates zum Patchen der Fehler erforderlich sind,




Autor: Günter Born
 

[Born-IT] Privacy: Microsoft steht mit Windows 10/Office 365 unter Druck

So hatten sich die Strategen von Microsoft das sicher nicht gedacht. Microsoft kommt mit Windows 10 erneut in den USA und in Deutschland unter Beschuss. Die Electronic Frontier Foundation (EFF) hat eine Kampagne “Fix It Already!” gestartet, in der auch




Autor: Günter Born
 

[Born-IT] Krypto-Börse QuadrigaCX: Wo sind die Guthaben?

Bei der größten Bitcoin-Börse Kanadas sind wohl Guthaben an Krypto-Geld im Wert von Millionen US-$ im digitalen Nirvana verschwunden. Der Gründer und CEO kann nicht mehr belangt werden, da verstorben. Und die Krypto-Wallets, wo die Guthaben eigentlich stecken sollten, sind




Autor: Günter Born
 

[Born-IT] Adobe ColdFusion: Dringend patchen

Nutzer von Adobe ColdFusion sollten umgehend auf die aktuellste Version updaten. Adobe hat eine kritische Sicherheitslücke geschlossen, die jetzt bereits ausgenutzt wird. Adobe hat zum 1. März 2019 Notfall-Updates veröffentlicht, die eine kritische Schwachstelle für die ColdFusion Web-App-Entwicklungsplattform beheben. Der




Autor: Günter Born
 

[Born-IT] Betriebssystem-/Windows Verteilung (Februar 2019)

Die Zahlen zur Betriebssystem- und Windows-Verteilung Ende Februar 2019 auf dem Desktop zeigen: Die Ablösung von Windows 7 bis Anfang 2020 dürfte schwierig werden. Der ‘Marktanteil’ von Windows 7-Desktop-Systemen ist sogar leicht gestiegen, während die Anteile von Windows 10 zurückgingen.




Autor: Günter Born
 

[Born-IT] Fehlern in den Metriken für Benutzer-Login-Systeme

Eine Studie der Rutgers University-New Brunswick hat sich der Frage gewidmet, wie gut ist die Forschung über den Erfolg oder Misserfolg von Benutzeranmelde-Systemen mit Identitätsprüfung für Computer, Smartphone oder andere Geräte. Benutzer-Login-Systeme – so genannte Authentifizierungssysteme – sollen sicherstellen, dass




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Türklingel von Amazon-Tochter Ring

Die IoT-Security-Experten von BullGuard und Dojo haben eine bislang unbekannte Sicherheitslücke in der vernetzten Video-Türklingel der Amazon-Tochter Ring aufgedeckt: Audio- und/oder Videomaterial wurde unverschlüsselt an die Ring-App übertragen und war somit anfällig für Angriffe von außen. Die Schwachstelle wurde mittlerweile




Autor: Günter Born
 

[Born-IT] (e)Scooter: Chance oder einfach nur Bullshit?

Es ist mal wieder ein Trend: Ausleihbare elektrische ‘Tretroller’, die sogenannten E-Scooter, scheinen größere Städte (bisher im Ausland) zu fluten. Die Dinger sollen 2019 in Deutschland auf öffentlichen Straßen zugelassen werden. Mir sind die Tage gleich zwei Artikel in die




Autor: Günter Born
 

[Born-IT] Neue innogy-kompatible MEDION® Smart Home-Komponenten

Kleine Meldung zum Wochenabschluss: Medion hat die Verfügbarkeit weiterer Smart Home-Komponenten, die innogy-kompatibl sind, bekannt gegeben. Hier ein kurzer Überblick, vielleicht interessiert es jemanden. Zu den Komponenten sei gesagt, dass Medion die Hardware liefert, während die Firma innogy für die




Autor: Günter Born
 

[Born-IT] Vorsicht vor perfidem eBay-Phishing

Aktuell scheinen eBay-Nutzer im Visier von Phishern zu stehen, die dort die Zugangsdaten für eBay-Konten abgreifen möchten. Häufig sind diese Phishing-Mails aber gut an den URLs für die Anmeldeseite zu erkennen. Nun ist ein Fall bekannt geworden, wo Phisher Produktbeschreibungsseiten




