Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Singapore und American Airlines haben Kameras in Sitzen

Die Fluggesellschaften Singapore Airlines und American Airlines haben Maschinen in ihrer Flotte, bei denen manche Sitze eine kleine Webcam im Entertainment-System eingebaut haben. Das Ganze geht gerade im Netz viral. Das Ganze begannt damit, dass jemand einen Tweet absetzte, in




Autor: Günter Born
 

[Born-IT] Samsung Galaxy S10-Modelle vorgestellt

Samsung hat neben dem Samsung Galaxy Fold auch einige Modelle des neuen Samsung Galaxy S10-Flagschiffs vorgestellt. Anlässlich des 10-jährigen Jubiläums der Galaxy S-Serie wurden beim UNPACKED 2019-Event in San Francisco gestern vier Varianten des Samsung Galaxy S10: Galaxy S10e, Galaxy




Autor: Günter Born
 

[Born-IT] Neue Office-App für Windows 10

Microsoft hat eine neue Version der Office-App für Windows 10 in den Microsoft Store eingestellt. Die App ersetzt My Office und fungiert quasi als Frontend für die Office-Anwendungen. Microsoft hat das Ganze in diesem Beitrag in der Tech-Community avisiert. Die




Autor: Günter Born
 

[Born-IT] Schwachstelle in UNACEV2.DLL gefährdet WinRAR & Co.

Eine Jahrzehnte alte Code-Execution-Schwachstelle in einer, u.a. von WinRAR genutzten Bibliotheksdatei UNACEV2.DLL gefährdet Millionen Nutzer, die Software einsetzen, die diese Komponente unter Windows verwendet. Es ist handeln angesagt. Ich hatte das Thema die Nacht bereits im Beitrag Nasty code-execution bug




Autor: Günter Born
 

[Born-IT] Samsung Galaxy Fold vorgestellt

Die Firma Samsung hat am gestrigen Abend (20.2.2019) das lange erwartete, faltbare Smartphone, dass Samsung Galaxy Fold vorgestellt. Das faltbare Display passt sich Nutzerbedürfnissen und Anwendungsszenarien an. Das 7,3 Zoll Infinity Flex Display lässt sich zu einem kompakten Gerät mit




Autor: Günter Born
 

[Born-IT] Sicherheit: Die schnellsten Hacker, neue Datenleaks und mehr

Heute noch einige Sicherheitsmeldungen. So wurde jetzt die Frage beantwortet, welches die schnellsten Hacker sind. Und es gab mal wieder Datenleaks: Anrufe bei einer schwedischen Gesundheitshotline wurden gespeichert und standen im Netz zum Abruf. En indischer Energieversorger ließ Google seine




Autor: Günter Born
 

[Born-IT] Kostenloses GandCrab-Ransomware Entschlüsselungstool

[English]Bitdefender, Europol, die rumänische Polizei, DIICOT und andere Strafverfolgungsbehörden haben ein Update des erfolgreichen Ransomware Entschlüsselungs-Werkzeugs veröffentlicht. Dieses unterstützt jetzt auch neben dem älteren V5.1-Format auch durch die neuere GandCrab-Ransomware V5.2 verschlüsselte Dateien. Opfer der Ransomware GandCrab stehen vor dem




Autor: Günter Born
 

[Born-IT] Wie Facebook die Open Source-Entwicklung geändert hat

Facebook ist zwar momentan häufig mit Negativ-Schlagzeilen in den Medien. Aber Facebook hat auch entscheidend die Entwicklung im Open Source-Bereich verändert. Facebook hat nicht nur unseren Umgang mit ‘Freunden’ in Form des gleichnamigen Social Media-Netzwerks verändert und geprägt. Facebook hat




Autor: Günter Born
 

[Born-IT] Windows 10: Update-Merkwürdigkeiten und Feinheiten

[English]Unter Windows 10 gibt es einige Merkwürdigkeiten rund um das Thema Updates. So macht es einen Unterschied, ob Updates automatisch angeboten werden oder ob danach gesucht wird. Zudem lässt sich die Suche nach Updates deaktivieren. Finger weg von der Windows




Autor: Günter Born
 

[Born-IT] Wissenschaftler warnen vor KI und maschinellem Lernen in der Forschung

Wissenschaftler aus dem Bereich der Statistik haben gerade eine ‘rote Flagge’ gehisst und warnen eindringlich vor der Verwendung von Algorithmen zum maschinellen Lernen im Rahmen der Künstlichen Intelligenz (AI). In einigen Bereichen der biomedizinischen Forschung werden durch den Einsatz von




Autor: Günter Born
 

[Born-IT] SHA-2-Patch für Windows 7 kommt wohl im März 2019

[English]Kleine Information zum Wochenstart für Windows 7-Nutzer. Microsoft wird wohl im März 2019 ein kritisches Standalone-Sicherheitsupdate für Windows 7 und Windows Server 2008 / R2 veröffentlichen, welches diese Betriebssysteme für SHA-2 ertüchtigt. Hier ein paar Informationen, um was es geht




Autor: Günter Born
 

[Born-IT] Nochmal 127 Millionen Nutzerdaten im Darknet

Im Darknet wurden weitere 127 Millionen Zugangsdaten (E-Mail-Adressen und Kennwörter), die auch Hacks von Webseiten stammen, angeboten. Hier einige Informationen und auch Hinweise, was man zum Schutz tun kann. Es nimmt kein Ende. Erst vor wenigen Tagen hatte ich im




Autor: Günter Born
 

[Born-IT] Facebook droht Milliardenstrafe wegen Datenweitergabe

Heute hatte ich Facebook gelobt – daher noch eine kurze Gegenmeldung. Es scheint, als ob die Weitergabe von Benutzerdaten an Cambridge Analytica für durch Facebook doch eine drastische Geldbuße nach sich zieht. Laut Washington Post (Paywall) verhandelt Facebook nun mit




