Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Unsichere MongoDB-Datenbanken mit Backdoor

Ein niederländischer Sicherheitsforscher ist auf eine Backdoor des Kremls gestoßen, mit dem die Regierung auf die Server der in Russland tätigen in- und ausländischen Unternehmen zugegriffen hat. MongoDB-Datenbanken sind ja schon häufiger durch Schwachstellen aufgefallen. ZDNet.com berichtet hier von der




Autor: Günter Born
 

[Born-IT] Safer Internet Day 2019

Am 5. Februar 2019 ist Safer Internet Day, dessen Zielsetzung die eine langfristige Sensibilisierung und Medienkompetenz für die Gefahren im Internet für Lehrer, Eltern und Kinder zu schaffen. Der Aktionstag Safer Internet Day (deutsch Tag für mehr Internetsicherheit) geht auf




Autor: Günter Born
 

[Born-IT] Crypto-Börse verliert 145 Millionen Dollar nach Tod des CEO

Die größte Bitcoin-Börse Kanadas hat jetzt Rechtsschutz vor Gläubigern beim Obersten Gerichtshof von Nova Scotia beantragt, weil man auf bestimmte Krypto-Guthaben den Zugriff verloren hat. Der Chef, der das Passwort mit dem Zugang kannte, ist plötzlich verstorben. QuadrigaCX ist die




Autor: Günter Born
 

[Born-IT] Hyper-V VM Shutdown-Problem in Windows Server 2019

In Windows Server 2019 (und möglicherweise Windows Server 2016) gibt es ein Problem mit Hyper-V. Die Hyper-V-Platform kann virtuelle Maschinen nicht sauber herunterfahren. Blog-Leser Oli hat mich am Wochenende per Mail auf das Problem hingewiesen (danke dafür). Da es für




Autor: Günter Born
 

[Born-IT] Zwei Gruppen für Crypto-Geld-Hacks verantwortlich

In 2018 wurden viele Besitzer von Crypto-Geld-Wallets und Crypto-Geld-Börsen Opfer von Hackerangriffen. Hinter diesen Hacks stehen wohl zwei professionelle Hackergruppen, die um die 1 Milliarde US $ im Gegenwert an Kryptogeld erbeutet haben. Das behauptet dieser Bericht, der sich auf




Autor: Günter Born
 

[Born-IT] Finito: Aus für Skype 7-Client

Schlechte Nachrichten für Fans des Skype 7-Clients: Microsoft hat jetzt wohl endgültig den Stecker gezogen und zwingt Skype-Nutzer auf die Version 8 des Clients. Abschied in Raten … Im Juli 2018 hatte Microsoft mit der Vorstellung des neuen Skype 8.0-Clients




Autor: Günter Born
 

[Born-IT] Microsoft, die Cloud- und die XBox-Ausfälle

Die Cloud-Ausfälle bei Microsoft Azure, die Aussetzer beim Xbox-Dienst, als dies haben wohl einige Leute ziemlich vergrätzt. Selbst MS Power User macht sich einige Gedanken um dieses Thema. Deren Fazit in diesem Artikel: Microsoft ist zu groß, um sich auf




Autor: Günter Born
 

[Born-IT] Java: Amazons OpenJDK Corretto verfügbar

[English]Zum Wochenstart möchte ich noch eine kleine Meldung nachholen. Eigentlich hatte ich schon früher erwartet, aber jetzt ist Amazons Java in Form des OpenJDK mit dem Namen Corretto allgemein verfügbar. Ich hatte es Mitte Januar 2018 im Blog-Beitrag Java 8




Autor: Günter Born
 

[Born-IT] Google+: Abschied in Raten

Google macht ja 2019 sein soziales Netzwerk Google+ ja für private Nutzer dicht. Nun wird es Ernst, der genaue Fahrplan ist nun veröffentlicht und die Google+-Nutzer sind informiert worden. Nachdem Google einen zweiten Sicherheitsvorfall bei seinem sozialen Netzwerk Google+ einräumen




Autor: Günter Born
 

[Born-IT] Remote Code Execution-Schwachstelle in LibreOffice

In Libreoffice gibt es eine Remote Code Execution-Schwachstelle (CVE-2018-16858), die per Macro/Event-Execution ausgenutzt werden kann. Wenn es um Schwachstellen in Office ging, war bisher meist Microsoft und seine Produkte gemeint. Jetzt hat es die freie Office-Variante LibreOffice getroffen. Gerade ist




Autor: Günter Born
 

[Born-IT] Brexit, .eu-Domains und der internationale Datenverkehr

Was passiert eigentlich, wenn Großbritannien die EU im März (oder ein paar Tage später) ohne Deal verlässt? Bezüglich EU-Domain-Inhaber aus Großbritannien und im Hinblick auf die Datenverarbeitung europäischer Daten durch britische Dienstleister sieht dies düster aus. Datenaustausch mit den Briten




Autor: Günter Born
 

[Born-IT] Windows Update-Desaster: Was, warum, wie schützt man sich?

Nutzer von Microsoft-Software sind in ‘letzter Zeit’ ja häufig durch Updates, die nicht so ganz wie erwartet funktionierten, gebeutelt worden. Und auch bei den Funktionsupdates für Windows 10 lief es 2018 alles andere als rund. Aber warum ist das so,




Autor: Günter Born
 

[Born-IT] Aktualisierter NSA-Leitlinien zu Side-Channel-Schwachstellen

Kurze Information zum Wochenende. Der US-Geheimdienst NSA hat am 1. Februar 2019 aktualisierte Leitlinien zu Side-Channel-Schwachstellen veröffentlicht. Erste Informationen zu Schwachstellen in CPUs wurden ja vor einem Jahr unter den Begriffen Meltdown und Spectre bekannt – ich hatte im Blog




Autor: Günter Born
 

[Born-IT] Windows: Firefox 65 kollidiert mit AVAST/AVG-Antivirus

Gerade hatten die Mozialla-Entwickler die Version 65 des Firefox freigegeben, wird das Rollout angehalten. Es gibt Probleme mit den Antiviruslösungen von AVAST und AVG. Ende Januar 2019 wurde der Firefox 65 als neue Version für Windows, Linux und macOS freigegeben.




