Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] USB-IF ‘USB Type-C Authentication Program’ gestartet

Das Standardisierungsgremium für den USB Type C-Connector hat jetzt sein ‘USB Type-C Authentication Program’ gestartet. Dieses soll die Kompatibilität von USB Type C-Verbindungen gewährleisten. Seit der Freigabe des USB Type C-Anschlusses gab es ja immer wieder Probleme, dass Kabel und




Autor: Günter Born
 

[Born-IT] Mozilla will den Thunderbird 2019 renovieren

Die Entwickler von Mozilla haben ihre Pläne bezüglich des E-Mail-Client Thunderbird bekannt gegeben. Dieser soll im Jahr 2019 kräftig überarbeitet werden. Hier einige Informationen zu diesem Thema. Zu dem Thema fallen mir zwei doofe Bemerkungen ein. Die erste: Diese Ankündigung




Autor: Günter Born
 

[Born-IT] Windows Verteilung (Ende Dezember 2018)

Die Zahlen zur Windows-Verteilung auf dem Desktop deuten es an: Windows 10 führt beim ‘Marktanteil’ von Windows-Desktop-Systemen und hat Windows 7 überholt. Schaut man sich die neuesten Zahlen von netmarketshare.com (bis Ende Dezember 2018) an, läuft Windows immer noch auf




Autor: Günter Born
 

[Born-IT] Windows 10: 0-Day Bug ermöglicht Dateien zu überschreiben

Ende des Jahres wurde ein neuer 0-Day Bug in Windows bekannt, der es Angreifern ermöglicht, Dateien zu überschreiben. Hier einige Informationen zu diesem neuen Bug. Der 0-Day Bug in Windows wurde im Dezember 2018 durch einen Hacker mit dem Alias




Autor: Günter Born
 

[Born-IT] Vorsicht vor Vertipper-Domain ofice.com/myaccount

Zum Jahresabschluss noch eine kleine Sicherheitswarnung an Office-Nutzer, die sich an ihrem Microsoft Office-Konto anmelden möchten. Ein kleiner Tippfehler, schon sitzt man in der Falle, denn Microsoft hat versäumt, eine Vertipper-Domain zu registrieren. Vertipper-Domains haben für deren Besitzer den ‘Charme’,




Autor: Günter Born
 

[Born-IT] Der Blog: Rückblick 2018 und Ausblick auf 2019

Zum Ausklang des Jahres 2018 möchte ich einen kurzen Blick zurückwerfen und auch einen kurzen Ausblick auf das kommende Jahr geben. Was möglicherweise die Blog-Leserschaft interessiert: Geht es mit dem Blog in 2019 weiter? Was hat uns 2018 im Blog




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Feature-Installation Fehler 0x80073701

Unter Windows Server 2016 gibt es wohl gelegentlich den Fehler, dass sich keine Features wie das .NET 3.5-Framework auf dieser Plattform installieren oder andere Server-Rollen hinzuzufügen lassen. Es wird der Fehlercode 0x80073701 geliefert. Ursache sind wohl ein fehlerhafte Registrierungseinträge, die




Autor: Günter Born
 

[Born-IT] Malwarebytes IT-Security-Vorhersagen für 2019

Zum Abschluss des Jahres 2018 gibt der Anbieter von Sicherheitslösungen, Malwarebyte, einen Ausblick auf die IT-Sicherheit in 2019 und veröffentlicht einige Vorhersagen. Auch 2019 werden Cyberkriminelle es auf IT-Systeme der Nutzer abgesehen haben. Laut Malwarebytes wird 2019 mit folgenden Sicherheitsthemen




Autor: Günter Born
 

[Born-IT] FYI: End of Support für Windows 7, SQL-Server 2008 etc.