Autor: Günter Born
 

[Born-IT] iPhone wird durch Case zum widerstandsfähigen PTT-Phone

Der Anbieter RugGear hat im Umfeld des Mobile Word Congress (MWC 2019) eine Schutzhülle für ein iPhone vorgestellt. Die Schutzhülle RG-C-1 schützt das iPhone nicht nur in rauen Einsatzbedingungen, sondern bietet zahlreiche Zusatzfunktionen wie: Push-to-Talk mit separater Taste, einen 105




Autor: Günter Born
 

[Born-IT] Thunderbird 60.5.2 verursacht MAPI-Fehler – Ein Workaround

Die Mozilla-Entwickler haben am 25. Februar 2019 den E-Mail-Client den E-Mail-Client Thunderbird in der Version 60.5.2 freigegeben. Dieses Wartungsupdate sollte einige Fehler beheben, führte aber dazu, dass Nutzer einen MAPI-Fehler beim Mail-Abruf erhalten. Es können keine Dateien mehr (ggf. von




Autor: Günter Born
 

[Born-IT] Microsoft Band: Aus für Dienste und Apps am 31.5.2019

Am 31. Mai 2019 wird Microsoft alle Dienste und Apps für das ‘Microsoft Band’ (Fitness-Armband) abschalten. Besitzer halten dann ein Stück nutzlosen Elektronik-Schrott in Händen, falls sie das Teil noch besitzen. Das Microsoft Fitness-Armband ‘Microsoft Band’ war einerseits recht teuer,




Autor: Günter Born
 

[Born-IT] Polizei warnt vor neuen Erpresser-Mails (Feb. 2019)

Altes Thema neu aufgelegt. Aktuell laufen mal wieder Spam-Wellen, bei denen Erpressungs-Mails an die Empfänger verteilt werden. Nachdem ich von einem Blog-Leser eine solche Mail zugeschickt bekam und nachdem auch die Polizei Niedersachsen warnt, hier mal wieder ein entsprechender Blog-Beitrag.




Autor: Günter Born
 

[Born-IT] Zscaler entschlüsselt den Krypter der Emotet-, Qbot- und Dridex-Banking-Trojaner

Sicherheitsforscher des Zscaler ThreatLabZ-Teams haben den Krypter analysiert, mit dem unter anderem die Banking-Trojaner Emotet, Qbot und Dridex verschleiert wurden. Schutz vor Entdeckung: polymorphen Krypter Einer der Gründe, warum die Trojaner Emotet und Dridex so lange erfolgreich überleben konnten, ist




Autor: Günter Born
 

[Born-IT] 2,4 Millionen Dow-Jones-Profile öffentlich geworden

Ein Sicherheitsforscher ist im Internet auf eine frei zugängliche Dow-Jones-Liste mit Profilen von rund 2,4 Millionen Personen und Unternehmen gestoßen. Diese Profile enthielten teilweise hoch-sensible Informationen. Die US-Seite Techcrunch hat diesen Fall vor einigen Tagen öffentlich gemacht. Der folgende Tweet




Autor: Günter Born
 

[Born-IT] Failover-Cluster (SQL): Keine DNS-Registrierung nach Update

Hier noch eine merkwürdige Beobachtung eines Blog-Lesers bei Windows Server 2016-Systemen, die als Failover-Cluster (SQL) betrieben werden. Nach Installation der Februar 2019-Updates lassen sich keine virtuellen Konten mehr im DNS registrieren. Es wird der Fehler 3019* [wohl eine Ereignis-ID] in




Autor: Günter Born
 

[Born-IT] BSI-Produktwarnung vor Billig Android-Tablets/Smartphones

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor Billig-Tablets und Smartphones auf Android-Basis. Auf einem Gerät (Android Tablet Eagle804 des Anbieters Krüger&Matz) wurde eine vorinstallierte Schadsoftware gefunden. Über das Thema vorinstallierte Schadsoftware auf Android-Geräten aus chinesischer Billig-Produktion hatte