Autor: Günter Born
 

[Born-IT] Microsoft Store enthielt Cryptominer-Apps

Jetzt hat es auch Microsoft bzw. dessen Store getroffen. Sicherheitsforscher haben acht Apps entdeckt, die ein Monero (XMR) Crypto-Miner-Script enthielten. Die acht potenziell unerwünschten Anwendungen (PUAs) im Microsoft Store benutzten die Google Tag Manager (GTM)-Bibliothek, um das bösartige Monero (XMR)




Autor: Günter Born
 

[Born-IT] Intel Intel Software Guard Extensions (SCX) geknackt

In Intels Intels Software Guard Extensions (SGX) gibt es Schwachstellen, die sich ausnutzen lassen, um Schadcode im System zu verstecken. Der Schutzmechanismus, den Intel in seinen CPUs implementiert hat, ist damit ausgehebelt. Bei Interesse, The Hacker News hat hier einen




Autor: Günter Born
 

[Born-IT] BSI: Mehr Hackerangriffe auf kritische Infrastruktur

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) vermeldet für das 2. Halbjahr 2018 mehr Hackerangriffe auf kritische Infrastrukturen, wie Stromnetze, Wasserversorger etc. Stromversorger, Wasserwerke oder auch Stromnetze stehen verstärkt im Visier ausländischer Hacker. Die Welt am Sonntag berichtet in




Autor: Günter Born
 

[Born-IT] USB-Installationsmedien und ‘Windows Information Protection’

[English]Interessanter Tipp von Microsoft für Administratoren, die häufig USB-Installationsmedien in Umgebungen erstellen, in denen Windows Information Protection (WIP) erzwungen wird. Dann schießt WIP dazwischen und verhindert, dass die USB-Installationsmedien booten oder das Setup ausgeführt werden kann. Windows Information Protection (WIP)




Autor: Günter Born
 

[Born-IT] Mysterium unbestellte Amazon-Pakete

Aktuell erhalten Menschen in Deutschland wohl Pakete von Amazon mit unbekanntem Absender, die sie nicht bestellt haben. Auch Fehllieferungen oder Geschenke von Freunden oder Verwandten scheiden aus. Amazon spricht von „betrügerischen Methoden“, und selbst die Verbraucherzentrale Nordrhein-Westfalen hat sich zu




Autor: Günter Born
 

[Born-IT] OpenOffice- und LibreOffice Schwachstelle CVE-2018-16858

Für die 0-day-Schwachstelle CVE-2018-16858 in OpenOffice gibt es einen Micro-Patch. Und für die Schwachstelle, die in LibreOffice durch ein Update geschlossen wird, gibt es ein Proof of Concept (PoC). LibreOffice RCE-Schwachstelle CVE-2018-16858 In LibreOffice (und OpenOffice) gibt es eine Remote




Autor: Günter Born
 

[Born-IT] Strafanzeige gegen Niedersachsens Regierung wegen Zwangsmigration auf Windows 10

Der Geschäftsführer einer Beratungsgesellschaft hat Strafanzeige gegen die Landesregierung von Niedersachsen gestellt. Grund ist die Zwangs-Migration der Niedersächsischen Landesverwaltung von Linux hin zu Windows 10. Worum geht es? Die Finanzverwaltung in Niedersachsen will 12.000 PC in Finanzämtern von Linux auf




Autor: Günter Born
 

[Born-IT] Windows 10: SAC-T ist tot für Windows Update für Business

Gerade hat Microsoft den Semi Annual Channel-Targeted (SAC-T) für Unternehmenskunden zu Grabe getragen. Ab Windows 10 V1903 ist dieser Schlenker Geschichte. Hier ein paar Informationen zum Thema. Die Ausführungen gelten nur für Unternehmenkunden (die mit Windows 10 Pro oder Enterprise




Autor: Günter Born
 

[Born-IT] Sicherheitsupdates für Android und iOS – ein Vergleich

Als Besitzer eines Android- oder iOS-Mobilgeräts bekommt man ja eine bestimmte Zeit Sicherheitsupdates. Wer vor der Frage steht, welche Plattform in Bezug auf Sicherheitsupdates besser geeignet ist, dem hilft möglicherweise eine kleine Übersicht weiter. Ich bin die Tage über einen




Autor: Günter Born
 

[Born-IT] 620 Millionen Nutzerdaten im Darknet angeboten

Im Darknet sind auf der Webseite Dream Market 620 Millionen Nutzerdaten (E-Mail-Adresse und Passwort) zum Verkauf angeboten worden. Die Datensätze stammen aus diversen Hacks von Websites. Die Datenbank Bei der Webseite Dream Market handelt es sich um eine Schwarzmarkt-Seite (Dark




Autor: Günter Born
 

[Born-IT] Tipp: Neue Windows 7 SP1 ISOs zum Download

Microsoft hat wohl neue ISO-Dateien von Windows 7 SP1 (Build 7601.24214.180801)angefertigt und bietet diese zum Download an. Es sind 64-Bit-Versionen von Home Premium, Professional und Ultimate. WalkingCat (@h0x0d) ist das aufgefallen und er hat die Download-Links in folgendem Tweet gepostet.