Zum Ende das Jahres noch ein kurzer Ausblick auf verschiedene Microsoft –Produkte, die in 2019 oder im Januar 2020 aus dem Support herausfallen. Damit gibt es noch einige Monate Zeit, um die Migration auf Nachfolgeprodukte zu planen. Hier die Kurzübersicht




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Upgrade deaktiviert ‘Administrator’-Konto

[English]Kleiner Hinweis für Nutzer von Windows 10, die mit dem Build-In Konto Administrator arbeiten. Beim Upgrade auf das Oktober 2018 Update (Windows 10 v1809) wird dieses Konto deaktiviert. Kleine Hintergrundinformation In Windows 10 gibt es ein eingebautes Benutzerkonto mit dem




Autor: Günter Born
 

[Born-IT] Google-Suche: Jahresrückblick 2018

Was haben die Deutschen im Jahr 2018 so im Internet gesucht und gefunden? Google weiß so was und gibt im Jahresrückblick die häufigsten Suchanfragen bekannt. Hier die bittere Wahrheit (Quelle) Allgemeine Suchbegriffe 1) WM 2) Daniel Küblböck 3) Jens Büchner




Autor: Günter Born
 

[Born-IT] Achtung Unternehmen: Fünf Malware-Trends für 2019

Was wird die Unternehmen 2019 sicherheitstechnisch in Sachen Malware erwarten? Der Hersteller Avast gibt seine Malware-Prognosen für das Jahr 2019 bekannt und zeigt auf, vor welchen Angriffsarten sich Unternehmen in Zukunft schützen müssen. Die Sicherheitsforscher von Avast haben die Angriffe




Autor: Günter Born
 

[Born-IT] Windows 10: Aktivierte Tasks werden nicht ausgeführt

[English]Unter Windows 10 und Windows Server 2016 kann es nach Installation der September-Updates vorkommen, dass Aufgaben nicht mehr ausgeführt werden. Hier einige Informationen zu diesem Problem. Das Ask Core-Team von Microsoft Japan hat vor einiger Zeit dieses Problem aufgegriffen. Blog-Leser




Autor: Günter Born
 

[Born-IT] Outlook.com Mail-Sync durch Microsoft auf iPhone geblockt

Microsoft ärgert iOS-Nutzer, die einen Fremd-Client zum Abrufen von Mails aus Outlook.com verwenden. Dort wird die Mail-Synchronisation durch Microsoft aktiv blockiert. Wohl, um die verplitschte iOS-Outlook-App zu pushen. Erneut ein Fund aus der Microsoft Mottenkiste mit Ansätzen der Art ‘wie




Autor: Günter Born
 

[Born-IT] Unter dem Radar – Die Zukunft unentdeckter Malware

Die Sicherheitsforscher von Malwarebytes haben kürzlich ihren Bericht Unter dem Radar – die Zukunft von unentdeckter Malware veröffentlicht. Malwarebytes beleuchtet darin einige der neuesten Bedrohungen in diesem Bereich für Unternehmen sowie Ihre Verbreitung in EMEA: Emotet, TrickBot, Sobretec, SamSam und




Autor: Günter Born
 

[Born-IT] Keyfinder–Tool findet Keys in Android APKs

Es sieht mal wieder schlecht für die Sicherheit aus. Jemand hat den Keyfinder, ein Tool zum Aufspüren von Keys, auch in Android-APKs, freigegeben. Binnen kurzem wurden Keys in hunderten von Apps aufgespürt. Ich bin über einen Tweet auf das Tool,




Autor: Günter Born
 

[Born-IT] Windows 10-Tool: Private WinTen (Private Win10)

Kleiner Hinweis für Experimentierfreudige: Es gibt ein Tool mit dem Namen Privat WinTen (Privat Win10), mit dem man die Privatsphären- und Firewall-Einstellungen von Windows 10 kontrollieren kann. Hier einige Informationen zu diesem Open Source-Tools. Zum Hintergrund Das Tool wird von




