Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Microsoft Kontensperre wegen OneDrive-Inhalte und aktivierter Staatsanwalt

Finger weg von Online-Speicherplätzen wie OneDrive, iCloud oder Google Drive, wenn dort Fotos oder Dokumente hochgeladen werden. Neben plötzlichen Kontensperren droht auch Ärger mit den Strafverfolgungsbehörden, wie ein neuer Fall zeigt. Einem Nutzer von Microsofts OneDrive ist nicht nur das …

Autor: Günter Born
 

[Born-IT] Edge: Hat Microsoft den Kompass verloren?

Interessante Fragestellung, die mir gerade über den Weg gelaufen ist. Es dreht sich darum, ob Microsoft bei der Entwicklung des Chromium-Edge-Browsers den Kompass verloren hat und eine neue Bloatware heranzüchtet. Zumindest geht einem diese Frage durch den Kopf, wenn man …

Autor: Günter Born
 

[Born-IT] Sophos patzt bei Malware-Samples, Support-Kontaktmöglichkeiten miserabel

[English]Eigentlich sollten die Hersteller von Antivirus-Lösungen ja froh sein, wenn aufmerksame Nutzer Malware-Beispiele, die bisher von deren Scan-Engines nicht erkannt werden, einreichen. Speziell, wenn bekannt ist, dass es ein Schadprogramm ist, wäre schnelle Reaktion angebracht. Ein Administrator hat mir vor …

Autor: Günter Born
 

[Born-IT] Norwegische Verlagsgruppe Amedia von Cyberangriff betroffen

[English]Die norwegische Verlagsgruppe Amedia ist Opfer eines Cyberangriffs geworden. In Folge dieses Angriffs (ich gehe von Ramsomware aus), konnten Zeitungen nicht mehr in Papierform erscheinen und Anzeigen wurde auch nicht mehr geschaltet – die betreffenden Systeme sind komplett down. Hier …

Autor: Günter Born
 

[Born-IT] Benutzer melden kompromittiertes LastPass-Masterpassword

[English]Gibt es ein Problem bei der Passwort-Verwaltungslösung LastPass? LastPass-Benutzer befürchten kompromittierte Master-Passwörter. Sie erhielten E-Mail-Warnungen, dass jemand versucht hat, sich von unbekannten Orten aus in ihre Konten einzuloggen. Das könnte auf ein größeres Sicherheitsproblem hindeuten. Auf jeden Fall sollten LastPass-Nutzer …

Autor: Günter Born
 

[Born-IT] Sophos: Angreifer testen CAB-less 40444 (MSHTL-Schwachstelle) Angriffe in Windows

[English]Sicherheitsanbieter Sophos hat kurz vor Weihnachten eine Information zu einem neuen Angriffsszenario in Form einer Reihe von Tweets veröffentlicht. Angreifer testen momentan einen neuen Angriffsvektor über RAR-Anhänge mit Word-Dokumenten und Scripten in Mails. Dabei werden aber in RAR-Dateien versteckte Nutzlasten …

Autor: Günter Born
 

[Born-IT] Hack des Bewerbungsportals des Magistrats der Stadt Linz (Österreich)

Das Bewerbungsportal des Linzer Magistrats ist am 24. Dezember 2021 gehackt worden. Von der E-Mail-Adresse bewerbungen@mag.linz.at sind vermeintliche Antworten auf Bewerbungen verschickt worden. Das wurde am gestrigen 27. Dezember 2021 bekannt. Hier einige Informationen, was bekannt ist. Ich bin über …

Autor: Günter Born
 

[Born-IT] Log4j-Sicherheits-Meldungen (28.12.2021)

[English]Es sieht so aus, als ob die große Welle an Hacks über die log4j-Schwachstelle über Weihnachten ausgeblieben ist. Aber es gibt Fälle, wie beim belgischen Verteidigungsministerium, die über log4j angegriffen wurden. Die Angriffe werden aber möglichweise im Januar 2022 folgen. …

Autor: Günter Born
 

[Born-IT] Ransomware eCh0raix greift QNAP-Geräte an (12.2021)

[English]Besitzer von QNAP-NAS-Laufwerken, die per Internet erreichbar sind, wurden rund um Weihnachten in einer neuen Kampagne von der eCh0raix-Ransomware angegriffen. Es sind zwar nur wenige Betroffene, aber diese auch als QNAPCrypt bekannte Schadsoftware verschlüsselt die Geräte und erpresst Lösegeld. Neu …

Autor: Günter Born
 

[Born-IT] Social Media-Konten Hauptziel von Hackern

[English]Nutzer von Social Media-Plattformen wie Facebook, LinkedIn, TikTok, Instagram etc. stehen im Fokus von Hackern und Internet-Kriminellen. Wer ein solches Konto kompromittieren kann, dem stehen vielfältige Optionen für einen Missbrauch zur Verfügung. Wer auf die Daten eines Sozial Media-Kontos zugreifen …

Autor: Günter Born
 

[Born-IT] Windows 11: Microsoft bestätigt Probleme mit Farbdarstellung

[English]Seit dem Erscheinen von Windows 11 beschweren sich Nutzer über Probleme mit dem Farbmanagement, und dass die Verwendung von ICC-Farbprofilen nicht funktioniere. Nun hat Microsoft das Problem offiziell bestätigt und untersucht das Ganze. Hier ein kurzer Überblick über diesen Sachverhalt. …

Autor: Günter Born
 

[Born-IT] QNAP Firmware-Update Version QTS 5.0.0.1891 build 20211221 und log4j-Schwachstelle

[English]Der Hersteller QNAP hat kurz vor Weihnachten ein Firmware-Update für sein QTS 5 freigegeben. Das Update schließt einige Schwachstellen. Zudem wurde eine log4j-Schwachstelle in QNAP-Software gemeldet. Weiterhin leidet die Nutzerschaft von QNAP NAS-Laufwerken aktuell wohl an Cyber-Angriffen. QTS 5.0.0.1891 build …