Autor: Günter Born
 

[Born-IT] FaceTime-Bug gefixt, Dienst nächste Woche wieder aktiv

Apple hat den Bug in seiner Kommunikationssoftware Facetime (iOS, macOS), der die Geräte quasi zur Abhöreinrichtung machte, behoben. Nächste Woche soll der Dienst Group FaceTime wieder aktiviert werden. Diese Woche musste Apple ja den Dienst Group FaceTime abschalten. Der Grund:




Autor: Günter Born
 

[Born-IT] Azure Active Directory-Ausfall und Ursache Cloud-Ausfälle

Am heutigen 1. Februar 2019 kam es wohl zu einem kurzzeitigen Azure Active Directory-Ausfall. Im Rahmen der Recherche habe ich dann auch einige Informationen gefunden, warum Microsoft seit dem 29. Januar 2019 unter Ausfällen seiner Cloud leidet. Kunden der Microsoft-Cloud




Autor: Günter Born
 

[Born-IT] 1. Februar: "Ändere-Dein-Passwort"-Tag

Am 1. Februar ist „Ändere-Dein-Passwort”-Tag”. Doch statt sich regelmäßig neue Passwörter auszudenken, sollte man für jeden wichtigen Online-Dienst ein separates, sicheres Passwort verwenden, so das Computermagazin c’t. Ein Passwort-Manager kann dabei wertvolle Dienste leisten. Passwort-Änderungen als Selbstzweck hingegen führen nicht




Autor: Günter Born
 

[Born-IT] EU-Binnenmarkt: Recht auf Software-Update kommt

EU-Kommission und EU-Parlament wollen die Rechte der Verbraucher stärken. Ansprüche an Verkäufer und Hersteller sollen künftig unabhängig davon gelten, ob ein Produkt im Internet oder im Laden gekauft wurde. Bei Software soll es ein Recht auf Updates geben. Dies geht




Autor: Günter Born
 

[Born-IT] Microsoft Windows Update-Service global gestört? (31.1.2018)

[English]Aktuell knirscht es wohl überall im Gebälk, wo Microsoft drauf steht. Wie es ausschaut, gibt es Probleme, die Microsoft Update Services aus Windows zu erreichen. Ich bin heute beim Schreiben des heise.de-Artikels zu den Defender-Update-Problemen (siehe auch die Beiträge am




Autor: Günter Born
 

[Born-IT] Dumm gelaufen: Microsoft löscht Azure Cloud Datenbanken

Das war gar nicht so toll: Die Probleme mit Microsoft 365 am 29. Januar 2019 hatte auch Auswirkungen auf Azure SQL-Datenbanken. Einigen Kunden wurden SQL-Datenbanken auf Azure gelöscht. Nach dem Zurückspielen eines Snapshot stellten die Kunden fest, dass in ihren




Autor: Günter Born
 

[Born-IT] Facebook zahlt Kids, um eine VPN-App zu installieren

Der nächste Skandal für Facebook kommt schon wieder um die Ecke. Das Unternehmen hat u.a. Kindern ab 14 und Erwachsenen bis 35 Jahren 20$ monatlich gezahlt, damit diese sich die modifizierte Onavo VPN-App auf ihren Geräten installieren. Damit wurden die




Autor: Günter Born
 

[Born-IT] BSI warnt vor Exchange Server-Schwachstellen CVE-2018-8581/CVE-2018-8604

Kleiner Nachtrag zu einem Thema, welches ich hier im Blog bereits mehrfach angerissen habe. In allen Versionen des Exchange Server (2010 bis 2019) gibt es eine Schwachstelle, die eine Privilegienausweitung ermöglicht. Ich hatte erstmals am 19. November 2018 im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] Facebook blockt Ad Transparency Tools

Kleiner Infosplitter: Facebook geht gegen Tools vor, mit denen Transparenz im Hinblick auf die Ansprache der Benutzer durch Werbetreibende geschaffen wird. Diese Tools funktionieren seit diesem Monat plötzlich nicht mehr. Zum Hintergrund Es gibt Tools mit denen man sehen kann,




Autor: Günter Born
 

[Born-IT] Falt-Mania: Konzepte für faltbare Displays und Geräte

2019 könnte das ‘Jahr’ der Geräte mit faltbaren Displays werden. Noch gibt es diese Teile nicht wirklich für den Masseneinsatz. Und ob die Ansätze praxisrelevant werden, weiß auch niemand. Aber Ideen, Patente und Konzeptstudien, wie nebenstehend zu sehen gibt es.