Autor: Günter Born
 

[Born-IT] Krankenhäuser als attraktives Ziel für Cyberkriminelle

Die Krankenhaus-IT liegt bei vielen Häusern wohl im Argen. Cyberkriminelle nutzen Krankenhäuser als Übungster*rain und schleu*sen Kryptotrojaner ein. Die Folgen sind fatal: Oftmals bricht die EDV vollständig zu*sam*men. Ende November 2018 hatten wir den Trojanerbefall im Klinikum Fürstenfeldbruck (siehe Mehr




Autor: Günter Born
 

[Born-IT] Smart Home: Verbraucher bleiben skeptisch

Der Bundesverband der Verbraucherzentralen hat eine Umfrage unter Verbrauchern bezüglich Smart Home durchführen lassen. Das Interesse an Smart Home ist weiter gering und der Hauptkritikpunkt ist fehlender Mehrwert. Hintergrund der Aussage Smart Home ist ja eines der Buzzwords, die seit




Autor: Günter Born
 

[Born-IT] Proof of Concept für Facebook-Wurm

Ein polnischer Sicherheitsforscher hat kürzlich Details und den Proof-of-Concept-Code veröffentlicht, mit denen ein voll funktionsfähiger Facebook-Wurm erstellt werden kann. Dieser Code nutzt eine Schwachstelle der Facebook-Plattform aus, die der Forscher – der unter dem Pseudonym Lasq aktiv ist – bei




Autor: Günter Born
 

[Born-IT] Google Santa-Tracking

Auch dieses Jahr bietet Google auf Maps sein ‘Santa Tracking’ an, bei dem die Route des Nikolaus (Santa Claus) zu Weihnachten vom Polarkreis beginnend verfolgt werden kann. Auf noradsanta.org ist die betreffende Animation abrufbar. Bei Google findet sich die Anzeige




Autor: Günter Born
 

[Born-IT] Elektronische Patientenakte: Bär will Datenschutz schleifen

Das momentane Aufregerthema im Netz: Staatsministerin für Digitalisierung, Dorothea Bär, CSU, will die Datenschutzregeln lockern, um die Elektronische Patientenakte bis Ende der Legislaturperiode 2021 einführen zu können. Diese Forderung hat sie in einem Interview der Welt am Sonntag erhoben. Ich




Autor: Günter Born
 

[Born-IT] Malware-Trends im November 2018

Am Heiligabend gelangweilt hier im Blog gelandet? Da kann ich helfen – ein kleiner Rückblick auf Malware-Trends vom November 2018 kann nicht schaden. In Kurz: Der Global Threat Index des Sicherheitsspezialisten Check Point zeigt den Aufstieg des Emotet Botnets im




Autor: Günter Born
 

[Born-IT] Donald Knuth: 50 Jahre ‘The Art of Computer-Programming”

Kleiner Lesetipp für die Feiertage, falls es jemand langweilig wird. Ich bin die Tage auf einen Artikel über Donald Knuth gestolpert. Knuth, heute 80 Jahre alt, prägt seit 50 Jahren den Bereich der Algorithmen in der Computertechnik. Seit einem halben




Autor: Günter Born
 

[Born-IT] Studie: Webbrowser sind enormes Risiko für Unternehmen

Eine Studie von Exabeam zeigt, dass Webbrowser mittlerweile ein enormes Risiko für Unternehmen darstellen. Sicherheitsexperten von Exabeam ist es mit relativ einfachen Malware-Werkzeugen gelungen, an eine große Menge persönlich identifizierbarer Daten in lokalen Webbrowsern zu kommen – einschließlich Google Chrome




Autor: Günter Born
 

[Born-IT] Amazon verschickt unkontrolliert Alexa-Sprachaufzeichnungen

Durch einen Fehler von Amazon fielen rund 1700 Alexa-Sprachaufzeichnungen in die Hände eines Unbefugten. Das berichtet heise.de im Computermagazin c’t in Ausgabe 1/2019. Das ist wohl der erste bekannt gewordene Fall eines Datenlecks im Zusammenhang mit Alexa. Die Information ist