Autor: Günter Born
 

[Born-IT] Amazon Alexa: 25% der Käufer nutzen das Teil nur eine Woche …

[English]Auch so ein Alexa-Teil von Amazon als Weihnachtsgeschenk bekommen? Ich selbst meide dieses Zeugs aus Datenschutzgründen wie der Teufel das Weihwasser – und sehe auch noch nicht so den Sinn darin. Aber Geräte mit der Sprachassistentin Alexa werden seit 2015 …

Autor: Günter Born
 

[Born-IT] Frohe Weihnachten: 1968 umkreisen drei Apollo-Astronauten den Mond und sahen erstmals einen Erdaufgang

Allen Blog-Leserinnen und -Lesern frohe Weihnachten – und mit einem kleinen Rückblick in das Jahr 1968, als eine Raumfahrtmission stattfand, die die Menschheit in Atem gehalten hat. Vor 53 Jahren umkreisten die US-Astronauten Frank Borman, Jim Lovell und Bill Anders …

Autor: Günter Born
 

[Born-IT] Rückblick: Sicherheits-Adventskalender 2021

Er ist aus einer Laune heraus am 1. Dezember 2021 entstanden, Born Sicherheits-Adventskalender 2021. Die Idee war, täglich irgend ein Sicherheitsthema in Form eines kurzen Blog-Beitrags einzustellen. Jeden Tag ein Türchen öffnen und auf das nächste Sicherheitsthema stoßen. War ich …

Autor: Günter Born
 

[Born-IT] Facebook-Phishing: Finde heraus, wer dein Profil besucht hat …

[English]Heute noch ein Sicherheitsthema, was mir auf Facebook öfters unter die Augen kommt. Da wird mir von einem der Leute in meiner Facebook-Freundeliste mitgeteilt, ich sei markiert worden und ich könne herausfinden, wer mein Profil besucht habe. Nicht das mich …

Autor: Günter Born
 

[Born-IT] Ransomware-Angriff auf französischen IT-Dienstleister Inetum

[English]Zum Sonntag, den 19. Dezember 2021 gab es wohl einen erfolgreichen Cyberangriff mit Ransomware auf den französischen IT-Dienstleister Inetum. Der Angriff tangiert die IT-Funktionen des Konzerns in Frankreich, nicht jedoch in den anderen Ländern, wie das Unternehmen schreibt. Mit 2 …

Autor: Günter Born
 

[Born-IT] Google Zweifaktor-Authentifizierung (2FA), was man wissen sollte

Heute öffnen wir das letzte Türchen im Sicherheits-Adventskalender und widmen uns einem Sicherheitsthema. Google hat vor einigen Wochen die Zweifaktor-Authentifizierung (2FA) für seine Dienste eingeführt. Seitdem werden 150 Millionen Nutzer damit konfrontiert und es tauchen einige Fragen auf. Die Kollegen …

Autor: Günter Born
 

[Born-IT] Datenleck: E-Mail-Konto der TAZ zur Abonnentenverwaltung gehackt

Unbekannte haben das zur Abonnentenverwaltung der Berliner Tageszeitung TAZ verwendete E-Mail-Konto über eine ungenannte Schwachstelle gehackt. Dadurch konnten die Cyberkriminellen auf die Daten der TAZ-Abonnenten zugreifen. Aktuell sollten alle Digitalabonnenten der TAZ über diesen Datenschutzvorfall informiert worden sein. Welche Daten …

Autor: Günter Born
 

[Born-IT] Windows 10 Version 21H2 Security Baseline

[English]Microsoft hat die Tage die sogenannte Security Baseline (ein Tool für Sicherheitsadministratoren in Unternehmen) für Windows 10 Version 21H2 aktualisiert und allgemein freigegeben. In der aktuellen Fassung wird nicht nur die neueste Windows 10-Version unterstützt. Es gibt auch spezielle Richtlinien …

Autor: Günter Born
 

[Born-IT] Microsoft Teams Bugs: Notrufe blockiert, Phishing-Lücke seit März 2021

[English]Noch ein Sammelbeitrag zum Microsoft Teams, welches ja breit eingesetzt wird, aber eine etwas eigenwillige Implementierung besitzt und vor allem von Bugs wimmelt und diesbezüglich immer mal wieder negativ auffällt. Heute im Angebot: Seit März 2021 sind Microsoft vier Schwachstellen …

Autor: Günter Born
 

[Born-IT] BSI warnt: Erhöhte Bedrohung durch Ransomware-Angriffe zu Weihnachten

Heute können wir das Türchen mit der Nummer 23 im Sicherheits-Adventskalender öffnen. Morgen ist schon Heiligabend, da passt die Warnung des Bundesamts für Sicherheit in der Informationstechnik, die bereits Anfang Dezember herumgeschickt wurde. Für die bevorstehenden Weihnachtsfeiertage besteht aus Sicht …

Autor: Günter Born
 

[Born-IT] WordPress: 800.000 Webseiten durch All in One SEO-Plugin kompromittierbar

[English]Das populäre WordPress Plugin All in One SEO weist gleich zwei Schwachstellen (CVE-2021-25036 und CVE-2021-25037) auf, über die entsprechende Installationen angreifbar sind. Da das Plugin recht populär ist, sollte man sofort schauen, dass man eine aktualisierte Fassung erhält. Sonst wird …

Autor: Günter Born
 

[Born-IT] Käufe und Kooperationen: Oracle/Cerner; Microsoft/Taboola; Microsoft/Xandr

Zum Jahresende dreht sich das Karussell der Übernahmen bzw. Käufe und der Kooperationen munter weiter. Mein Blog-Beitrag, dass Oracle den Klinik-Medizinsoftware-Dienstleister Cerner kauft, hat sich bestätigt. Weiterhin gibt es einen Kooperation zwischen Microsoft und Taboola, was Werbung betrifft. Und Microsoft …