Autor: Günter Born
 

[Born-IT] UNACEV2.dll-Schwachstelle wird in WinRAR & Co. angegriffen

Vor einer Woche wurde eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei, UNACEV2.DLL öffentlich. Nun sind erste Angriffsversuche auf diese Schwachstelle bekannt geworden. Sicherheitsforscher von Check Point Software hatten die Schwachstelle “Absolute Path Traversal” (CVE-2018-20250) in UNACEV2.DLL




Autor: Günter Born
 

[Born-IT] Spectre-Lücken erlaubt Malware zu verstecken

Computerwissenschaftler konnten zeigen, dass sich die auf CPUs bekannten Spectre-Lücken eignen, um Malware auf Systemen zu verstecken. Eine weitere, unwillkommene Erkenntnis. Spectre ist ein Sammlung von Schwachstellen in modernen CPUs, die mittels Seitenkanalangriffen zum Diebstahl sensibler Daten ausgenutzt werden können.




Autor: Günter Born
 

[Born-IT] Google Chrome 0-Day im PDF-Reader gefährdet Nutzerdaten

Im Google Browser gibt es eine ungepatchte 0-Day-Schwachstelle. Über diese Schwachstelle könnten Angreifer Benutzerdaten abgreifen und für eigene Zwecke sammeln. Es reicht ein manipuliertes PDF-Dokument, welches im PDF-Reader des Google-Chrome geöffnet wird, für einen erfolgreichen Angriff. Die von EdgeSpot entdeckte




Autor: Günter Born
 

[Born-IT] Neue Schwachstelle (CVE-2019-1674) in Cisco WebEx Meetings

In Cisco WebEx Meetings wurde eine neue Elevation of Privilege-Schwachstelle in der Windows-App gefunden, die einem Angreifer ermöglicht, Befehle mit Systemrechten auszuführen. Cisco WebEx Meetings ist eine Web-basierende Lösung für Videokonferenzen und Online-Besprechungen. Neben der Übertragung von Audio- und Videodaten




Autor: Günter Born
 

[Born-IT] Hotfix für SCCM V1810 behebt Update-Installationsprobleme

Microsoft hat ein Hotfix für den Configuration Manager, Version 1810, freigegeben, welches Installationsprobleme bei der Update-Installation beheben soll. Ich bin durch einen Tweet von @PhantomofMobile auf diesen Sachverhalt aufmerksam geworden. Offenbar hat Microsoft auf ein Problem im SCCM V1803 und




Autor: Günter Born
 

[Born-IT] Malware zielt auf Elasticsearch 1.4.2

Kurze Info für Blog-Leser die auf Elasticsearch setzen. Falls Elasticsearch 1.4.2 oder frühere Versionen im Einsatz sind, sollte ein zügiges Update angegangen werden. Diese Version steht im Fokus von Malware. Sicherheitsforscher von Cisco haben Angriffe auf Elasticsearch-Cluster entdeckt, die Schwachstellen




Autor: Günter Born
 

[Born-IT] Wiso 2019/ELSTER unterstützen Personalausweis (nPA)

Noch eine kurze Information, die mit Blog-Leser Karl per Mail zukommen ließ. Sowohl Wiso 2019 als auch das ELSTER-Modul unterstützen nun den neue Personalausweis (nPA). ELSTER-Formular ist ja die Lösung der Finanzämter, um seine elektronische Steuererklärung abgeben zu können. Wiso




Autor: Günter Born
 

[Born-IT] Super Micro-Hardware-Schwachstelle erlaubt Backdoor in IBM-Cloud-Servern

Schwachstellen in Super Micro-Hardware ermöglichten es Sicherheitsforschern, eine Backdoor in einen IBM Cloud-Server einzubauen. Erste Warnungen vor möglichen Schwachstellen hatte es bereits vor 5 Jahren gegeben. Zu Super Micro fällt mir sofort mein Artikel Amazon, Apple und die China-Spionage-Chips …




Autor: Günter Born
 

[Born-IT] Android erhält FIDO2-Zertifizierung

Google rüstet Android (ab Version 7.0) über seine Google Play Services per Update so nach, dass das Betriebssystem FIDO2 zertifiziert ist. Dies ermöglicht Apps eine Passwort-lose Anmeldung nach dem FIDO2-Standard. Das FIDO2 (Fast Identity Online) Protokoll bietet eine starke passwortlose