Autor: Günter Born
 

[Born-IT] Apple Facetime-Bug: Zugriff auf Mikro und Kamera vor Gesprächsannahme

Apple ist ein folgenschwerer Fehler bei seiner Kommunikationssoftware Facetime passiert. Ein Anrufer bekommt über das Mikrofon und die Kamera des angerufenen Geräte den Angerufenen zu sehen und zu hören, bevor dieser das Gespräch annimmt. Facetime ist ja Apples Kommunikationslösung, die




Autor: Günter Born
 

[Born-IT] Bluetooth 5.1 verbessert Support von Standortdiensten

Die Bluetooth Special Interest Group (SIG) Version 5.1 der Bluetooth Core Spezifikation vorgelegt. Dieses bietet eine neue Peilungsfunktion mit Richtungserkennung und zentimetergenaue Positionserfassung, die Bluetooth-basierte Standortdienste deutlich verbessert. Sie ermöglicht die Entwicklung von Bluetooth-Näherungslösungen, welche die Richtung eines Geräts ermitteln,




Autor: Günter Born
 

[Born-IT] Microsoft trommelt zum Umstieg vom IE 10 auf den IE 11

[English]Kurz vor dem Supportende des Internet Explorer 10 wirbt Microsoft bei dessen Benutzern für den Umstieg auf den Internet Explorer 11. Das betrifft Nutzer unter Windows Server 2012 und Windows 8 Embedded Standard. Microsoft hat 2016 seine Browser-Strategie konsolidiert und




Autor: Günter Born
 

[Born-IT] Apple plant angeblich einen Abo-Service für Spiele

Apple plant Insidern zufolge wohl einen Abo-Service für Spiele. Der Dienst soll , ähnliche wie Netflix funktionieren, d.h. Abonnenten können für eine Monatsgebühr auf eine Liste an Spielen zugreifen. Das behauptet diese Seite unter Berufung auf fünf Insider. Apple diskutiert




Autor: Günter Born
 

[Born-IT] Sicherheitstipps zum Europäischen Datenschutztag

Heute, am 28. Januar 2019, ist Europäischer Datenschutztag. Da sind einige Tipps, wie man die eigenen Datensicherheit erhöhen kann, nicht verkehrt. Zum Hintergrund Der Europäische Datenschutztag wurde auf Initiative des Europarats als Aktionstag für den Datenschutz ins Leben gerufen. Er




Autor: Günter Born
 

[Born-IT] Neue Passwort Collections mit 2,2 Milliarden Konten im Netz

Nach dem ersten Leck der Passwort Collection #1 sind die Collections #2 bis #5 mit 2,2 Milliarden Kontendaten im Internet aufgetaucht. Mitte Januar 2018 stieß der australische Sicherheitsforscher Troy Hunt im Internet auf eine Sammlung mit 773 Millionen E-Mail-Datensätzen. Das




Autor: Günter Born
 

[Born-IT] Spionage: Computer über Lieferketten infiltrieren

Es gibt ja immer wieder die Vermutung, dass Spionagefunktionen und Hintertüren bei der Herstellung in Computerkomponenten eingebaut werden. Aber wie schaut es in Wirklichkeit aus? Seit einiger Zeit steht ja der chinesische Anbieter Huawei, der eng mit chinesischen Behörden zusammen




Autor: Günter Born
 

[Born-IT] Microsoft schaltet Metadaten-Dienst für WMP/WMC ab

[English]Nutzer, die den Windows Media Player und/oder das Windows Media Center verwenden, müssen sich auf eine Funktionsreduzierung gefasst machen. Microsoft stellt den vom Windows Media Player und Windows Media Center verwendeten Metadaten-Dienst für bestimmte Windows-Versionen in Zukunft ein. Das steckt




Autor: Günter Born
 

[Born-IT] Avast: Über 50 Prozent der PC-Software ist veraltet

Der Antivirus-Anbieter Avast hat kürzlich seinen PC Trend Report 2019 veröffentlicht. Darin heißt es, dass dass mehr als die Hälfte (55 Prozent) der weltweit installierten PC-Anwendungen veraltet sei. Avast meint, dass diese den PC anfällig für Sicherheitsrisiken macht. Laut Avast




Autor: Günter Born
 

[Born-IT] AD und Exchange Server mittels EWS API angreifbar

Noch ein kurzer Infosplitter für Exchange Administratoren. Es gibt eine ungepatchte Schwachstelle (CVE-2018-8581) auf allen Exchange Server-Versionen, die sich durch Remote-Angreifer zur Übernahme der Maschine genutzt werden könnte. Am 21. Januar 2019 hat Dirk-jan Mollema ein Proof-of-Concept (PoC) veröffentlicht, um




Autor: Günter Born
 

[Born-IT] Update zum Office365-Ausfall (Samstag, den 26.1.2019)

[English]Seit dem 24. Januar 2019 ist Microsofts Office365.com-Dienst gestört und Exchange Online partiell nicht mehr erreichbar. Heute eine Statusaktualisierung, wie das Ganze am Samstag, den 26. Januar 2019 ausschaut. Über den am frühen Vormittag des 24. Januar 2019 beginnende Störung




Autor: Günter Born
 

[Born-IT] Office 365: OneDrive ab Februar 2019 als Speicherziel

Ab Februar 2019 stellt Microsoft OneDrive als Standard-Speicherziel zum Sichern von Dateien in Microsoft Office 365 für Windows und macOS ein. Hier einige Informationen. Office 365 ist ja die Office-Lösung von Microsoft, die als Abonnement auf Monats- oder Jahresbases für




Autor: Günter Born
 

[Born-IT] Windows 10 1809/Server 2019: Probleme mit SystemGuard Launch-Security Baseline

Kurze Information für Administratoren von Windows 10 Version 1809 Clients oder von Windows Server 2019-Instanzen. Es gibt ein Problem mit der Security Baseline, wo eine neu eingeführte Option SystemGuard Launch beim Booten zu einem leeren Bildschirm führen kann. Um das




Autor: Günter Born
 

[Born-IT] PostgreSQL: Microsoft kauft Citus Data

Noch eine kleine Meldung zum Freitag. Microsoft kauft den auf PostgreSQL-Datenbanken spezialisierten Anbieter Citus Data auf. Damit will Microsoft mit den von Citus Data erstellten Open Source-Lösung seine Azure Data Services aufwerten. Citus Data wurde nach dieser Meldung vor acht