Autor: Günter Born
 

[Born-IT] QNAP-NAS und die gekaperten Hosts-Einträge

Merkwürdiges bei QNAP Netzwerkspeichern (NAS): Eine Schadsoftware scheint Einträge in der Hosts-Datei des Geräts zu manipulieren. Dadurch werden Virenscanner und der QNAP Malware Remover nicht mehr aktualisiert. Eine erste Benutzerbeobachtung Ich bin schon vor einigen Tagen auf einen Artikel bei




Autor: Günter Born
 

[Born-IT] USB-Kabel mit WiFi-Funktion ermöglicht PC-Angriffe

Ein Bastler hat es geschafft, einen WiFi-Chip in einem USB-Kabel einzubauen, so dass sich dieses Kabel zum Angreifen von Systemen mit macOS, Linux, Windows oder anderen Betriebssystemen eignet. Rückblick: BadUSB USB-Geräte sind ein latentes Sicherheitsrisiko für die Systemsicherheit. Anfang September




Autor: Günter Born
 

[Born-IT] Apple bringt 2019 doch kein USB-C für iPhones

Wie es ausschaut, will Apple seine neuen iPhone-Modelle für 2019 doch nicht mit einer USB-C-Schnittstelle ausstatten, sondern weiterhin mit dem Lighning-Port weiter stoppeln. Es war ja häufiger darüber spekuliert worden, dass Apple sich endlich einen Ruck gibt und seine neuen




Autor: Günter Born
 

[Born-IT] Industrie-Kühlschränke mit Passwort 1234 abschaltbar

Den Kühlschrank des Nachbarn per Internet mal eben abschalten und dafür das Kennwort 1234 verwenden – dass ist jetzt für Industrie-Kühlschränke bittere Realität geworden. Ich erinnere mich noch gut an die ersten Meldungen zum Internet der Dinge (Internet of Things,




Autor: Günter Born
 

[Born-IT] Social Share Buttons-Plugin ermöglicht WP-Übernahme

Das WordPress Social Share Buttons-Plugin besitzt in älteren Versionen eine gravierende Sicherheitslücke. Angreifer können so die Kontrolle über eine WordPress-Installation erlangen und die Seiten übernehmen. Das Plugin Social Share Buttons für WordPress ermöglicht das Teilen von Inhalten in sozialen Medien




Autor: Günter Born
 

[Born-IT] Microsoft meldet DNS-Probleme als behoben (11.2.2019)

Microsoft hält die DNS-Probleme, die im Januar 2019 für Ausfälle bei diversen Diensten, bis hin zu Windows Update, sorgten, nun für endgültig behoben. Inzwischen sollten alle Microsoft-Dienste wieder nutzbar sein. Kurzer Rückblick Ende Januar, Anfang Februar 2019 gab es ja




Autor: Günter Born
 

[Born-IT] Samsung Falt-Smartphone kommt noch im Februar 2019

2019 könnte das ‘Jahr’ der Geräte mit faltbaren Displays werden. Samsung arbeitet ja an einem Smartphone mit faltbarem Display, über welches ich mehrfach im Blog berichtet habe. In Videos waren Demos des Mobilgeräts zu sehen und ein Start in 2019




Autor: Günter Born
 

[Born-IT] Windows 10-Startmenü: Back to the roots in 19H2?

Aktuell gibt es wohl Gerüchte, dass Microsoft das Startmenü in Windows 10 einem Neudesign unterziehen und entschlacken will. Die Live-Kacheln scheinen tot, es könnte auf ein ‘Back to the roots’ des Startmenüs zu laufen. Interessante Spekulationen in Sachen Windows 10-Weiterentwicklung.




Autor: Günter Born
 

[Born-IT] Brave Browser: Tracker-Whitelisting für Facebook/Twitter

Die Macher des Brave-Browsers werben dafür, dass dieser Ads und Tracker blockiere. Auf ‘einem Auge scheint dieser Tracker-Schutz’ aber blind – denn die Tracker von Facebook und Twitter werden zugelassen. Der Brave-Browser basiert auf Googles Chromium und kann über einen




Autor: Günter Born
 

[Born-IT] CERT-Bund warnt vor Emotet-Mails

Die Bedrohung durch Malware nimmt auch im Februar 2019 nicht ab. Aktuell gibt es wieder eine Warnung vor einer Kampagne, bei der die Emotet-Malware über angebliche Microsoft Service-Verträge verteilt wird. Ziel scheinen diesmal Privatanwender zu sein. Hier ein Überblick über




Autor: Günter Born
 

[Born-IT] iOS 12.1.4 fixt FaceTime und schließt zwei Sicherheitslücken

Noch ein Nachtrag von den letzten Tagen: Apple hat die Woche iOS 12.1.4 freigegeben. Dieses schließt den Facetime-Bug. Gleichzeitig warnt Google vor zwei 0-day-Schwachstellen, die ausgenutzt und in iOS 12.1.4 geschlossen werden. iOS 12.1.4 behebt Facetime-Bug Bereits letzten Donnerstag hat




Autor: Günter Born
 

[Born-IT] Alexa & Co. in US-Krankenhäusern

Noch eine kleine Sonntagslektüre für Leute mit Englisch-Kenntnissen. Ich bin gerade auf diesen Artikel gestoßen, der die ersten Einsätze der Sprachassistenten von Amazon, Google, Microsoft und Apple in US-Krankenhäusern beleuchtet. Da wird eine ‘schöne neue Welt gezeichnet’ und niemand scheint




Autor: Günter Born
 

[Born-IT] EU ruft Kinder-Tracking-Uhr wegen Sicherheitsmängeln zurück

Die EU ruft die Enox-Kinder-Smartwatch aus Sicherheitsgründen zurück. Hintergrund ist, dass die Träger dieser GPS-Uhr ausspioniert werden können. Die Meldung zum Rückruf vom 7. Februar 2019 findet sich im RAPEX-System der EU – hier ist die englischsprachige Seite, die deutschsprachige