Autor: Günter Born
 

[Born-IT] Neue Angriffsmethoden auf 4G- und 5G-Netzwerke bekannt

Der alte Mobilfunkstandard 4G sowie das gerade im Aufbau befindliche 5G-Netzwerk weisen Schwachstellen auf, die von Angreifern genutzt werden können. Auf dem NDSS-Symposium 2019 stellte jetzt eine Gruppe von Universitätsforschern neu entdeckte Schwachstellen im Mobilfunknetz, die sowohl das 4G- als




Autor: Günter Born
 

[Born-IT] Windows 10: Unterstützung bei Farbenblindheit

Manche Menschen sind farbenblind und können keine farbigen Punkte innerhalb eines Musters sehen. Microsoft hat damit begonnen, einen Colorblind-Modus in Windows 10 für betroffene Personen zu unterstützen.* Wenn Sie überprüfen möchten, ob Sie farbenblind sind, können Sie mehrere Tests durchführen.




Autor: Günter Born
 

[Born-IT] Windows Defender ATP EDR für Windows 7/8.1 verfügbar

Lange nach der ersten Ankündigung und vielen Monaten Testzeit hat Microsoft die allgemeine Verfügbarkeit der EDR-Funktion (Endpoint Detection & Response) von Windows Defender ATP für Windows 7 und Windows 8.1 bekannt gegeben. Vor gut einem Jahr hatte ich im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] microSD Express vorgestellt

Die SD Association hat microSD Express vorgestellt, ein neues Format, das den in Smartphones und anderen Geräten verwenden Speicherkarten Geschwindigkeiten von bis zu 985 Mbit/s ermöglicht. Wie SD Express nutzt es die NVMe 1.3 und PCIe 3.1 Schnittstellen, die in




Autor: Günter Born
 

[Born-IT] Windows 10: Probleme mit der Zeitsynchronisation – Teil 2

In Teil 1 der Artikelreihe hatte ich Probleme mit der Zeitsynchronisation unter Windows aufbereitet, auf die mich Blog-Leser Andi hingewiesen hat. In Teil 2 stelle ich den Workaround von Andi vor, mit dem man eine Zeitsynchronisation unter Windows erzwingen kann.




Autor: Günter Born
 

[Born-IT] PDF-Dateien mit Signatur: Kann man knicken

Digital signierte PDF-Dateien sollen eigentlich dem Leser signalisieren, dass diese unmodifiziert vom Ersteller vorliegen. Sicherheitsforscher aus Bochum haben jetzt aber gezeigt, dass man praktisch allen PDF-Readern gefälschte Dokumente unterjubeln kann. Wer Dokumente wie Rechnungen etc. von Firmen wie Telekom, Amazon




Autor: Günter Born
 

[Born-IT] Neues: Windows Lite und Windows 10 Dual-Screen-Notebooks

Microsoft arbeitet ja an einer Windows Lite-Variante und wohl auch an einem Windows 10 Dual-Screen-Notebook. Jetzt sind erneut einige Informationen dazu als Gerüchte öffentlich geworden. Windows Lite, Codename Santorini Seit Dezember 2018 gibt es ja Gerüchte über einen ChromeOS-Konkurrenten von




Autor: Günter Born
 

[Born-IT] Windows 10: Probleme mit der Zeitsynchronisation – Teil 1

Unter Windows 10 kann es Probleme mit der Zeitsynchronisation über externe Zeitserver geben. Ein Blog-Leser hat mir seine Erfahrungen mit einem HP Pavilion 550-141ng und der Zeitsynchronisation in Windows 10 V1803 berichte. Später konnte er diese Erfahrungen auf Windows 10




Autor: Günter Born
 

[Born-IT] Micropatch für die UNACEV2.DLL-Schwachstelle

Kleiner Hinweis für Leute, die Entpacker wie WinRAR einsetzen und auf das ACE-Format angewiesen sind oder die entdeckte Schwachstelle (CVE-2018-20250) in UNACEV2.DLL nicht beheben können. Es gibt einen Mikro-Patch zum Fixen der Schwachstelle. Ich hatte über die betreffende Sicherheitslücke (CVE-2018-20250)