Autor: Günter Born
 

[Born-IT] Microsoft Office als Apps im Mac Store

Microsoft hat App-Versionen der Office-Anwendungen Word, Excel, PowerPoint und Outlook im Apple-Store für macOS bereitgestellt. Der Bezug dieser Apps ist unter macOS einzeln oder im Bundle möglich, was aber ein Office 365-Abo erfordert. Nutzer von macOS können damit über den




Autor: Günter Born
 

[Born-IT] Microsoft-Mitarbeiter erleben reply-all E-Mail-Lawine

Gestern wurden wohl ca. 11.500 Mitarbeiter von Microsoft ziemlich genervt, weil deren Postfächer mit ‘Tonnen von E-Mails’ geflutet wurden. Eine Änderung am Microsoft Github-Account, und schon gab es eine reply-all E-Mail-Lawine. Mit dem Begriff der Lawine können die meisten Blog-Leserinnen




Autor: Günter Born
 

[Born-IT] Android: Finger weg vom ES File Explorer

Kleine Info für Android-Nutzer. Falls ihr die ES File Explorer-App installiert habt, solltet ihr darüber nachdenken, diese zu deinstallieren. Die App führt einen Web-Server im Hintergrund aus, der das Abgreifen von Daten ermöglicht. Durch den ES File Explorer sind die




Autor: Günter Born
 

[Born-IT] Wine 4.0 verfügbar

Wine ist eine Windows-Kompatibilitätsschicht und ermöglicht Win32-Anwendungen unter Linux, macOS und auch Android auszuführen. Die Entwickler von Wine haben die Version 4.0 vorgestellt. In der Ankündigung von Wine 4.0 schreiben die Entwickler, dass die neue Version jetzt Unterstützung für: Vulkan,




Autor: Günter Born
 

[Born-IT] Sysinternals Sysmon 8.0.0 im Einsatz? Auf 8.0.4 updaten!

Noch ein kurzer Tipp für Admins, die Sysmon aus den Sysinternals-Tools zur Systemüberwachung verwenden. In der Version 8.0.0 gibt es ein Memory-Leak, welches in der aktualisierten Version 8.0.4 beseitigt wurde. Ein kurzer Blick auf Sysmon Sysmon ist Bestandteil der kostenlosen




Autor: Günter Born
 

[Born-IT] Windows-Tool UserBenchMark – Finger eher davon lassen

[English]Kleiner Einwurf für die Leute, die gerne zig Tools auf ihre Windows-Systeme zerren. Ich bin gerade auf das Windows-Tool UserBenchmark aufmerksam geworden – fertig einen Benchmark des Systems an. Mir wurde die Frage gestellt, ob man dem Tool vertrauen könne.




Autor: Günter Born
 

[Born-IT] Google stellt Hangouts Classic im Oktober 2019 ein

Ich hatte Anfang Dezember 2018 im Artikel Google Hangouts: 2020 geht das Licht aus darüber informiert, dass Google seinen Dienst Hangouts für Endbenutzer 2020 schließen will. Nun hat Google in diesem Dokument bekannt gegeben, dass classic Hangouts ab Oktober 2019




Autor: Günter Born
 

[Born-IT] Windows 0-Day File-Write-Bug bekommt temporären Fix

In Windows gibt es einen Zero-Day-Exploit, über den man Dateien überschreiben kann. 0patch stellt einen temporären Micro-Patch für diesen Bug bereit, nachdem Microsoft diesen im Januar 2019 nicht gepatcht hat. Ende des Jahres wurde ein neuer 0-Day Bug in Windows




Autor: Günter Born
 

[Born-IT] Android Q: Neue SIM-Locks für Mobilfunkanbieter?

Im kommenden Android Q scheint Google neue Möglichkeiten zu implementieren, damit Mobilfunkanbieter Geräte über die SIM sperren können. Irgendwann 2019 wird Google Android Q allgemein freigegeben. Aus Code-Fragmenten lesen Experten bereits erste Hinweise auf neue Features der kommenden Android-Version. Auf




Autor: Günter Born
 

[Born-IT] DSGVO: Strafe für Google, Bußgeld für Firma und mehr

Nach ca. 8 Monaten DSGVO lichten sich die Nebel. In Frankreich hat die Datenschutzaufsicht eine Strafe gegen Google ausgesprochen. Einer Firma ist ein Bußgeld wegen DSGVO-Verstoßes auferlegt worden. Facebook & Co. verstoßen wohl ebenfalls gegen die DSGVO. 50 Millionen Strafe




Autor: Günter Born
 

[Born-IT] Sensible Daten und FBI-Daten ungeschützt im Web

In den USA ist mal wieder ein Fall bekannt geworden, wo u.a. Untersuchungsdaten des FBI und weitere sensible Daten über einen Server des Oklahoma Department of Securities (ODS) ungeschützt im Web standen. Regierungsdaten im satten Umfang von 3 Terabyte mit




Autor: Günter Born
 

[Born-IT] Schwachstelle in WiFi-Firmware

In einer sehr populären Firmware (ThreadX) für WiFi-Chips ist eine Schwachstelle entdeckt worden, die eine Remote Code-Ausführung ermöglicht. Das setzt Milliarden Geräte einem Sicherheitsrisiko aus. Eine Fundstelle auf patchmanagement.org umreißt das Ganze: Die Schwachstelle setzt Notebooks, Router, Smartphone, Spielekonsolen, IoT-Geräte




Autor: Günter Born
 

[Born-IT] Lexware: Kein Mail-Versand seit Januar 2019-Update

Bei Lexware von Haufe scheinen die letzten Updates zu Problemen zu führen. Seit die Januar 2019-Updates für die Haufe Produkte ausgerollt wurden, ist kein E-Mail-Versand in Lexware mehr möglich. Es gibt aber einen Workaround. Ich bin bei heise.de zufällig auf