Autor: Günter Born
 

[Born-IT] Microsoft will Installer-Schwachstelle nicht schließen

Nochmals kurz zu einem Sicherheitsthema, welches ich bereits im Blog grob adressiert hatte. Microsoft hat bei der Office 20xx-Installation mehrere potentielle Schwachstellen, von denen eine gefixt wurde, aber einige wohl offen bleiben sollen. Sicherheitslücke im Office-Installer ose.exe gefixt Microsoft hatte seit




Autor: Günter Born
 

[Born-IT] Project Mu: Microsofts UEFI-Firmware

Microsoft entwickelt unter dem Namen Project Mu eine eigene, quelloffene UEFI-Firmware für seine Geräte. Die Open-Source-Version des Unified Extensible Firmware Interface (UEFI) Kerns, wird von Microsoft-Produkten wie Surface und den neuesten Versionen von Hyper-V genutzt. UEFI ist eine Systemsoftware, die




Autor: Günter Born
 

[Born-IT] Neue Windows 0-day-Schwachstelle (20.12.2018)

In Windows 10 gibt es eine neue 0-day Schwachstelle, über die man lesend auf Dateien zugreifen kann, ohne die Berechtigungen dazu zu haben.. Ein Hacker unter dem Pseudonym SandboxEscaper hat diese 0-day-Schwachstelle mal wieder offen gelegt, ohne Microsoft zu informieren.




Autor: Günter Born
 

[Born-IT] FireEye 2019 Security Predictions Report

Zum Jahresende häufen sich ja die Berichte zu den Sicherheitstrends für das Folgejahr. Ich poste die hier, da ein Blick auf die Vorhersagen nicht schaden kann. Der heutige Vorhersagebericht stammt von FireEye und beleuchtet die IT-Sicherheitsthemen für 2019. Hier die




Autor: Günter Born
 

[Born-IT] VirtualBox 6.0 freigegeben

[English]Die Entwickler von Virtualbox haben am 18. Dezember 2018 die Version 6.0 freigegeben. Es ist ein Major-Release, welches neue Funktionen in der Virtualisierungslösung bereitstellt. Änderungen an VirtualBox 6.0.0 Es handelt sich bei der neuen Version 6.0.0 um ein Update auf




Autor: Günter Born
 

[Born-IT] Windows 10 bekommt Sandbox für Anwendungen

Microsoft will in Windows 10 Pro und Enterprise einen Sandbox-Modus für Anwendungen bereitstellen, damit diese in einer gesicherten Umgebung getestet werden können. Das Ganze läuft unter dem Begriff ‘Windows Sandbox’ und wurde in der Techcommunity im Blog-Beitrag Windows Sandbox als




Autor: Günter Born
 

[Born-IT] Social Engineering-Angriffe zur Vorweihnachtszeit

Zur Vorweihnachtszeit verzeichnet das Sicherheitsteam von Barracuda Networks aktuell einen starken Anstieg von Geschenkgutschein-Betrug durch Social Engineering-Angriffe. Im Visier: Firmenchefs und deren Mitarbeiter. Die Masche: Cyberkriminelle stehlen gezielt die Identität von CEOs oder Führungskräften und weisen Angestellte an, digitale Geschenkgutscheine




Autor: Günter Born
 

[Born-IT] Office 365: Search Audit-log-Eigenschaften erklärt

Kleine Information für Administratoren von Office 365-Umgebungen, die sich mit Such-Audits befassen. Die Ergebnisse einer Search Audit-Protokollsuche aus dem Office 365 Security & Compliance Center lassen sich exportieren und als CSV-Datei speichern. Microsoft hat kürzlich die Eigenschaftenwerte in der Exportdatei