Autor: Günter Born
 

[Born-IT] Microsoft will Office Pro Plus DSGVO-konform nachbessern

[English]Wenn die Berichte stimmen, bewegt sich Microsoft auf äußeren Druck doch. Bis April 2019, so die Hinweise, will Microsoft die Pro Plus-Version seines Office-Pakets so nachbessern, dass es die DSGVO-Anforderungen erfüllt. Hier einige Informationen. Office und die Kollision mit der




Autor: Günter Born
 

[Born-IT] Microsoft-Analyse: 0-day-Schwachstellen größtes Risiko

[English]Die größten Risiken für Computersysteme stellen 0-day-Schwachstellen dar, weniger zurückgestellte Updates. Und 0-day-Schwachstellen werden gezielt angegriffen. Einige Zahlen und Fakten Es sind interessante Einblicke, die Matt Miller vom Microsoft Security Response Center (MSRC) auf der Blue Hat-Konferenz 2019 in Israel




Autor: Günter Born
 

[Born-IT] Neue Angriffsmethode auf TLS 1.3

Sicherheitsforscher haben eine neue Bleichenbacher-Angriffsvariante auf die TLS-Verschlüsselung gefunden, die auch mit TLS 1.3 verschlüsselte Nachrichten lesbar macht. In einem Dokument The 9 Lives of Bleichenbacher’s CAT: New Cache ATtacks on TLS Implementation (PDF) haben internationale Wissenschaftler einen neuen Angriffsmechanismus




Autor: Günter Born
 

[Born-IT] Microsoft rät von Office 2019 ab und empfiehlt Office 365

Microsoft hat eine merkwürdige Empfehlung für seine Kunden. Die sollen doch bitte die Abo-Version Microsoft Office 365 kaufen und die Finger von der auch irgendwie angebotenen Kaufvariante Microsoft Office 2019 lassen. Kunden von Microsoft bekommen ja immer wieder Empfehlungen, welche




Autor: Günter Born
 

[Born-IT] FRITZ!Box Cable 6490: Vodafone-Upgrade und OS 7.01-Ärger

Heute noch zwei Nachrichten zur FRITZ!Box Cable 6490. Vodafone beginnt damit ein Update auf FRITZ!OS 7.01 zu verteilen. Und von einem Blog-Leser liegt mir ein Hinweis auf Probleme mit der OS 7.01 vor. FRITZ!OS 7.01 für Vodafone HomeBox FRITZ!Box 6490




Autor: Günter Born
 

[Born-IT] Sicherheitsempfehlung ADV190007 für Exchange-Server

In allen Microsoft Exchange-Server-Versionen gibt es ja eine “PrivExchange”-Schwachstelle. Nun hat Microsoft am 5. Februar 2019 die neue Sicherheitsempfehlung ADV190007 zu diesem Sachverhalt veröffentlicht. Altes Thema, immer noch aktuell Das ist ein Thema, welches ich hier im Blog bereits mehrfach




Autor: Günter Born
 

[Born-IT] Surface: Neue Firmware-Option schützt vor Akku-Verschleiß

Microsoft hat eine neue Firmware-Option Enable “Battery Limit” für diverse Surface-Modelle eingeführt. Deren Ziel ist es, Geräte, die ständig an der Ladestation hängen, vor Akkuverschleiß zu schützen. Zu häufiges Laden wirkt sich negativ auf die Lebensdauer von Akkus aus, die




Autor: Günter Born
 

[Born-IT] Chrome-Erweiterung Password Checkup

Nachdem in den letzten Tagen große Passwortsammlungen im Netz auftauchten (siehe Neue Passwort Collections mit 2,2 Milliarden Konten im Netz), greift Google dies auf und bietet eine Erweiterung an, die geleakte Kennwörter anzeigt. Im Google Security Blog kündigte Google im




Autor: Günter Born
 

[Born-IT] Neue Variante einer Erpressungsmail

Ich hatte hier im Blog ja häufiger Erpresser-Mails vorgestellt und gewarnt, zu zahlen. Blog-Leser Tom B. hat mir nun eine neue Variante zugesandt (danke dafür), die ich, auch wegen des nicht so schlechten deutschen Texts, hier vorstelle. Laut Tom gibt




Autor: Günter Born
 

[Born-IT] Office Update liefert falsche MSComCTL.ocx (Jan. 2019)

[English]Ich stelle diese Information mal als Information und Frage hier im Blog ein. Blog-Leser Sam hat mich auf ein Problem hingewiesen (danke dafür), was Probleme bereitet. Microsoft liefert falsche Versionen von MS Common Controls (MSComCTL.ocx) per Office-Update aus. Im Januar




Autor: Günter Born
 

[Born-IT] Unsichere MongoDB-Datenbanken mit Backdoor

Ein niederländischer Sicherheitsforscher ist auf eine Backdoor des Kremls gestoßen, mit dem die Regierung auf die Server der in Russland tätigen in- und ausländischen Unternehmen zugegriffen hat. MongoDB-Datenbanken sind ja schon häufiger durch Schwachstellen aufgefallen. ZDNet.com berichtet hier von der




Autor: Günter Born
 

[Born-IT] Safer Internet Day 2019

Am 5. Februar 2019 ist Safer Internet Day, dessen Zielsetzung die eine langfristige Sensibilisierung und Medienkompetenz für die Gefahren im Internet für Lehrer, Eltern und Kinder zu schaffen. Der Aktionstag Safer Internet Day (deutsch Tag für mehr Internetsicherheit) geht auf




Autor: Günter Born
 

[Born-IT] Crypto-Börse verliert 145 Millionen Dollar nach Tod des CEO

Die größte Bitcoin-Börse Kanadas hat jetzt Rechtsschutz vor Gläubigern beim Obersten Gerichtshof von Nova Scotia beantragt, weil man auf bestimmte Krypto-Guthaben den Zugriff verloren hat. Der Chef, der das Passwort mit dem Zugang kannte, ist plötzlich verstorben. QuadrigaCX ist die