Autor: Günter Born
 

[Born-IT] Google Play Protect: Bei Android-Sicherheitstests im Sommer 2021 durchgefallen

Hinter dem Türchen mit der Nummer 21 habe ich im Sicherheits-Adventskalender mal wieder eine fiese Information versteckt. Gestern habe ich offen gelegt, wie Virustotal eventuell bei total virenfreier Software versagt und fälschlich Gefahr signalisiert. Heute drehen wir den Spieß um: …

Autor: Günter Born
 

[Born-IT] Schwachstellen CVE-2021-3922, CVE-2021-3969 im ImController von in Lenovo Notebooks

[English]Notebooks und Geräte von Lenovo, die den ImController-Dienst verwenden, sind für eine Privileg Escation-Schwachstelle anfällig. Dies kann Angreifern die Möglichkeit eröffnen, Befehle mit Administrator-Berechtigungen auf den Geräte auszuführen. Es gibt aber ein Update, um die beiden Schwachstellen zu beseitigen. Ich …

Autor: Günter Born
 

[Born-IT] Cyberangriffe auf CompuGroup Medical SE & Co. KGaA

[English]Die CompuGroup Medical SE & Co. KGaA, ein großer Medizindienstleister, ist Opfer eines Cyberangriffs geworden. Das hat der in Koblenz beheimatete Medizindienstleister am Montag, den 20.12.2021 eingestanden. Die internen IT-Systeme sind wohl betroffen, was einige Ärzte, Apotheken, Labore und Kliniken …

Autor: Günter Born
 

[Born-IT] Log4j-Infos, belgisches Verteidigungsministerium betroffen?

[English]Die Schwachstelle CVE-2021-44228 in der JAVA-Bibliothek log4j zieht weitere Kreise. Das belgische Verteidigungsministerium hat seine Netzwerke nach einem schweren Cyberangriff wohl abgeschaltet und dies in der Nacht von Sonntag auf Montag eingestanden. Berichte kolportieren, dass es mit der log4j-Schwachstelle CVE-2021-44228 …

Autor: Günter Born
 

[Born-IT] Dell Windows-Treiber erlauben weiterhin Kernelangriffe

[English]Benutzer von Dell-Systemen sind immer noch der Gefahr ausgesetzt, dass ihre Windows-Systeme über Dell-Treiber durch Kernelangriffe kompromittiert werden. Das Problem sollte bereits im Mai 2021 durch Updates gefixt werden. Sicherheitsforscher von Rapid7 schlagen jetzt aber Alarm, dass diese Sicherheitsupdates nicht …

Autor: Günter Born
 

[Born-IT] Sennheiser legt Kundendaten über alte Cloud-Instanz offen

Heute können wir das Türchen mit der Nummer 18 im Sicherheits-Adventskalender öffnen. Dahinter verbirgt sich ein veritables Datenleck. Der Datenschutzvorfall betrifft den Hersteller Sennheiser (Audio-Technik). Dieser hat ein altes Cloud-Konto ungeschützt im Internet belassen, so dass Dritte auf Kundendaten zugreifen …

Autor: Günter Born
 

[Born-IT] Aua: Pluszahnärzte von Cyberangriff betroffen (Dez. 2021)

In Düsseldorf sollte man aktuell eher keine Zahnschmerzen bekommen oder einen dringenden Zahnarzttermin benötigen. Die Pluszahnärzte® – klingender Name – habe nämlich selbst momentan so einige erhebliche Probleme. Der Praxisverbund ist Opfer eines Cyberangriffs geworden, so dass die Zugriffe auf …

Autor: Günter Born
 

[Born-IT] Oracle verhandelt angeblich über die Übernahme des Medizinsoftware-Anbieters Cerner

Ob das eine wirklich gute Nachricht ist? Möglicherweise bahnt sich eine große Übernahme im Gesundheitswesen bzw. im Bereich Software für das Gesundheitswesen an. Denn Berichten zufolge verhandelt der US-Konzern Oracle bezüglich der Übernahme von Cerner. Das ist ein Unternehmen, welches …

Autor: Günter Born
 

[Born-IT] Insides zu Irlands Health Service Executive Ransomware-Fall im Mai 2021

[English]Heute ist Türchen Nummer 17 im Sicherheits-Adventskalender dran. Ich habe da einen besonderen "Leckerbissen" für Administratoren hinterlegt. Im Mai 2021 gab es einen Ransomware-Angriff auf die Gesundheitsbehörden Irlands (Health Service Executive, HSE). PricewaterhouseCoopers hat kürzlich eine Analyse vorgelegt, was da …

Autor: Günter Born
 

[Born-IT] Microsoft bestätigte Probleme in allen Access-Versionen nach Dezember 2021-Update

[English]Die Sicherheitsupdates vom 14. Dezember 2021 für Microsoft Office (MSI-Installer-Version) verursachen Probleme mit Microsoft Access. Es kann nur noch ein Nutzer auf die Datenbanken zugreifen. Inzwischen ist klar, dass auch die Click-2-Run-Versionen von Office/Access durch Updates betroffen sind. Microsoft hat …

Autor: Günter Born
 

[Born-IT] Fail: Toyota ermöglicht den Remote-Start seiner vernetzten PKWs nur mit Monats-Abo

[English]Kleiner Informationssplitter aus der kommenden Welt der vernetzten Autos, die uns ja ständig gepriesen wird. Die PKW-Hersteller speicheln schon ein, verspricht das Ganze doch eine Goldgrube sondergleichen zu werden. Der japanische Hersteller Toyota (Slogan: Nichts ist unmöglich) prescht vor: Der …

Autor: Günter Born
 

[Born-IT] Apple löscht auf seiner Webseite Hinweise auf CSAM-Kinderporno-Scans

Apple ist ja mit dem Vorhaben vorgeprescht, sogenannte Kindersicherheitsfunktionen auf seinen Geräten (iPhone, Mac, Software) einzuführen, die einen Scan auf Kinderpornos (CSAM) durchzuführen sollen. Die Art der Einführung bzw. die Scans auf den Geräten wurde von Datenschützern heftig kritisiert. Nun …