Autor: Günter Born
 

[Born-IT] Windows 10/Server 2016: Hyper-V-Problem durch Update KB4480977 bestätigt

Das Update KB4480977 vom 17. Januar 2019 für Windows 10 V1607 und Windows Server 2016 bringt Probleme in Hyper-V-Umgebungen. Inzwischen hat Microsoft das offiziell bestätigt. Update KB4480977 für Windows 10/Server 2016 Über Update KB4480977 hatte ich im Blog-Beitrag Windows 10




Autor: Günter Born
 

[Born-IT] Fast 200 Extensions (Chrome, Firefox, Opera) unsicher

Sicherheitsforscher haben fast 200 Erweiterungen für Google Chrome, den Firefox oder den Opera gefunden, die sich durch schädliche Webseiten angreifen lassen. Möglicherweise mal wieder eine Gelegenheit, nachzusehen, ob man das Zeugs wirklich braucht. Ich selbst habe hier im Chrome keine




Autor: Günter Born
 

[Born-IT] Windows Core und die Open Source-Komponenten

Microsoft ist damit befasst, mehr und mehr Open Source-Komponenten in Windows bzw. dessen Kern (Core) zu integrieren. Aktuell ist das Thema durch eine Profilbeschreibung eines Microsoft Mitarbeiters wieder in den Fokus der Öffentlichkeit gerückt. Microsoft und Open Source – nichts




Autor: Günter Born
 

[Born-IT] Blockt HP wieder Dritthersteller Tintenpatronen (Jan. 2019)?

[English]Frage an die Anwender von HP-Tintenstrahldruckern. Gibt es Anzeichen dafür, dass HP seit Januar 2019 wieder Tintenpatronen von Drittanbietern auf seinen Tintenstrahldruckern (Office Printer) blockiert? Ziel dieses Blogbeitrags ist es, herauszufinden, ob es potenzielle Opfer gibt. Der “Vorfall” im Jahr




Autor: Günter Born
 

[Born-IT] Microsoft Intune unterstützt Android-Geräte

Kurze Information für Administratoren, die Geräte mit Microsoft Intune verwalten. Microsoft hat nun die Unterstützung zur Verwaltung von Android-Geräten hinzugefügt. Das vollständig verwaltete Android-Gerätelösungsset ist für Android-Geräte in Firmen gedacht. Die Funktionen geben IT-Administratoren die Kontrolle über die Geräteeinstellungen der




Autor: Günter Born
 

[Born-IT] Microsoft 365 soll für Endanwender kommen

Microsofts Chef Satya Nadella hat vergangene Woche in einem Gespräch mit Journalisten angedeutet, dass es Microsoft 365 auch für Konsumenten (also außerhalb von Firmenumgebungen) geben wird. Microsoft hat Microsoft 365 Mitte 2017 für Unternehmensumgebungen eingeführt. Es handelt sich um ein




Autor: Günter Born
 

[Born-IT] Windows 10: Update-Ärger mit HP HIDClass-Treibern

[English]Unter Windows 10 scheinen diverse Nutzer wohl Probleme bei der Installation von HIDClass-Treiber-Updates für Geräte von HP zu haben. HID steht für Human Interface Device, also Eingabegeräte wie eine Maus. Auf Windows Latest gibt es diesen Artikel, der von dem




Autor: Günter Born
 

[Born-IT] Versagt der Fix KB4487345 bei Windows Server 2008 R2?

Microsoft hat kürzlich den Fix KB4487345 zur Korrektur des Netzwerkbugs in Windows 7 Service Pack 1 und Windows Server 2008 R2 freigegeben. Nun gibt es Hinweise, dass dieser Fix unter Windows Server 2008 R2 nicht wirken soll. Worum geht es




Autor: Günter Born
 

[Born-IT] Intel Windows DCH-Treiber Version 25.20.100.6519

Intel hat neue DCH-Treiber in der Version 25.20.100.6519 für Windows 10 zum Download freigegeben. Hier einige Informationen zu dieser Treiber und was dahinter steckt. Bezüglich der Benennung ist Intel ungewohnt kreativ und stößt eigene Begriffe schnell mal um. Im* November




Autor: Günter Born
 

[Born-IT] Windows 10: Netzwerkbug, Fix soll später kommen

Mit den Januar 2019-Updates hat sich in allen unterstützten Windows 10-Versionen ein Netzwerkfehler eingeschlichen. Ein Patch zur Korrektur des Problems ist für den Februar 2019 zu erwarten. Hier einige Informationen, was Sachstand ist. Das Fehlerbild: Edge macht Probleme, DHCP-Probleme Ich




Autor: Günter Born
 

[Born-IT] Passwort-Collection mit 773 Millionen Einträgen im Netz

Der australische Sicherheitsforscher Troy Hunt hat eine Sammlung mit 773 Millionen Passwort-Einträgen im Internet gefunden. Das ist die größte Sammlung an geleakten Passwörter, die jemals gefunden wurde. Troy Hunt hat die Details in diesem Blog-Beitrag veröffentlicht. Die von ihm ‘Collection




Autor: Günter Born
 

[Born-IT] Ryuk-Ransomware zielt auf deutsche Firmen

Zum Wochenabschluss noch eine Warnung. Eine neue Ransomware mit dem Namen Ryuk kombiniert zwei ältere Trojaner und verschlüsselt Daten. Ryuk hat Deutschland erreicht und zielt auf Firmen. Einige Opfer scheinen schon gezahlt zu haben. Anfang Dezember 2018 warnte das LKA-Niedersachsen