Autor: Günter Born
 

[Born-IT] Sicher online einkaufen – fünf Tipps

Viele Konsumenten tätigen jetzt noch kurzfristige Onlineeinkäufe. Das ist allerdings die Zeit, in der Cyber-Kriminelle Hochkonjunktur haben. Sicherheitsanbieter BullGuard nennt fünf einfache Sicherheitstipps, mit denen Verbraucher vor Weihnachten trotzdem sicher online einkaufen können. Bereits im Jahr 2014 lag nach Angaben




Autor: Günter Born
 

[Born-IT] Windows 10: Fehler 0xc0000142 nach Update KB4100347

Windows 10-Benutzer haben kürzlich wieder das Microcode-Update KB4100347 erhalten. Bei einigen Nutzern gibt es danach aber Probleme, weil der Fehler 0xc0000142 gemeldet wird. Das Problem kann auch mit anderen Updates auftreten. Intel Microcode-Update KB4100347 Microsoft gibt für Windows 10 in




Autor: Günter Born
 

[Born-IT] Windows-Fehler 0x80190194

[English]Unter Windows oder bei Software wie Exchange tritt schon mal der Fehlercode 0x80190194 bei der Update-Installation oder bei der Synchronisierung auf. Hier einige Informationen zum Fehler und zur Ursache. Ich bin kürzlich im Microsoft Answers-Forum wieder über den Fehlercode 0x80190194,




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Terminalserver-Anmeldung scheitert

Ein Blog-Leser hat mich auf ein Problem bei seinen Terminalservern aufmerksam gemacht. Diese laufen unter Windows Server 2016 und die Benutzer scheitern nach einer Abmeldung an den Terminalservern beim nächsten Anmeldeversuch. Das Problem bei der Terminalserver-Anmeldung Blog-Leser Johannes W. stieß




Autor: Günter Born
 

[Born-IT] Phishing-Angriff über angeblich ‘unzugestellte Office 365-Mails’

Zum Wochenstart gleich eine Warnung vor einem neuen Phishing-Trick, die sich vor allem an Administratoren in Unternehmen richtet. Die Urheber der neuen Phishing-Kampagne senden den Opfern scheinbar nicht zugestellte Office365-Mails, in der Hoffnung, so an die Anmeldedaten der Mail-Konten zu




Autor: Günter Born
 

[Born-IT] Magellan: SQLite-Schwachstelle gefährdet viele Apps

Sicherheitsforscher haben eine kritische Schwachstelle (Magellan) in der weit verbreiteten SQLite-Datenbanksoftware entdeckt. Diese könnte es Angreifern ermöglichen, remote beliebigen oder bösartigen Code auf betroffenen Geräten auszuführen. SQLite, was ist das? SQLite ist ein weit verbreitetes, relationales Datenbankmanagementsystem, das nur minimale




Autor: Günter Born
 

[Born-IT] Vorsicht: Sparkassen-Phishing mit Malware

Einfach kurz zur Erinnerung, dass man bei Mails wachsam bleiben sollte. Die Tage habe ich mal wieder eine Phishing-Mail, angeblich von der Sparkasse, mit der Meldung, dass von meinem Konto ein größerer Betrag abgebucht worden sei, erhalten. Die Zielseite versucht




Autor: Günter Born
 

[Born-IT] Adventszeit: Online-Shopper sind Spammer-Ziel

Der IT-Sicherheitsanbieter F-Secure warnt vor Spam-Mails als beliebte Angriffsmethode in der Adventszeit. Die Taktik, schädliche Inhalte in Versandhinweisen oder Rechnungen zu verstecken, ist laut Forschern von F-Secure in der Vorweihnachtszeit noch effektiver als normalerweise. Spammer verbreiten Schadsoftware F-Secure hat ermittelt,




Autor: Günter Born
 

[Born-IT] Intel NUC per BIOS-Schwachstelle CVE-2018-12176 hackbar

Im BIOS diverser Intel NUCs gibt es eine Schwachstelle (CVE-2018-12176), über die die Geräte manipulierbar sind. Intel hat dazu ein Security Advisory herausgegeben. Intel NUCs sind ja kompakte Mini-Computer mit 10 cm Kantenlänge, die sich für verschiedene Aufgaben einsetzen und