Autor: Günter Born
 

[Born-IT] Störung bei Exchange Online (14.12.2021)

Kurze Meldung zu Microsoft Exchange Online. Gestern gab es wohl Störungen, die Nutzer von Exchange Online betrafen. Mails, die über Exchange Online verschickt werden sollten, werden verzögert verschickt oder bleiben als Entwurf bzw. zu Senden hängen. Blog-Leser Andread P. hat …

Autor: Günter Born
 

[Born-IT] Windows, TPM, MEM, und Intune: Hürden beim Motherboard-Wechsel

[English]Ich kippe mal eine kurze Information hier in den Blog, weil das Thema in den kommenden Monaten und Jahren vermutlich mehr und mehr Administratoren von Windows 10/11-Systemen tangiert. Wir sichern die Systeme mehr und mehr, u.a. mit TPM ab. Was …

Autor: Günter Born
 

[Born-IT] VMware-Produkte durch log4j-Schwachstelle CVE-2021-44228 bedroht

[English]Die vor wenigen Tagen in der JAVA-Bibliothek log4j bekannt gewordene kritische Schwachstelle CVE-2021-44228 bedroht Millionen an Software-Produkten. Bei vielen Server-Produkten können Anwender wenig tun. Administratoren von VMware-Produkten möchte ich aber einen näheren Blick ans Herz legen, denn der Hersteller gibt …

Autor: Günter Born
 

[Born-IT] log4j-Schwachstelle CVE-2021-44228: Minecraft dringend patchen

[English]Nutzer die das zu Microsoft gehörende Spiel Minecraft verwenden, müssen dessen in JAVA geschriebenen Client dringend update. Der Hintergrund ist, dass die log4j-Schwachstelle CVE-2021-44228 auch die Minecraft-Server über die Minecraft-Clients angreifbar macht. Der Entwickler von Minecraft, Mojang, hat dies bereits …

Autor: Günter Born
 

[Born-IT] Vodafone verteilt FRITZ!OS 7.29 auf FRITZ!Box Cable 6591

Bereits im November 2021 hatte ich im Blog-Beitrag FRITZ!OS 7.29 für diverse FRITZ!Box-Modelle berichtet, dass der Berliner Hersteller AVM sein FRITZ!OS 7.29 mit Release-Datum 3.11.2021 an diverse Geräte als Firmware-Update verteilt. Nun lese ich bei den Kollegen von deskmodder.de, dass …

Autor: Günter Born
 

[Born-IT] Windows 11: Microsoft korrigiert SSD-Leistungsproblem

[English]In Windows 11 gab es ein Leistungsproblem mit bestimmten NVMe-SSDs. Bei bestimmten Zufalls-Schreiboperationen sank die Leistung beim Durchsatz auf bis zu 45 % im Vergleich zu Windows 10. Das ganze wurde in Foren im Internet diskutiert. Nachdem ich das Ganze …

Autor: Günter Born
 

[Born-IT] Microsoft Vancouver vergisst DS_STORE-Datei auf öffentlichem Web-Server

[English]CyberNews-Sicherheitsforscher haben eine Desktop Services Store (DS_STORE)-Datei, die auf einem öffentlich zugänglichen Webserver von Microsoft Vancouver gespeichert war, entdecktt. Durch die Analyse der Datei konnte das Team die auf dem Server von Microsoft Vancouver gehosteten Dateien sowie mehrere auf dem …

Autor: Günter Born
 

[Born-IT] Phishing-Angriffe auf deutsche Kunden nutzen QR-Codes, um Bankdaten zu stehlen

Schon sind wir beim 13. Türchen des Sicherheits-Adventskalenders, welches geöffnet werden darf. Es geht um Phishing von Bankdaten. Seit einigen Wochen läuft wohl eine neue Phishing-Kampagne, die auf deutsche E-Banking-Nutzer abzielt. Bei der Kampagne kommen QR-Codes zum Einsatz, um Zugangsdaten …

Autor: Günter Born
 

[Born-IT] Webseite Alexa.com wird am 1. Mai 2022 eingestellt

Alexa.com ist eine Webseite der Alexa Inc. – eine Tochter von Amazon, die seit 25 Jahren ein Website-Ranking bereitstellt und zum Vergleich der Webseiten herangezogen wird. Nun hat der Anbieter angekündigt, dass die Seite Alexa.com zum 1. Mai 2022 eingestellt …

Autor: Günter Born
 

[Born-IT] Freihoff COVID-CONTROL als Lösung für Firmen

Mit der Verpflichtung, dass Unternehmen eine COVID-19-Kontrolle bei Angestellten durchführen müssen, erhöht sich der Aufwand in den Firmen. Wer kontrolliert das Zertifikat? Mir ist gerade die Information von Freihoff zugegangen, die die neue COVID-CONTROL Lösung anbieten, um diesen Aufwand zur …

Autor: Günter Born
 

[Born-IT] Azure Privilege Escalation durch Missbrauch der Azure API-Permissions

Heute ist das zwölfte Türchen im Sicherheits-Adventskalender dran und kann geöffnet werden. Es geht um Microsofts Azure, die Cloud-Lösung aus Redmond und die Frage der Sicherheit. Auch Azure hat das Problem, dass die Sicherheitsstrukturen durch Rechteerhöhung über die API untergraben …

Autor: Günter Born
 

[Born-IT] Home-Office-Überwachung gefährdet Vertrauen und fördert Fluktuation

In Zeiten der Coronavirus-Pandemie arbeiten viele Menschen aus dem Home-Office. Die Zunahme an Remote Work erfordert neue Wege, um Leistung und Ergebnisse der Mitarbeiter im Blick zu behalten. Problem ist das, wenn dies nur durch Zählen von Tastatureingaben und Messung …