Autor: Günter Born
 

[Born-IT] Outlook Mobile erhält Zulassung für US-Bundesbehörden

Microsofts Outlook-App für Android und iOS hat eine infosec-Freigabe erhalten, so dass sie in US-Bundesbehörden eingesetzt werden darf. Dazu hat Microsoft die Sicherheitsarchitektur für seinen mobilen E-Mail-Outlook-Apps aktualisiert. Jetzt erfüllen die Apps die Anforderungen sowohl der Office 365 US Government




Autor: Günter Born
 

[Born-IT] Windows 10: Zuverlässigkeitsupdate KB4023057 (16.1.2019)

Kurze Information für Windows 10-Benutzer: Microsoft hat sein Zuverlässigkeitsupdate KB4023057 für Windows 10 (Version 1507 bis 1803) zum 16./17. Dezember 2018 erneut freigegeben. Das Re-Release des Updates KB4023057 dürfte mit der Wiederaufnahme des Rollouts zu tun haben (siehe Windows 10




Autor: Günter Born
 

[Born-IT] DuckDuckGo setzt künftig auf Apple Maps

Kleine Meldung am Rande. Die Suchmaschine DuckDuckGo will künftig auf Apple Maps setzen, wenn Nutzer nach Orten suchen und eine Karte eingeblendet wird. Die Betreiber von DuckDuckGo sind dazu eine Partnerschaft mit Apple eingegangen, um die Karten von Apple Maps




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview Build 18317: Suche und Cortana werden getrennt

Microsoft hat gerade die Windows 10 Insider Preview Build 18317 im Fast Ring veröffentlicht. Dies ist der 19H1 Entwicklungszweig, der im Frühjahr 2019 freigegeben wird. Diese Version trennt die Suche und Cortana in der Taskleiste. Die Ankündigung und eine Beschreibung




Autor: Günter Born
 

[Born-IT] Schwachstelle beim Amadeus-Flugbuchungssystem

[English]Sicherheitsexperten sind mal wieder auf gravierende Schwachstellen bei Flugbuchungssystemen von Airlines gestoßen. Betroffen sind wohl alle Fluggesellschaften, die das Amadeus-Flugbuchungssystem verwenden (ca. 44 % der Anbieter). Es scheint dabei ein ähnlicher Fehler wie in 2016 passiert zu sein, über den




Autor: Günter Born
 

[Born-IT] FireEye entdeckt globale DNS-Hijacking-Kampagne

Die Mandiant Incident Response- und Intelligence-Teams von FireEye haben umfangreiche globale DNS-Hijacking-Aktivitäten identifiziert. Von diesen Aktivitäten sind Dutzende von Domains, die Regierungs-, Telekommunikations- und Internetinfrastrukturen in Europa, dem Nahen Osten, Nordafrika und Nordamerika gehören, betroffen. Obwohl FireEye diese Aktivität derzeit




Autor: Günter Born
 

[Born-IT] BuildFeed stellt (nach Druck von MS) Betrieb ein

Eine kurze Meldung für Windows 10-Nutzer: Die Windows 10-Leaker-Plattform BuildFeed stellt ab sofort den Betrieb ein. Hier ein paar Informationen, was hinter der Geschichte steckt. Ich habe es so gut wie nie hier im Blog genutzt, aber in den letzten




Autor: Günter Born
 

[Born-IT] Webhoster leicht zu hacken?

Wie leicht sind eigentlich Webhoster, bei denen Nutzer ihre Webseiten einrichten, zu hacken? Dieser Frage sind einige Sicherheitsexperten nachgegangen und haben fünf Hoster auf Schwachstellen untersucht. Die Ergebnisse sind erschreckend. Das Ziel eine Sicherheitsüberprüfung war es, zu sehen, ob Websites,




Autor: Günter Born
 

[Born-IT] Windows-Sicherheitsänderung wirkt auf die PowerShell

Noch ein kurzer Hinweise für Leute, die mit PowerShell arbeiten. Microsoft hat zum 8. Januar 2019 mit Sicherheitsupdates auch eine Schwachstelle in der PowerShell geschlossen. Dies wirkt sich auf das Loopback-Verhalten der PowerShell aus. Mit dem Windows-Sicherheitspatch CVE-2019-0543 wurde eine




Autor: Günter Born
 

[Born-IT] Support-Ende für Windows 7, SQL-Server 2008 etc. naht

Wir haben den 14. Januar 2019, und Microsoft erinnert daran, dass Windows 7 SP1 in genau einem Jahr, am 14. Januar 2020, letztmalig Updates im Extended Support erhält. Auch für SQL-Server 2008 und weitere Produkte läuft der Support in den




Autor: Günter Born
 

[Born-IT] Boot-Schleifen bei Januar 2019-Updates im Server-Bereich

An dieser Stelle einfach eine Information an Administratoren von Windows Server-Systemen. Mir sind jetzt zwei Meldungen unter die Augen gekommen, wo die Januar 2019-Updates zu Boot-Schleifen geführt haben. Windows Small Business Server 2011 In einer Mail machte mich Blog-Leser Gero




Autor: Günter Born
 

[Born-IT] Zwangsinstallation der Windows 7/8.1 Updates KB2952664/KB2976978 (Januar 2019)?