Autor: Günter Born
 

[Born-IT] Funktasters FRITZ!DECT 400 für das Smart Home

AVM hat die Woche sein Portfolio von Smart-Home-Produkten um einen Funktaster, den FRITZ!DECT 400 erweitert. Der Taster ermöglicht die intelligenten Steckdosen von AVM zu schalten. AVM positioniert den Funktaster FRITZ!DECT 400 als Ergänzung für seine intelligenten Steckdosen FRITZ!DECT 200 und




Autor: Günter Born
 

[Born-IT] Gibt’s Freitag den Windows 95-Pullunder?

Microsoft hat für den morgigen Freitag etwas ‘Überraschendes’ als vorzeitiges Weihnachgeschenk angekündigt, was irgend etwas mit Windows 95 zu tun habe. Alles ist recht kryptisch, was OnMSFT da ausgegraben hat. Alles, was es gibt, ist ein Tweet des Windows-Teams. Is




Autor: Günter Born
 

[Born-IT] Cydia Store geschlossen

Noch eine kleine Meldung zum Wochenende: Cydia war ja ein alternativer Store für iOS-Apps. Dieser Store ermöglichte auf iOS-Geräten mit Jailbreak entsprechende Apps zu installieren. Nach ca. 10 Jahren wurde der Cydia Store wegen einer entdeckten Sicherheitslücke endgültig geschlossen, wie




Autor: Günter Born
 

[Born-IT] Microsoft tauscht Surface Pro 4 mit Display-Problemen

Kleine Meldung zum Wochenende: Microsoft hat damit begonnen, Surface Pro 4-Geräte mit Display-Problemen zu tauschen, auch wenn diese aus der Garantie sind. Benutzer von Surface Pro 4-Geräten leiden unter flackernden Displays bei ihren Geräten. Tritt natürlich meist auf, wenn die




Autor: Günter Born
 

[Born-IT] Exchange Online Fiddler Extension

Mit der Anwendung Fiddler lässt sich HTTP- und HTTPS-Datenverkehr erfassen und protokollieren. Microsoft hat nun in einem Blog-Beitrag eine Erweiterung für Exchange Online vorgestellt. Der Support bei Microsoft hat es mit vielen Unternehmen zu tun, die auf Exchange Online umsteigen.




Autor: Günter Born
 

[Born-IT] Facebook: Bug gibt private Fotos von 6,8 Millionen Nutzern frei

Zum Wochenende noch die fällige kurze Meldung über den nächsten Datenskandal bei Facebook. Mc Murphy hat mal wieder bei Facebook zugeschlagen. Durch einen Bug waren potentiell private Fotos von 6,8 Millionen Nutzern öffentlich abgreifbar. Vorab: Wer private Fotos auf Facebook




Autor: Günter Born
 

[Born-IT] Android: Apps petzen Nutzerinteressen an Facebook

Schon wieder Android: Eine Reihe von Android-App verwendet eine Bibliothek, die Nutzerinteressen direkt an Facebook weiter gibt. Hier einige Informationen zu diesem Thema. Die Webseite mobilsicher.de berichtet hier über den Fall. Ca. 30 % der Android-Apps im Google Play Store




Autor: Günter Born
 

[Born-IT] Windows 10 sendet trotz Deaktivierung Aktivitäten an MS

Windows 10 sammelt allerlei Aktivitäten und sendet diese an Microsoft-Server. Auch wenn der Benutzer die Übertragung des Aktivitätsverlaufs bei Apps deaktiviert, gehen diese Informationen offenbar weiterhin an Microsoft. Worum geht es? Microsoft sammelt unter Windows 10 allerhand Daten und überträgt




Autor: Günter Born
 

[Born-IT] Kommt ein Microsoft 365 für Verbraucher?