Autor: Günter Born
 

[Born-IT] Malware in Android Apps am Beispiel von GriftHorse

[English]Hinter dem elften Türchen des Security Adventskalenders steckt das Thema Android Malware. Eigentlich könnte ich fast jeden Tag über mit Malware infizierte Apps schreiben. Heute mal ein einige Tage zurückliegender Fall zur sogenannten GriftHorse-Malware, die mehr als 10 Millionen Geräte …

Autor: Günter Born
 

[Born-IT] Umfrage zeigt sinkendes Vertrauen in IT-Anbieter wie Microsoft

Es war bisher ein Bauchgefühl von mir, dass insbesondere Microsoft bezüglich Produktqualität und -Sicherheit irgendwie auf einem absteigenden Ast sitzt. Ständige Bugs und Probleme nach Updates, und eine steigende Anzahl erfolgreicher Cyberangriffe auf Microsoft-Produkte sprechen eine deutliche Sprache. Nun bestätigt …

Autor: Günter Born
 

[Born-IT] Bestätigt: Volvo wurde Opfer eines Cyberangriffs der Snatch-Ransomware-Gruppe

[English]Der Autohersteller Volvo, bzw. die Volvo Cars Corporation, derzeit im Besitz einer chinesischen Holding, ist Opfer eines erfolgreichen Cyberangriffs mit Ransomware geworden. Mein Bericht vor einigen Tagen hat sich bestätigt, das Unternehmen schlägt Alarm, da Daten aus Forschung und Entwicklung …

Autor: Günter Born
 

[Born-IT] Schwere Angriffe auf 1,6 Millionen WordPress-Seiten (9.12.2021)

[English]Das Threat Intelligence-Team des Sicherheitsanbieters WordFence hat am 9. Dezember 2021 einen drastischen Anstieg von Angriffen auf Sicherheitslücken in WordPress-Instanzen bemerkt. In den vergangenen 36 Stunden hat das Wordfence-Netzwerk über 13,7 Millionen Angriffe auf vier verschiedene Plugins und mehrere Epsilon-Framework-Themes …

Autor: Günter Born
 

[Born-IT] Cloud-Dienste über USB-over-Ethernet-Schwachstellen angreifbar

[English]Sicherheitsforscher von SentinelLabs sind auf Schwachstellen in USB-over-Ethernet-Software gestoßen, über die Cloud-Dienste wie Amazon Web Services (AWS) oder andere Cloud-Dienste angreifbar sind. Einige der betroffenen Anbieter haben automatische Sicherheitsupdates bereitgestellt, um die teils schwerwiegenden Schwachstellen zu beheben – manche erfordern …

Autor: Günter Born
 

[Born-IT] Microsoft legt Domains der chinesischen APT15-Gruppe still

Microsoft hat einen richterlichen Beschluss erwirkt, um 42 Internet-Domains zu beschlagnahmen und abzuschalten, die von der chinesischen Spionagegruppe Nickel (als APT 15 bekannt) für Angriffe auf US-Organisationen und Organisationen 28 weiterer Ländern verwendet wurden. Zum 6. Dezember 2021 hat Microsoft …

Autor: Günter Born
 

[Born-IT] Gravatar: Ca. 114 Mio. Nutzernamen und E-Mail-Adressen im Untergrund verfügbar

[English]In Untergrundnetzen zirkulieren Datensätze mit den E-Mail-Adressen und Nutzernamen von ca. 114 Millionen Gravatar-Nutzern. Der Dienst verwendet für die weltweit eindeutigen URLs der Gravatare einen MD5-Hashwert, der die Namen/E-Mail-Adressen verschlüsselt. Der MD5-Hash ist aber längst knackbar, so dass die betreffenden …

Autor: Günter Born
 

[Born-IT] GoIP.de auf Blacklist gesetzt, kein Mailempfang mehr mit Microsoft-Konten

Keine Ahnung, ob jemand aus der Leserschaft betroffen ist – ein Betroffener hat mich gerade auf Facebook informiert. Seit dem 5. Dezember 2021 ist für GoIP-de-Nutzer kein E-Mail-Versand mehr an Microsoft-Konten möglich. Laut Anbieter hat Microsoft den GoIP-Server aus ungeklärten …

Autor: Günter Born
 

[Born-IT] Android App Barcode Scanner Lite mit Trojaner – öffnet zufällige Webseiten

[English]Im Türchen mit der Nummer 6 meines Security Adventskalenders habe ich dieses Mal etwas zu Malware in Android-Apps versteckt. Über Facebook bin ich auf den Fall der Android-App Barcode Scanner Lite aufmerksam geworden. Die scheint bei einem der letzten Updates …

Autor: Günter Born
 

[Born-IT] Umzug der MagentaCloud: Daten bis 5.12. sichern, ab 6.12. für 3 Tage kein Zugriff

Ich bin etwas spät dran – und eigentlich sollten Betroffene per Mail informiert worden sein- Aber trotzdem die Erinnerung: Die Telekom zieht ab Montag, den 6. Dezember 2021 ihre MagentaCloud auf ein neues System um. Daher ist das Angebot für …

Autor: Günter Born
 

[Born-IT] BSI-Empfehlung: Reagiert nicht auf SPAM-Mails

Und schon sind wir beim fünften Türchen im Security-Adventskalender meines Blogs. Zeit, ein weiteres Sicherheitsthema hinter diesem Türchen anzugehen. Es ist ein Sonntägliches Thema für Jedermann und Jederfrau – oder wie immer das heißt. SPAM ist mittlerweile allgegenwärtig und mancher …

Autor: Günter Born
 

[Born-IT] Ursache für massive DATEV-Störung (8.11.2021)

Die DATEV hat die Tage wohl Details nachgereicht, was die Gründe für den massiven Ausfall der IT-Systeme zum Nachmittag des 8. November 2021 gewesen sind. Vorab, es war kein Cyberangriff, sondern eine Verkettung zweier Fehler, die dem IT-Dienstleister für Steuerberater …