Autor: Günter Born
 

[Born-IT] Hyper-V VM Shutdown-Problem in Windows Server 2019

In Windows Server 2019 (und möglicherweise Windows Server 2016) gibt es ein Problem mit Hyper-V. Die Hyper-V-Platform kann virtuelle Maschinen nicht sauber herunterfahren. Blog-Leser Oli hat mich am Wochenende per Mail auf das Problem hingewiesen (danke dafür). Da es für




Autor: Günter Born
 

[Born-IT] Zwei Gruppen für Crypto-Geld-Hacks verantwortlich

In 2018 wurden viele Besitzer von Crypto-Geld-Wallets und Crypto-Geld-Börsen Opfer von Hackerangriffen. Hinter diesen Hacks stehen wohl zwei professionelle Hackergruppen, die um die 1 Milliarde US $ im Gegenwert an Kryptogeld erbeutet haben. Das behauptet dieser Bericht, der sich auf




Autor: Günter Born
 

[Born-IT] Finito: Aus für Skype 7-Client

Schlechte Nachrichten für Fans des Skype 7-Clients: Microsoft hat jetzt wohl endgültig den Stecker gezogen und zwingt Skype-Nutzer auf die Version 8 des Clients. Abschied in Raten … Im Juli 2018 hatte Microsoft mit der Vorstellung des neuen Skype 8.0-Clients




Autor: Günter Born
 

[Born-IT] Microsoft, die Cloud- und die XBox-Ausfälle

Die Cloud-Ausfälle bei Microsoft Azure, die Aussetzer beim Xbox-Dienst, als dies haben wohl einige Leute ziemlich vergrätzt. Selbst MS Power User macht sich einige Gedanken um dieses Thema. Deren Fazit in diesem Artikel: Microsoft ist zu groß, um sich auf




Autor: Günter Born
 

[Born-IT] Java: Amazons OpenJDK Corretto verfügbar

[English]Zum Wochenstart möchte ich noch eine kleine Meldung nachholen. Eigentlich hatte ich schon früher erwartet, aber jetzt ist Amazons Java in Form des OpenJDK mit dem Namen Corretto allgemein verfügbar. Ich hatte es Mitte Januar 2018 im Blog-Beitrag Java 8




Autor: Günter Born
 

[Born-IT] Google+: Abschied in Raten

Google macht ja 2019 sein soziales Netzwerk Google+ ja für private Nutzer dicht. Nun wird es Ernst, der genaue Fahrplan ist nun veröffentlicht und die Google+-Nutzer sind informiert worden. Nachdem Google einen zweiten Sicherheitsvorfall bei seinem sozialen Netzwerk Google+ einräumen




Autor: Günter Born
 

[Born-IT] Remote Code Execution-Schwachstelle in LibreOffice

In Libreoffice gibt es eine Remote Code Execution-Schwachstelle (CVE-2018-16858), die per Macro/Event-Execution ausgenutzt werden kann. Wenn es um Schwachstellen in Office ging, war bisher meist Microsoft und seine Produkte gemeint. Jetzt hat es die freie Office-Variante LibreOffice getroffen. Gerade ist




Autor: Günter Born
 

[Born-IT] Brexit, .eu-Domains und der internationale Datenverkehr

Was passiert eigentlich, wenn Großbritannien die EU im März (oder ein paar Tage später) ohne Deal verlässt? Bezüglich EU-Domain-Inhaber aus Großbritannien und im Hinblick auf die Datenverarbeitung europäischer Daten durch britische Dienstleister sieht dies düster aus. Datenaustausch mit den Briten




Autor: Günter Born
 

[Born-IT] Windows Update-Desaster: Was, warum, wie schützt man sich?

Nutzer von Microsoft-Software sind in ‘letzter Zeit’ ja häufig durch Updates, die nicht so ganz wie erwartet funktionierten, gebeutelt worden. Und auch bei den Funktionsupdates für Windows 10 lief es 2018 alles andere als rund. Aber warum ist das so,




Autor: Günter Born
 

[Born-IT] Aktualisierter NSA-Leitlinien zu Side-Channel-Schwachstellen

Kurze Information zum Wochenende. Der US-Geheimdienst NSA hat am 1. Februar 2019 aktualisierte Leitlinien zu Side-Channel-Schwachstellen veröffentlicht. Erste Informationen zu Schwachstellen in CPUs wurden ja vor einem Jahr unter den Begriffen Meltdown und Spectre bekannt – ich hatte im Blog




Autor: Günter Born
 

[Born-IT] Windows: Firefox 65 kollidiert mit AVAST/AVG-Antivirus

Gerade hatten die Mozialla-Entwickler die Version 65 des Firefox freigegeben, wird das Rollout angehalten. Es gibt Probleme mit den Antiviruslösungen von AVAST und AVG. Ende Januar 2019 wurde der Firefox 65 als neue Version für Windows, Linux und macOS freigegeben.