Arbeitet Microsoft an einem Abo-Modell für Windows 10 und Office 365 für Endverbraucher? Zumindest legt eine Stellenausschreibung beim Microsoft diesen Schluss nahe. Vor dem Erscheinen von Windows 10 gab es vor vier Jahren schon die wildesten Spekulationen, dass dieses Betriebssystem




Autor: Günter Born
 

[Born-IT] DNS-Schwachstelle: Windows Domain-Controller patchen

Administratoren im Firmenumfeld sollten Windows Server dringend updaten, da eine Schwachstelle im DNS-System gefunden wurde, die seit mindestens 2012 besteht. Es steckt zwar bereits implizit in den Artikeln zu Windows-Updates hier im Blog. Aber trotzdem nochmals ein expliziter Sicherheitshinweis, auf




Autor: Günter Born
 

[Born-IT] Banken-Hacks durch Infiltration des Netzwerks

Nach diversen Banken-Hacks in Osteuropa stellte sich heraus, dass innerhalb der Banken Hardware durch die Cyber-Kriminellen eingeschleust und mit dem Netzwerk der Banken verbunden worden war. Der DarkVishnya Banken-Hack In den Jahren 2017-2018 wurden die Spezialisten von Kaspersky Lab beauftragt,




Autor: Günter Born
 

[Born-IT] Schwachstellen in Microsoft-Konten ermöglichten Übernahme

Bei Microsoft gibt es gleich mehrere Schwachstellen, die es einem Angreifer bei geschickter Kombination ermöglichen, ein beliebiges Microsoft Outlook-, Microsoft Store- oder Microsoft Sway-Konto zu übernehmen. Es reicht, wenn das Opfer auf einen Link klickt. Die Schwachstellen betreffen potentiell 400




Autor: Günter Born
 

[Born-IT] Microsoft Security Update Summary (11. Dezember 2018)

[English]Zum 11. Dezember 2018 hat Microsoft zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick. Eine Liste der Updates findet sich auf dieser Microsoft-Seite. Details zu den Update-Paketen für Windows, Office etc. gibt es in




Autor: Günter Born
 

[Born-IT] MS Diagnostic-Toolkit zum Lösen von Surface-Problemen

Microsoft hat die Nacht ein neues Tool freigegeben, welches dem Nutzer bei Problemen (Hardware, Firmware und Software) mit seinen Surface-Geräten unter die Arme greifen soll. Trotz ‘High Price’-Geräten fallen die Surface-Geräte von Microsoft häufiger durch Fehlfunktionen auf oder machen Ärger.




Autor: Günter Born
 

[Born-IT] Google+: 2. Sicherheitslücke, Aus auf April 2019 vorgezogen

Nachdem Google einen zweiten Sicherheitsvorfall bei seinem sozialen Netzwerk Google+ einräumen musste, wird Google+ für private Nutzer nicht erst im August, sondern bereits im April 2019 eingestellt. Nur intern läuft Google+ für Google-Mitarbeiter – sowie für Firmen (Enterprise-User) weiter. Anfang




Autor: Günter Born
 

[Born-IT] Windows 10: NetBIOS-Bug bei USB-Netzwerkadaptern

In Windows 10 scheint es einen ärgerlichen Bug zu geben, der dazu führt, dass Netzwerkfreigaben nicht zugreifbar sind, wenn ein Gerät über einen USB-Ethernet-Adapter eingebunden wird. Das ist überaus ärgerlich, da z.B. moderne Laptop-Dockingstationen die über USB oder Thunderbolt einen




Autor: Günter Born
 

[Born-IT] SNDBOX: AI-gestützte Malware-Analyse-Plattform

SNDBOX ist eine gerade gestartete Analyse-Plattform für Malware, die durch künstliche Intelligenz unterstützt wird. Das Ganze ist sogar kostenfrei. Ich bin die Tage bei The Hacker News auf diese Information gestoßen, habe mich aber bei dieser Plattform nicht angemeldet. SNDBOX