Kurzer Hinweis in die Runde: Es gibt Hinweise, dass Microsoft die Updates KB2952664 (Windows 7 SP1) und KB2976978 (Windows 8.1) im Januar 2019 erneut ausrollt und möglicherweise zwangsweise auf den Systemen installiert. Hier ein paar Informationen. Nutzerhinweise auf Zwangsinstallation Gestern




Autor: Günter Born
 

[Born-IT] TLS-Zertifikate nach Shutdown der US-Regierung ausgelaufen

Interessante Entwicklung in den USA. Dort sind zahlreiche .gov-Seiten nur noch über http oder gar nicht mehr zu erreichen. Der Grund: Die TLS-Zertifikate sind auf Grund der Haushaltssperre nicht erneuert worden. Und noch eine interessante Frage: Was passiert mit den




Autor: Günter Born
 

[Born-IT] Januar 2019-Patchday Probleme und Nachlese

Mit den Updates vom 8. Januar 2019 kam es unter Windows und anderen Anwendungen zu einigen größeren Problemen. Hier eine Zusammenfassung, was mir die letzten Tage so unter die Augen gekommen ist. Das Problem mit der verlorenen Windows 7 KMS-Aktivierung




Autor: Günter Born
 

[Born-IT] Fix für das Windows 7-Netzwerkproblem mit Update KB4480970/KB4480960

Microsoft hat zum 12. Januar 2019 einen Fix für betroffene Windows 7-Systeme herausgebracht, um die vom Januar 2019-Update verursachten Probleme beim Zugriff auf Netzwerkfreigaben zu beheben. Worum geht es? Für Microsoft für Windows 7 SP1 und Windows Server 2008 R2




Autor: Günter Born
 

[Born-IT] Access 97-MDB-Fehler in Jet Datenbank Engine durch Windows Januar 2019-Updates bestätigt

Microsoft hat den Datenbankfehler beim Zugriff auf Access 97 .mdb-Datenbanken per Jet Database Engine bestätigt. Das Problem wird in allen unterstützten Windows-Versionen durch die Sicherheitsupdates vom 8. Januar 2019 verursacht. Einige Hintergrundinformationen Ich hatte das Thema gestern im Blog-Beitrag Access




Autor: Günter Born
 

[Born-IT] Microsoft erklärt den Windows 7 KMS-Aktivierungsfehler

Mit den am Patchday (8. Januar 2019) ausgelieferten Sicherheitsupdates für Windows 7 kam es ja in Unternehmensumgebungen zu KMS-Aktivierungsfehlern – Windows 7 wurde als ‘not genuine’ (Fehlercode 0xC004F200) gemeldet. Jetzt hat Microsoft die Erklärung nachgeliefert. Die Kurzfassung: Dumm gelaufen. Was




Autor: Günter Born
 

[Born-IT] Netzwerkprobleme mit KB4480970 (Monthly Rollup)

[English]Das am 8. Januar 2018 von Microsoft für Windows 7 SP1 und Windows Server 2008 R2 SP1 freigegeben Update KB4480970 scheint bei einigen Leuten zu gravierenden Netzwerkproblemen zu führen. Es lassen sich keine Netzwerkfreigaben (Shares) mehr erreichen. Ich dachte, ich




Autor: Günter Born
 

[Born-IT] Update KB971033 bricht Windows 7 Aktivierung (0xc004f200)

Neuer Tag, neues Problem: Microsoft hat wohl die Nacht das alte Update KB971033 erneut freigegeben. Wie es ausschaut, ist Windows 7 nach Installation des Updates nicht mehr aktiviert und wird als nicht genuine gemeldet. Ich bin gerade bei askwoody.com über




Autor: Günter Born
 

[Born-IT] Politiker-Hack: Verdächtiger festgenommen

Nur eine kurze Info: Das BKA hat wohl einen Tatverdächtigen festgenommen, der für die vor Weihnachten veröffentlichten privaten Daten von Politikern und Prominenten verantwortlich ist. Laut Medienberichten ist der Jugendliche geständig – Infos wird es später geben.




Autor: Günter Born
 

[Born-IT] Outlook: "Externer Inhalt ist in sicheren Mails nicht zulässig"

Nutzer von Outlook 2010 bis 2016 stehen gegebenenfalls vor dem Problem, dass ihnen plötzlich beim Zugriff auf E-Mails die Meldung “Externer Inhalt ist in sicheren Mails nicht zulässig” angezeigt wird. Es ist kein Bug, sondern ein Feature – zufällig ist




Autor: Günter Born
 

[Born-IT] SharePoint verbessern …

Kleiner Fundsplitter aus den Weiten des Web für SharePoint-Administratoren. Jemand hat sich ein paar Gedanken gemacht, wie man SharePoint verbessern und die Kritikpunkte mancher Nutzer entschärfen kann. Das Dokument-Management-System SharePoint von Microsoft wird zwar häufig eingesetzt. Aber so manche Nutzer




Autor: Günter Born
 

[Born-IT] Windows 10 Zwangsupdate: Entschädigung in Finnland

Ein Windows 10-Nutzer aus Finnland hat sich mit Microsoft wohl (außergerichtlich) auf einen Schadensersatz für ein Windows 10-Zwangsupdate geeinigt. Das geht aus einer Mitteilung des finnischen Consumer Disputes Board hervor. Das Ganze wurde vor wenigen Stunden durch Tero Alhonen über




Autor: Günter Born
 

[Born-IT] Windows 7: Malwarebytes verursacht sporadische Freezes

Noch eine Information für Windows-Benutzer, die die Schutzsoftware von Malwarebytes einsetzen. Es scheint, als ob diese die Ursache für sporadische Freezes im Betriebssystem ist. Das Problem tritt wohl unter Windows 7 mit der aktuellen Malwarebytes Version 3.6.1.x auf. Ein Blog-Leser




Autor: Günter Born
 

[Born-IT] Hacks: Town of Salem-User-Daten und deutsche Politiker

Zum Wochenstart eine kleine Zusammenfassung zweier Hacks, die gerade aktuell sind. Es gibt einige Nachträge zum Hack deutscher Politiker und ‘Prominenter’. Aber es ist ein neuer Hack der Town of Salem Benutzerkonten bekannt geworden. 7,6 Mio. Town of Salem-User-Benutzerdaten abgeflossen




Autor: Günter Born
 

[Born-IT] Gibt die NSA ihr Reverse Engineering Tool frei?