Autor: Günter Born
 

[Born-IT] Samsung Galaxy Fold im Video

Vor einigen Tagen hat Samsung sein Falt-Smartphone vorgestellt (siehe Samsung Galaxy Fold vorgestellt). Das faltbare Display passt sich Nutzerbedürfnissen und Anwendungsszenarien an. Das 7,3 Zoll Infinity Flex Display lässt sich zu einem kompakten Gerät mit einem kleineren Display falten. Jetzt




Autor: Günter Born
 

[Born-IT] Huawei Mate X Falt-Smartphone

Auch der chinesische Hersteller Huawei hat nun ein faltbares Smartphone im Umfeld des MWC 2019 in Barcelona vorgestellt. SPON hat hier einen Kurzüberblick über das Gerät. Bei heise.de gibt es hier weitere Details zum Mate X. Und hier lässt sich




Autor: Günter Born
 

[Born-IT] Microsoft HoloLens 2 vorgestellt

Auf der Microsoft Pressekonferenz im Rahmen des MWC Barcelona hat Microsoft auch die neue Version der Microsoft Mixed-Reality-Brille, die Microsoft HoloLens 2, vorgestellt. Einige Hinweise zur Hololens 2 finden sich bei ZDnet und The Verge. Das nachfolgende Video stellt die




Autor: Günter Born
 

[Born-IT] Risiko: Chrome und die Klartext-Passwörter unter Linux

Wer unter Linux den Google Chrome-Browser einsetzt, sollte sich über eines im Klaren sein. Dort verwendete Passwörter liegen eventuell im Klartext vor. Hier einige Informationen, die mit Blog-Leser Malte als Gastbeitrag zur Verfügung gestellt hat. Die allgemeine Vorstellung ist ja:




Autor: Günter Born
 

[Born-IT] Neue FRITZ!Repeater für WLAN Mesh und FRITZ!Box

In einer Pressemitteilung anlässlich des Mobile World Congress 2019 (MWC) hat AVM die Woche vier neue FRITZ!Repeater für mehr WLAN-Reichweite vorgestellt. Diese sollen ab sofort bzw. bis zum 2. Quartal 2019 auf den Markt kommen. FRITZ!Repeater AVM erweitert sein Produktportfolio




Autor: Günter Born
 

[Born-IT] Von Microsoft vorgestellt: Die Windows Update-History-Seiten

Microsoft hat die Tage in einem Blog-Post mal wieder eine Neuerung vorgestellt, die eigentlich ein alter Hut ist. Es geht um die Windows Update-History-Seiten, die das Unternehmen seit längerem pflegt. Dort finden sich die Informationen zu den für die diversen




Autor: Günter Born
 

[Born-IT] Kritische Drupal-Schwachstelle, updaten!

In der Content Management Software (CMS) Drupal gibt es eine kritische Remote Code Execution-Schwachstelle. Diese Schwachstelle lässt sich missbrauchen, um das System bzw. die Webseite zu übernehmen. Die als kritisch eingestufte Sicherheitslücke CVE-2019-6340 wurde erst am 21. Februar 2019 veröffentlicht.




Autor: Günter Born
 

[Born-IT] Google Nest Secure mit undokumentiertem Mikrofon

Da ist Google ein fetter Patzer passiert: Die Google Nest Secure Alarmanlage enthält ein Mikrofon, welches niemals in den Spezifikationen angegeben wurde. Bei Google Nest Secure handelt es sich um eine aus verschiedenen Komponenten bestehendes Alarmsystem für den Einsatz in




Autor: Günter Born
 

[Born-IT] Gigaset GS280 Smartphone mit 5,7-Zoll-Screen

Der deutsche Hersteller Gigaset bringt ein neues Mittelklasse-Smartphone, das Gigaset GS280 auf den Markt. Laut Ankündigung soll das Gerät mit seinem 5,7-Zoll-Display und entsprechender Akkukapazität speziell für Streaming, also Videowiedergabe ausgelegt sein. Die Ankündigung erfolgte im Umfeld des Mobile World




Autor: Günter Born
 
Zurück
Oben