Autor: Günter Born
 

[Born-IT] Cyberangriff auf die Stadtwerke Pirna

Auf die Stadtwerke Pirna hat es am Freitag, den 3. Dezember 2021 einen erfolgreichen Cyberangriff gegeben. Der Zugriff auf diese Systeme ist derzeit nicht möglich und der geschäftliche Betrieb der Verwaltung scheint eingeschränkt. Die Versorgungsnetze der Stadtwerke (Strom) sind wohl …

Autor: Günter Born
 

[Born-IT] Phishing-Angriffe von Staatshackern über neue RTF-Template-Injection-Technik

[English]Und schon sind wir beim vierten Türchen im Security-Adventskalender meines Blogs und ich schiebe mal ein weiteres Sicherheitsthema hinter dieses Türchen. Der Sicherheitsanbieter Proof Point hat 2021 drei APT-Akteure aus Indien, Russland und China dabei beobachtet, wie sie eine neuartige …

Autor: Günter Born
 

[Born-IT] Analyse, wie TeamTNT Docker-Hub-Konten kompromittiert

[English]Und schon sind wir beim vierten Türchen im Security-Adventskalender meines Blogs und ich schiebe mal ein weiteres Sicherheitsthema hinter dieses Türchen. Der Sicherheitsanbieter Trend Micro hat einen Bericht veröffentlicht, der beleuchtet, wie der Bedrohungsakteur TeamTNT vorgeht, um Konten von Docker-Hubs …

Autor: Günter Born
 

[Born-IT] Aua! Streamer Ludwig wechselt von Twitch exklusiv zu YouTube und wird Tage später gesperrt

Ende November 2021 hat der populäre Streamer Ludwig Ahgren seinen Wechsel von der Plattform Twitch hin zu YouTube bekannt gegeben. Der Streamer sollte exklusiv auf YouTube aktiv werden. Am 2. Dezember 2021 wurde er dann bereits von YouTube suspendiert, weil …

Autor: Günter Born
 

[Born-IT] Windows 11 und der langsame Explorer

[English]Microsoft hat ja an der Benutzeroberfläche von Windows 11 einiges geändert und Entwicklungen aus dem eingestampften Windows 10X in das neue Betriebssystem eingepfercht. Auch beim Explorer wird man nicht müde, die Änderungen an der Oberfläche zu preisen. Diese Änderungen haben …

Autor: Günter Born
 

[Born-IT] Beispiele für Viren-Mails nach Übernahme eines Exchange-Servers

[English]Und schon sind wir beim dritten Türchen im Security-Adventskalender meines Blogs. Ich hatte ja hier im Blog mehrfach gewarnt, dass ungepatchte Exchange-Server übernommen und zum Spam-Versand missbraucht werden. Ein Blog-Leser hat mir nun eine kurze Info zukommen lassen (danke), weil …

Autor: Günter Born
 

[Born-IT] Windows 10/11: Falle beim "trusted" Apps-Installer

[English]Hoh hoh, Leute, wir können heute das zweite Türchen im Adventskalender öffnen und schauen, was Microsoft so schönes dahinter versteckt hat, um Administratoren zu erschrecken. Heute finden wir den AppX-Installer, der in Windows 10 und Windows 11 zum Installieren von …

Autor: Günter Born
 

[Born-IT] Europol verhaftet 1.803 Geldwäscher/-kuriere von Internet-Betrügern

[English]Ermittlungen von Europol und weiteren Strafverfolgern deckten ein Netzwerk von Geldkurieren auf, die identifiziert werden konnten. Die Geldkuriere (Money Mules) wuschen Gewinne aus Online-Betrügereien wie der Kompromittierung von Geschäfts-E-Mails und Forex-Betrug. In einer gemeinsamen Aktion mit diversen Strafverfolgungsbehörden hat Europol …

Autor: Günter Born
 

[Born-IT] Ärger um Edge und das Buy Now, Pay Later-Bloatware-Feature

[English]Das letzte Feature mit dem Namen Buy Now, Pay Later (jetzt kaufen, später bezahlen), was Microsoft für US-Nutzer zum Edge-Browser hinzugefügt hat, sorgt wohl für massiven Ärger bei Anwendern. Es ist erneut ein Beleg, dass man bei Microsoft das Gespür …

Autor: Günter Born
 

[Born-IT] Printing Shellz: Sicherheitslücken in HP-Druckern/-Multifunktionsgeräten

[English]Passend zum 30. November, dem Computer Security Day habe ich noch was. Es gibt eine Sicherheitslücke in der Firmware bestimmter HP LaserJet, HP LaserJet Managed, HP PageWide und HP PageWide Managed Produkte. Diese sind möglicherweise für einen Pufferüberlauf anfällig. Das …

Autor: Günter Born
 

[Born-IT] Panasonic: Datenleck über vier Monate

[English]Der japanische (Elektronik) Konzern Panasonic hat letzten Freitag einen nicht autorisierten Zugriff auf seine Server durch Dritte eingestanden. In einer schmallippigen Mitteilung wurde nur von einem Zugriff am 11. November 2021 berichtet. Aber diese Zugriffe scheinen über die letzten vier …

Autor: Günter Born
 

[Born-IT] 30. November ist Computer Security Day

[English]Am 30. November ist "Computer Security Day", dieser Tag steht seit 1988 weltweit im Zeichen der sicheren IT. Die Initiative für den Computer Security Day geht auf die US-amerikanische Association for Computer Security Day zurück. Ziel dieses Aktionstages: dem Thema …

Autor: Günter Born
 

[Born-IT] Bußgeld in Italien Apple und Google wegen aggressiver Datensammeli

Die italienische Wettbewerbsbehörde (Autorita Garante della Concorrenza e del Mercato) hat Bußgelder in Höhe von je 10 Millionen Euro (11,3 Millionen Dollar) gegen Google und Apple verhängt. Grund sind Verstöße gegen den Verbraucherschutz. In einem Fall geht es um mangelnde …