Autor: Günter Born
 

[Born-IT] FaceTime-Bug gefixt, Dienst nächste Woche wieder aktiv

Apple hat den Bug in seiner Kommunikationssoftware Facetime (iOS, macOS), der die Geräte quasi zur Abhöreinrichtung machte, behoben. Nächste Woche soll der Dienst Group FaceTime wieder aktiviert werden. Diese Woche musste Apple ja den Dienst Group FaceTime abschalten. Der Grund:




Autor: Günter Born
 

[Born-IT] Azure Active Directory-Ausfall und Ursache Cloud-Ausfälle

Am heutigen 1. Februar 2019 kam es wohl zu einem kurzzeitigen Azure Active Directory-Ausfall. Im Rahmen der Recherche habe ich dann auch einige Informationen gefunden, warum Microsoft seit dem 29. Januar 2019 unter Ausfällen seiner Cloud leidet. Kunden der Microsoft-Cloud




Autor: Günter Born
 

[Born-IT] 1. Februar: "Ändere-Dein-Passwort"-Tag

Am 1. Februar ist „Ändere-Dein-Passwort”-Tag”. Doch statt sich regelmäßig neue Passwörter auszudenken, sollte man für jeden wichtigen Online-Dienst ein separates, sicheres Passwort verwenden, so das Computermagazin c’t. Ein Passwort-Manager kann dabei wertvolle Dienste leisten. Passwort-Änderungen als Selbstzweck hingegen führen nicht




Autor: Günter Born
 

[Born-IT] EU-Binnenmarkt: Recht auf Software-Update kommt

EU-Kommission und EU-Parlament wollen die Rechte der Verbraucher stärken. Ansprüche an Verkäufer und Hersteller sollen künftig unabhängig davon gelten, ob ein Produkt im Internet oder im Laden gekauft wurde. Bei Software soll es ein Recht auf Updates geben. Dies geht




Autor: Günter Born
 

[Born-IT] Microsoft Windows Update-Service global gestört? (31.1.2018)

[English]Aktuell knirscht es wohl überall im Gebälk, wo Microsoft drauf steht. Wie es ausschaut, gibt es Probleme, die Microsoft Update Services aus Windows zu erreichen. Ich bin heute beim Schreiben des heise.de-Artikels zu den Defender-Update-Problemen (siehe auch die Beiträge am




Autor: Günter Born
 

[Born-IT] Dumm gelaufen: Microsoft löscht Azure Cloud Datenbanken

Das war gar nicht so toll: Die Probleme mit Microsoft 365 am 29. Januar 2019 hatte auch Auswirkungen auf Azure SQL-Datenbanken. Einigen Kunden wurden SQL-Datenbanken auf Azure gelöscht. Nach dem Zurückspielen eines Snapshot stellten die Kunden fest, dass in ihren




Autor: Günter Born
 

[Born-IT] Facebook zahlt Kids, um eine VPN-App zu installieren

Der nächste Skandal für Facebook kommt schon wieder um die Ecke. Das Unternehmen hat u.a. Kindern ab 14 und Erwachsenen bis 35 Jahren 20$ monatlich gezahlt, damit diese sich die modifizierte Onavo VPN-App auf ihren Geräten installieren. Damit wurden die




Autor: Günter Born
 

[Born-IT] BSI warnt vor Exchange Server-Schwachstellen CVE-2018-8581/CVE-2018-8604

Kleiner Nachtrag zu einem Thema, welches ich hier im Blog bereits mehrfach angerissen habe. In allen Versionen des Exchange Server (2010 bis 2019) gibt es eine Schwachstelle, die eine Privilegienausweitung ermöglicht. Ich hatte erstmals am 19. November 2018 im Blog-Beitrag




Autor: Günter Born
 

[Born-IT] Facebook blockt Ad Transparency Tools

Kleiner Infosplitter: Facebook geht gegen Tools vor, mit denen Transparenz im Hinblick auf die Ansprache der Benutzer durch Werbetreibende geschaffen wird. Diese Tools funktionieren seit diesem Monat plötzlich nicht mehr. Zum Hintergrund Es gibt Tools mit denen man sehen kann,




Autor: Günter Born
 

[Born-IT] Falt-Mania: Konzepte für faltbare Displays und Geräte

2019 könnte das ‘Jahr’ der Geräte mit faltbaren Displays werden. Noch gibt es diese Teile nicht wirklich für den Masseneinsatz. Und ob die Ansätze praxisrelevant werden, weiß auch niemand. Aber Ideen, Patente und Konzeptstudien, wie nebenstehend zu sehen gibt es.




Autor: Günter Born
 

[Born-IT] Apple Facetime-Bug: Zugriff auf Mikro und Kamera vor Gesprächsannahme

Apple ist ein folgenschwerer Fehler bei seiner Kommunikationssoftware Facetime passiert. Ein Anrufer bekommt über das Mikrofon und die Kamera des angerufenen Geräte den Angerufenen zu sehen und zu hören, bevor dieser das Gespräch annimmt. Facetime ist ja Apples Kommunikationslösung, die




Autor: Günter Born
 

[Born-IT] Bluetooth 5.1 verbessert Support von Standortdiensten

Die Bluetooth Special Interest Group (SIG) Version 5.1 der Bluetooth Core Spezifikation vorgelegt. Dieses bietet eine neue Peilungsfunktion mit Richtungserkennung und zentimetergenaue Positionserfassung, die Bluetooth-basierte Standortdienste deutlich verbessert. Sie ermöglicht die Entwicklung von Bluetooth-Näherungslösungen, welche die Richtung eines Geräts ermitteln,




Autor: Günter Born
 

[Born-IT] Microsoft trommelt zum Umstieg vom IE 10 auf den IE 11

[English]Kurz vor dem Supportende des Internet Explorer 10 wirbt Microsoft bei dessen Benutzern für den Umstieg auf den Internet Explorer 11. Das betrifft Nutzer unter Windows Server 2012 und Windows 8 Embedded Standard. Microsoft hat 2016 seine Browser-Strategie konsolidiert und




Autor: Günter Born
 

[Born-IT] Apple plant angeblich einen Abo-Service für Spiele

Apple plant Insidern zufolge wohl einen Abo-Service für Spiele. Der Dienst soll , ähnliche wie Netflix funktionieren, d.h. Abonnenten können für eine Monatsgebühr auf eine Liste an Spielen zugreifen. Das behauptet diese Seite unter Berufung auf fünf Insider. Apple diskutiert