Die National Security Agency (NSA) hat intern eine ganze Sammlung von Tools zur Software-Analyse entwickeln lassen und im Einsatz. Es gibt jetzt Anzeichen, dass ein Reverse Engineering Tool für die Allgemeinheit freigegeben werden könnte. Die Information ist für Leute interessant,




Autor: Günter Born
 

[Born-IT] Windows 10 Home bekommt wohl ab V1903 Update-Pause

Es kristallisiert sich wohl heraus: Microsoft will allen Nutzern von Windows 10, also auch Windows 10 Home die Möglichkeit geben, ab der Version 1903 (Entwicklungszweig 19H1) Updates um 7 Tage zu verzögern. Zudem wird die 19H1 als Windows NT 12




Autor: Günter Born
 

[Born-IT] E-Mail per Microsoft Office 365 ATP auf Malware scannen

Wie kann man als Administrator die E-Mails seiner Benutzer bereits vor der Zustellung an die Benutzer auf Malware scannen? Mit Microsoft Office 365 ATP-Richtlinien ergibt sich eine Möglichkeit. Administratoren in Unternehmen stehen vor dem Problem, bösartige Mails mit Malware-Links und




Autor: Günter Born
 

[Born-IT] Sicherheit: Neuer Seitenkanalangriff auf Page Cache

Kommende Woche wollen Sicherheitsforscher auf der ArXiv einen neuen Seitenkanalangriff auf den Page Cache des Betriebssystems über die Hardware vorstellen. Der Angriff ermöglicht es, Daten des Betriebssystems abzuziehen. Seit vor einem Jahr die ersten Seitenkanalangriffe (Spectre, Meltdown) auf CPU-Ebene entdeckt




Autor: Günter Born
 

[Born-IT] Otter Browser 1.0.0.1: Für Opera-Fans

Die Entwickler haben zum Jahreswechsel 2019 die erste stabile Version des Otter Browsers freigegeben. Dies ist der Nachfolger des Opera-Browsers, der für verschiedene Plattformen verfügbar ist. Opera hat ja 2013 verkündet, dass die Browser-Engine eingestellt werde. Es gibt zwar den




Autor: Günter Born
 

[Born-IT] Master-Key für FilesLocker-Ransomware veröffentlicht

Die Entwickler der Ransomware Fileslocker haben wohl die Verwendung der älteren Versionen 1 und 2 eingestellt. Gleichzeitig wurde der Master-Key zum Entschlüsseln der Dateien veröffentlicht. Das Team von Malwarehunter entdeckte Ende Dezember 2018 eine neue Variante v2 der Ransomware auf




Autor: Günter Born
 

[Born-IT] WordPress: PHP 5 hat End of Support erreicht

iele Webseiten sind auf PHP angewiesen. Administratoren der Webseiten sollten sicherstellen, dass dort kein PHP 5, sondern eine der Nachfolgeversion verwendet wird. Denn der Support für PHP 5 ist ausgelaufen. WordPress, Joomla, Drupal und viele andere beliebte Webseiten-CMS sind in




Autor: Günter Born
 

[Born-IT] Hunderte deutsche Politiker gehackt

Unbekannte Hacker haben persönliche Daten (Handynummern, Adressen, Briefe und Kreditkarteninfo) deutscher Politiker erbeutet und diese wohl seit Wochen auf Twitter veröffentlicht. Inforadio, das Medium des RBB ist dieses jetzt erstmals aufgefallen und die Redaktion hat darüber berichtet. Handynummern, Adressen, Dokumente,




Autor: Günter Born
 

[Born-IT] Bug in Synology-Software gefährdet NAS-Speicher

In der Systemsoftware von Synology-NAS-Geräten gibt es eine kritische Sicherheitslücke. Angreifer könnten Schadcode auf dem Gerät ausführen. Ein Sicherheitsupdate ist verfügbar. Synology hat bereits vor Weihnachten 2018 diese Sicherheitswarnung zur Schwachstelle veröffentlicht. Eine Schwachstelle ermöglicht es Remote-Angreifern, beliebigen Code über




Autor: Günter Born
 

[Born-IT] Neue Microsoft 365 SKUs angekündigt

Microsoft hat zum Jahresbeginn neue Microsoft 365 SKUs angekündigt. SKUs sind Verkaufsversionen eines Produkts, und bei Microsoft 365 handelt es sich um ein Bundle, bestehend aus Windows 10 und Office 365, und Enterprise Mobility + Security (EMS), welches Firmen angeboten




Autor: Günter Born
 

[Born-IT] Microsoft Edge: PoC für Remote Execution Schwachstelle

Ein Sicherheitsforscher hat einen Exploit-Code als Proof of Concept (PoC) veröffentlicht, der eine Remote Execution-Schwachstelle in der JavaScript-Engine des Microsoft Edge ausnutzt. Der Proof-of-Concept-Code hat 71 Zeilen Länge und führt zu einem Out-of-Bounds (OOB)-Memory Read Leak-Fehler in der Chakra-Engine. Der




Autor: Günter Born
 

[Born-IT] Weißes Haus setzt auf Windows 10

Im Weißen Haus (Sitz des US-Präsidenten) kommt Windows 10 zum Einsatz – speziell im Sitzungsraum der US-Regierung, wie jetzt Fotos von einer Besprechung mit Präsident Trump offen legen. Ist ja nicht so spannend, das Thema – aber die Kombination Trump




Autor: Günter Born
 
Zurück
Oben