Autor: Günter Born
 

[Born-IT] Azure Confidential Computing mit AMD VMs

[English]Microsoft hat eine ersten Preview von Azure DCasv5/ECasv5 (vertraulichen virtuellen Maschinen mit AMD SEV-SNP VM-Isolation) veröffentlicht, die die von AMD EPYC™ Prozessoren der dritten Generation mit SEV-SNP betrieben werden. AMD SEV-SNP VM-Isolation AMDs Secure Encrypted Virtualization (SEV) ist eine 2016 …

Autor: Günter Born
 

[Born-IT] Astra entwickelt Software-Stack mit Exchange Server-Ersatz für Russland

[English]Geht scheinbar doch. Die russische Astra Group hat einen Ersatz für Microsofts Exchange Server entwickelt, der dessen Funktionalität vollständig implementiert. Das Produkt soll Ende des ersten Quartals 2022 auf den russischen Markt kommen. Das Unternehmen beabsichtigt, Microsoft vollständig durch eine …

Autor: Günter Born
 

[Born-IT] AVM warnt vor Phishing-Mails mit FRITZ!Box-Anrufbeantworternachricht

Der Hersteller der FRITZ!Boxen, die Berliner-Firma AVM warnt aktuell von einer Welle von Phishing-Mails, die im Anhang angeblich eine Sprachnachricht des FRITZ!Box-Anrufbeantworters enthalten. Wer diesen Anhang per Doppelklick unter Windows abhören möchte, installiert sich Schadsoftware. AVM weist in einem Sicherheitshinweis …

Autor: Günter Born
 

[Born-IT] Cyber-Angriff auf IKEAs-Mail-System, Trojaner im Gepäck

[English]Bei IKEA hat es einen Cyber-Angriff auf deren E-Mail-System gegeben, wie das Unternehmen in einer internen E-Mail-Warnung an Mitarbeiter mitteilte. Angreifer versuchen einen Reply-Chain-E-Mail-Angriff auf die Postfächer der IKEA-Mitarbeiter, indem sie legitime Mails des Unternehmens beantworte, aber mit Links oder …

Autor: Günter Born
 

[Born-IT] Nextcloud legt Wettbewerbsbeschwerde gegen Microsoft wegen OneDrive und Teams in Windows 11 ein

[English]Die in Stuttgart ansässige Softwarefirma Nextcloud hat eine Wettbewerbsbeschwerde gegen Microsoft beim Bundeskartellamt eingereicht. Der Vorwurf lautet, dass Microsoft eine marktbeherrschende Stellung besitzt und diese ausnutzt. Es geht um die Integration von OneDrive und Microsoft Teams in Windows 11. Inzwischen …

Autor: Günter Born
 

[Born-IT] SentinelLabs findet drei Sicherheitslücken in Oracle VirtualBox

[English]Sicherheitsforscher von SentinelLabs haben sich die Virtualisierungslösung Virtualbox von Oracle, die unter Windows, macOS und Linux läuft, genauer angesehen. Dabei haben sie drei Schwachstellen im Virtualisierungstool gefunden. Eine Schwachstelle in Oracle VM VirtualBox erlaubt die Programmübernahme und Denial-of-Service (DoS)-Attacken durch …

Autor: Günter Born
 

[Born-IT] Printjack: Sicherheitsforscher warnen vor Angriffen auf Drucker

[English]Drucker sind weit verbreitet, auch wenn das papierlose Büro angestrebt wird. Drucker werden vernetzt, aber selten gegen Angriffe geschützt. Man hält die Geräte nicht für wirklich schützenswert. Das kann aber in Zeiten von IoT und unter der Datenschutzgrundverordnung (DSGVO) zu …

Autor: Günter Born
 

[Born-IT] GoDaddy-Hack betrifft auch Hosting-Reseller, HostEurope drunter?

Vor einigen Tagen hat der US-Registrar und Hoster GoDaddy einen großen Hack öffentlich gemacht, bei dem der Angreifer Zugriff auf 1,2 Millionen Kundendaten hatte. Mir ging direkt "ist auch HostEurope als Tochter betroffen" durch den Kopf. Mittlerweile lese ich Berichte, …

Autor: Günter Born
 

[Born-IT] Keine Teams-Einladungen von Unternehmen ohne Anmeldung per Microsoft-Konto mehr?

[English]Frage an meine Leserschaft bzw. eine Information für Teams-Nutzer. Es scheint, dass Microsoft auch bei Teams daran arbeitet, die Verwendung von Microsoft Konten verpflichtend zu machen. Ein Leser wies mich per Mail darauf hin, dass er seit einigen Tagen keine …

Autor: Günter Born
 

[Born-IT] Max Schrems und noyb stellen Strafanzeige gegen irische DPC

[English]Da eskaliert gerade etwas. Die irische Datenschutzbehörde DPC verlangte von der österreichischen Organisation noyb eine "Vertraulichkeitsvereinbarung" (NDA) innerhalb eines Arbeitstages auszuarbeiten und zu unterzeichnen. Anderfalls werde man den Beschwerdeführer nicht mehr anhören. Max Schrems hat die DPC bzw. den Vorfall …

Autor: Günter Born
 

[Born-IT] Schwachstelle in MediaTek-Chips von Android-Smartphones

[English]Sicherheitsforscher von Check Point haben in einer Android-APU, die APU ist die AI Processing Unit in MediaTek-Chips, eine Schwachstelle entdeckt. Die Sicherheitsforscher warnen, dass Nutzer über den Audio-Prozessor abgehört werden können. Die Mediatek-Chips sind in 37 % aller Android-Geräte verbaut. …

Autor: Günter Born
 

[Born-IT] Windows 10 Updates fixen Drucker- und weitere Bugs (22. November 2021)