Autor: Günter Born
 

[Born-IT] Sicherheitstipps zum Europäischen Datenschutztag

Heute, am 28. Januar 2019, ist Europäischer Datenschutztag. Da sind einige Tipps, wie man die eigenen Datensicherheit erhöhen kann, nicht verkehrt. Zum Hintergrund Der Europäische Datenschutztag wurde auf Initiative des Europarats als Aktionstag für den Datenschutz ins Leben gerufen. Er




Autor: Günter Born
 

[Born-IT] Neue Passwort Collections mit 2,2 Milliarden Konten im Netz

Nach dem ersten Leck der Passwort Collection #1 sind die Collections #2 bis #5 mit 2,2 Milliarden Kontendaten im Internet aufgetaucht. Mitte Januar 2018 stieß der australische Sicherheitsforscher Troy Hunt im Internet auf eine Sammlung mit 773 Millionen E-Mail-Datensätzen. Das




Autor: Günter Born
 

[Born-IT] Spionage: Computer über Lieferketten infiltrieren

Es gibt ja immer wieder die Vermutung, dass Spionagefunktionen und Hintertüren bei der Herstellung in Computerkomponenten eingebaut werden. Aber wie schaut es in Wirklichkeit aus? Seit einiger Zeit steht ja der chinesische Anbieter Huawei, der eng mit chinesischen Behörden zusammen




Autor: Günter Born
 

[Born-IT] Microsoft schaltet Metadaten-Dienst für WMP/WMC ab

[English]Nutzer, die den Windows Media Player und/oder das Windows Media Center verwenden, müssen sich auf eine Funktionsreduzierung gefasst machen. Microsoft stellt den vom Windows Media Player und Windows Media Center verwendeten Metadaten-Dienst für bestimmte Windows-Versionen in Zukunft ein. Das steckt




Autor: Günter Born
 

[Born-IT] Avast: Über 50 Prozent der PC-Software ist veraltet

Der Antivirus-Anbieter Avast hat kürzlich seinen PC Trend Report 2019 veröffentlicht. Darin heißt es, dass dass mehr als die Hälfte (55 Prozent) der weltweit installierten PC-Anwendungen veraltet sei. Avast meint, dass diese den PC anfällig für Sicherheitsrisiken macht. Laut Avast




Autor: Günter Born
 

[Born-IT] AD und Exchange Server mittels EWS API angreifbar

Noch ein kurzer Infosplitter für Exchange Administratoren. Es gibt eine ungepatchte Schwachstelle (CVE-2018-8581) auf allen Exchange Server-Versionen, die sich durch Remote-Angreifer zur Übernahme der Maschine genutzt werden könnte. Am 21. Januar 2019 hat Dirk-jan Mollema ein Proof-of-Concept (PoC) veröffentlicht, um




Autor: Günter Born
 

[Born-IT] Update zum Office365-Ausfall (Samstag, den 26.1.2019)

[English]Seit dem 24. Januar 2019 ist Microsofts Office365.com-Dienst gestört und Exchange Online partiell nicht mehr erreichbar. Heute eine Statusaktualisierung, wie das Ganze am Samstag, den 26. Januar 2019 ausschaut. Über den am frühen Vormittag des 24. Januar 2019 beginnende Störung




Autor: Günter Born
 

[Born-IT] Office 365: OneDrive ab Februar 2019 als Speicherziel

Ab Februar 2019 stellt Microsoft OneDrive als Standard-Speicherziel zum Sichern von Dateien in Microsoft Office 365 für Windows und macOS ein. Hier einige Informationen. Office 365 ist ja die Office-Lösung von Microsoft, die als Abonnement auf Monats- oder Jahresbases für




Autor: Günter Born
 

[Born-IT] Windows 10 1809/Server 2019: Probleme mit SystemGuard Launch-Security Baseline

Kurze Information für Administratoren von Windows 10 Version 1809 Clients oder von Windows Server 2019-Instanzen. Es gibt ein Problem mit der Security Baseline, wo eine neu eingeführte Option SystemGuard Launch beim Booten zu einem leeren Bildschirm führen kann. Um das




Autor: Günter Born
 

[Born-IT] PostgreSQL: Microsoft kauft Citus Data

Noch eine kleine Meldung zum Freitag. Microsoft kauft den auf PostgreSQL-Datenbanken spezialisierten Anbieter Citus Data auf. Damit will Microsoft mit den von Citus Data erstellten Open Source-Lösung seine Azure Data Services aufwerten. Citus Data wurde nach dieser Meldung vor acht




Autor: Günter Born
 

[Born-IT] Microsoft Office als Apps im Mac Store

Microsoft hat App-Versionen der Office-Anwendungen Word, Excel, PowerPoint und Outlook im Apple-Store für macOS bereitgestellt. Der Bezug dieser Apps ist unter macOS einzeln oder im Bundle möglich, was aber ein Office 365-Abo erfordert. Nutzer von macOS können damit über den




Autor: Günter Born
 

[Born-IT] Microsoft-Mitarbeiter erleben reply-all E-Mail-Lawine

Gestern wurden wohl ca. 11.500 Mitarbeiter von Microsoft ziemlich genervt, weil deren Postfächer mit ‘Tonnen von E-Mails’ geflutet wurden. Eine Änderung am Microsoft Github-Account, und schon gab es eine reply-all E-Mail-Lawine. Mit dem Begriff der Lawine können die meisten Blog-Leserinnen




Autor: Günter Born
 

[Born-IT] Android: Finger weg vom ES File Explorer

Kleine Info für Android-Nutzer. Falls ihr die ES File Explorer-App installiert habt, solltet ihr darüber nachdenken, diese zu deinstallieren. Die App führt einen Web-Server im Hintergrund aus, der das Abgreifen von Daten ermöglicht. Durch den ES File Explorer sind die




Autor: Günter Born
 

[Born-IT] Wine 4.0 verfügbar

Wine ist eine Windows-Kompatibilitätsschicht und ermöglicht Win32-Anwendungen unter Linux, macOS und auch Android auszuführen. Die Entwickler von Wine haben die Version 4.0 vorgestellt. In der Ankündigung von Wine 4.0 schreiben die Entwickler, dass die neue Version jetzt Unterstützung für: Vulkan,




Autor: Günter Born
 

[Born-IT] Sysinternals Sysmon 8.0.0 im Einsatz? Auf 8.0.4 updaten!