[English]Am 22. November 2021 hat Microsoft verschiedene optionale kumulative Updates für Windows 10 Version 1809 (LTSC, Server) sowie Version 2004 bis 21H2 (und Server) freigegeben, die diverse Fehler beheben sollen. Dazu gehören auch Fehler beim Netzwerkdruck sowie im Windows Installer. …

Autor: Günter Born
 

[Born-IT] 0-Day LPE-Schwachstelle im Windows Installer (Nov. 2021)

[English]Ein Sicherheitsforscher hat eine eine 0-Day-Schwachstelle im Windows Installer gefunden, über die ein lokaler Angreifer Administratorrechte erlangen kann. Die 'Windows Installer Elevation of Privilege"-Schwachstelle CVE-2021-41379 ist zwar im November 2021 gepatcht worden. Aber es gibt eine Umgehungslösung, der Patch ist …

Autor: Günter Born
 

[Born-IT] Hoster GoDaddy gehackt und 1,2 Millionen Kunden betroffen

[English]Das ist ein heftiger Schlag für viele Leute mit Web-Auftritten. Der US-Hoster GoDaddy ist Opfer eines Cyberangriffs geworden. Die Angreifer haben es geschafft, Zugriff auf die Managed WordPress-Hosting-Umgebung dieses Anbieters zu erlangen. Am 22. November 2021 hat GoDaddy eine Meldung …

Autor: Günter Born
 

[Born-IT] Cyberangriffe: Sassnitz (Rügen) und das Christliche Jugenddorfwerk Deutschlands (CJD)

Neben dem Cyberangriff auf den dänischen Windkraftanlagenbauer Vestas (siehe Cyber-Angriff auf dänischen Windkraftanlagenbauer Vestas (Nov. 2021)) hat es vorige Woche auch die Gemeinde Sassnitz auf Rügen sowie das Christliche Jugenddorfwerk Deutschlands (CJD) getroffen. Hier noch ein kurzer Nachtrag zu den …

Autor: Günter Born
 

[Born-IT] Cyber-Angriff auf dänischen Windkraftanlagenbauer Vestas (Nov. 2021)

[English]Vorige Woche Freitag, den 19. November 2021 hat es wohl einen Cyber-Angriff auf den dänischen Windkraftanlagenbauer Vestas gegeben. Das Unternehmen musste seine IT-Systeme als Folge herunterfahren und versucht gerade wieder die IT hochzufahren. Vestas Wind Systems A/S hat seinen Sitz …

Autor: Günter Born
 

[Born-IT] Open Source bei Bund und Ländern: Ohne Bayern, Schleswig-Holstein wechselt zu LibreOffice

Heute noch ein kleiner Überblick zum Thema "die öffentliche Verwaltung in Bund und Ländern goes Open Source". Der Schritt wurde ja schon häufiger angekündigt. Die neueste Entwicklung: Schleswig-Holstein will in den nächsten fünf Jahren von Microsoft Office auf LibreOffice (sowie …

Autor: Günter Born
 

[Born-IT] Banking-Trojaner Mekotio kehrt in Latein-Amerika zurück

[English]Check Point meldet, dass der hochgezüchtete Banking-Trojaner Mekotio in Latein-Amerika zurückkehrt. Im Juli diesen Jahres hatte die spanische Polizei 16 verdächtige Personen wegen Geldwäsche im Zusammenhang mit der Malware gefasst. Nun attackiert die Malware spanischsprachige Länder. Urheber der neuen Version …

Autor: Günter Born
 

[Born-IT] Windows 10: Elevation of Privilege Sicherheitslücken im Update Assistant und weitere Revisionen

[English]Kurzer Nachtrag von dieser Woche. Microsoft hat zum 16. November 2021 eine Sicherheitswarnung herausgegeben. Es wird dort mitgeteilt, das der Windows 10 Update Assistant Elevation of Privilege Sicherheitslücken aufweist. Konkret geht es um zwei Schwachstellen CVE-2021-42297 und CVE-2021-43211. Zudem gab …

Autor: Günter Born
 

[Born-IT] Der Facebook-Ausfall und die Abhängigkeiten beim Identitätsmanagement

[English]Am 4. Oktober 2021 gab es einen weltweiten, sechsstündigen IT-Ausfall beim US-Unternehmen Facebook. Was viele Nutzer nicht auf dem Radar hatten: Der Ausfall zeigten die Abhängigkeiten vieler Nutzer und Unternehmen vom Facebook Identitätsmanagement. Hier ein paar Informationen dazu. Der Facebook-Ausfall …

Autor: Günter Born
 

[Born-IT] Windows 1.0 erschien am 20. November 1985

Kleines Jubiläum, das fast an mir vorbei gegangen wäre. Microsoft hat am 20. November 1985 sein erstes Windows mit der Versionsnummer 1.0 vorgestellt. Das damalige Ereignis habe ich nicht wirklich mitbekommen. Und die damaligen Hardware-Voraussetzungen verrate ich auch nicht, möchte …

Autor: Günter Born
 

[Born-IT] Server-Fehler: Tesla-Fahrzeuge lassen sich nicht remote öffnen

Momentan (19.11.2021) haben Besitzer eines Tesla Elektroautos kleiner Probleme. Das Aufsperren der Fahrzeuge per Smartphone-App funktioniert wegen Server-Fehlern wohl weltweit nicht mehr. Die Fahrzeugbesitzer müssen dann entweder auf Bluetooth oder einen Schlüssel zum Öffnen der Fahrzeuge ausweichen. Auf Twitter häufen …

Autor: Günter Born
 

[Born-IT] Google Chrome 96: Probleme mit Twitter, Discord, Video und mehr

[English]Der zum 15. November 2021 freigegebenen Google Chrome-Browser (siehe Chrome 96.0.4664.45) führt zum Nutzerbeschwerden. Die Nutzer stellen Probleme mit den Webseiten von Twitter und Discord sowie bei der Wiedergabe von Videos fest. Die Chrome-Entwickler haben das inzwischen als Bug des …

Autor: Günter Born
 
Zurück
Oben