Noch ein kurzer Tipp für Admins, die Sysmon aus den Sysinternals-Tools zur Systemüberwachung verwenden. In der Version 8.0.0 gibt es ein Memory-Leak, welches in der aktualisierten Version 8.0.4 beseitigt wurde. Ein kurzer Blick auf Sysmon Sysmon ist Bestandteil der kostenlosen




Autor: Günter Born
 

[Born-IT] Windows-Tool UserBenchMark – Finger eher davon lassen

[English]Kleiner Einwurf für die Leute, die gerne zig Tools auf ihre Windows-Systeme zerren. Ich bin gerade auf das Windows-Tool UserBenchmark aufmerksam geworden – fertig einen Benchmark des Systems an. Mir wurde die Frage gestellt, ob man dem Tool vertrauen könne.




Autor: Günter Born
 

[Born-IT] Google stellt Hangouts Classic im Oktober 2019 ein

Ich hatte Anfang Dezember 2018 im Artikel Google Hangouts: 2020 geht das Licht aus darüber informiert, dass Google seinen Dienst Hangouts für Endbenutzer 2020 schließen will. Nun hat Google in diesem Dokument bekannt gegeben, dass classic Hangouts ab Oktober 2019




Autor: Günter Born
 

[Born-IT] Windows 0-Day File-Write-Bug bekommt temporären Fix

In Windows gibt es einen Zero-Day-Exploit, über den man Dateien überschreiben kann. 0patch stellt einen temporären Micro-Patch für diesen Bug bereit, nachdem Microsoft diesen im Januar 2019 nicht gepatcht hat. Ende des Jahres wurde ein neuer 0-Day Bug in Windows




Autor: Günter Born
 

[Born-IT] Android Q: Neue SIM-Locks für Mobilfunkanbieter?

Im kommenden Android Q scheint Google neue Möglichkeiten zu implementieren, damit Mobilfunkanbieter Geräte über die SIM sperren können. Irgendwann 2019 wird Google Android Q allgemein freigegeben. Aus Code-Fragmenten lesen Experten bereits erste Hinweise auf neue Features der kommenden Android-Version. Auf




Autor: Günter Born
 

[Born-IT] DSGVO: Strafe für Google, Bußgeld für Firma und mehr

Nach ca. 8 Monaten DSGVO lichten sich die Nebel. In Frankreich hat die Datenschutzaufsicht eine Strafe gegen Google ausgesprochen. Einer Firma ist ein Bußgeld wegen DSGVO-Verstoßes auferlegt worden. Facebook & Co. verstoßen wohl ebenfalls gegen die DSGVO. 50 Millionen Strafe




Autor: Günter Born
 

[Born-IT] Sensible Daten und FBI-Daten ungeschützt im Web

In den USA ist mal wieder ein Fall bekannt geworden, wo u.a. Untersuchungsdaten des FBI und weitere sensible Daten über einen Server des Oklahoma Department of Securities (ODS) ungeschützt im Web standen. Regierungsdaten im satten Umfang von 3 Terabyte mit




Autor: Günter Born
 

[Born-IT] Schwachstelle in WiFi-Firmware

In einer sehr populären Firmware (ThreadX) für WiFi-Chips ist eine Schwachstelle entdeckt worden, die eine Remote Code-Ausführung ermöglicht. Das setzt Milliarden Geräte einem Sicherheitsrisiko aus. Eine Fundstelle auf patchmanagement.org umreißt das Ganze: Die Schwachstelle setzt Notebooks, Router, Smartphone, Spielekonsolen, IoT-Geräte




Autor: Günter Born
 

[Born-IT] Lexware: Kein Mail-Versand seit Januar 2019-Update

Bei Lexware von Haufe scheinen die letzten Updates zu Problemen zu führen. Seit die Januar 2019-Updates für die Haufe Produkte ausgerollt wurden, ist kein E-Mail-Versand in Lexware mehr möglich. Es gibt aber einen Workaround. Ich bin bei heise.de zufällig auf




Autor: Günter Born
 

[Born-IT] Windows 10/Server 2016: Hyper-V-Problem durch Update KB4480977 bestätigt

Das Update KB4480977 vom 17. Januar 2019 für Windows 10 V1607 und Windows Server 2016 bringt Probleme in Hyper-V-Umgebungen. Inzwischen hat Microsoft das offiziell bestätigt. Update KB4480977 für Windows 10/Server 2016 Über Update KB4480977 hatte ich im Blog-Beitrag Windows 10




Autor: Günter Born
 

[Born-IT] Fast 200 Extensions (Chrome, Firefox, Opera) unsicher

Sicherheitsforscher haben fast 200 Erweiterungen für Google Chrome, den Firefox oder den Opera gefunden, die sich durch schädliche Webseiten angreifen lassen. Möglicherweise mal wieder eine Gelegenheit, nachzusehen, ob man das Zeugs wirklich braucht. Ich selbst habe hier im Chrome keine




Autor: Günter Born
 
Zurück
Oben