Autor: Günter Born
 

[Born-IT] Tipp: Task-Sequenzen in SCCM 1810 mit Fehlerprüfung

[English]Es gibt im SCCM 1810 eine neue Variable, _SMSTSLastActionName, mit der sich der Name der letzten Aktion bei SCCM Task-Sequenzen abfragen lässt. Das kann bei der Fehlerprüfung ggf. ganz hilfreich sein. Kleiner Fundsplitter für Administratoren in Unternehmensumgebungen, die den System




Autor: Günter Born
 

[Born-IT] Sicherheitslücken in Trendnet Routern und IP-Kameras

In Routern und IP-Kameras des Anbieters Trendnet gibt es mehrere schwere Sicherheitslücken, die eine Command-Injection ermöglichen. Hier ein kurzer Überblick. Ich weiß nicht, ob Router und IP-Kameras von Trendnet in Deutschland breit im Einsatz sind. Zumindest gibt es hier einen




Autor: Günter Born
 

[Born-IT] POC für Kubernetes-Schwachstelle CVE-2018-1002105

In Kubernetes klafft eine dicke Schwachstelle (CVE-2018-1002105), über die sich Angreifer zum Cluster-Admin hochstufen können. Dann ist das einschleusen von Schadcode in Docker-Instanzen möglich. Jetzt ist ein Proof of Concept aufgetaucht – patchen ist also angesagt. Kubernetes ist ein Open-Source-System




Autor: Günter Born
 

[Born-IT] Hack des Umbro-Shops

Adventszeit und die Ganoven brauchen Geld. Kein Wunder, dass die Hacks jetzt zu nehmen. Bei einem Hack des Sportbekleidungsanbieters Umbro haben sich sogar Webskimmer untereinander beklaut. Kürzlich wurde die Website der beliebten Sportbekleidungsmarke Umbro bzw. deren Shop gehackt. Webskimmer installierten




Autor: Günter Born
 

[Born-IT] 50 Jahre Computermaus – keine Rente in Sicht

Am 9. Dezember 1968 wurde auf der Herbsttagung der American Federation of Information Processing Societies (AFIPS) ein “X-Y-Positions-Anzeiger für ein Bildschirmsystem” präsentiert. Diese Entwicklung wurde 1970 patentiert und war der Prototyp der heutigen Computermaus. Trotz Touchscreen hat die Maus nichts




Autor: Günter Born
 

[Born-IT] Nicht tot zu kriegen: FORTRAN 2018 veröffentlicht

Es war nur eine kurze Meldung, die mir letzte Woche unter die Augen gekommen ist: Von der Programmiersprache FORTRAN wurde jetzt eine neue Fassung, FORTRAN 2018, freigegeben. Es handelt sich dabei um eine geringfügige Modifikation des 2010 herausgebrachten FORTRAN 2008-Standards.




Autor: Günter Born
 

[Born-IT] Browser-Schwachstellen: Firefox und Safari

Noch ein kurzer Infosplitter in Sachen Sicherheit. Im Firefox gibt es eine 11 Jahre alte Schwachstelle, die eine Site ausnutzen kann, um Besucher festzuhalten. Und der Apple Safari weist ebenfalls eine Sicherheitslücke auf. Schwachstelle in Apples Safari-Browser Sicherheitsforscher Linus Henze




Autor: Günter Born
 

[Born-IT] 415.000 Router weltweit mit Crypto-Minern infiziert

Weltweit scheinen wohl 415.000 Router – darunter viele ungepatchte Mikrotik-Geräte – durch Crypto-Miner infiziert zu sein. Sicherheitsforscher sind auf diese Infektionen gestoßen. Sicherheitsforscher berichten, dass über 415.000 Router auf der ganzen Welt mit Malware infiziert wurden. Deren Zweck ist es,




Autor: Günter Born
 

[Born-IT] Botnetz von 20.000 infizierten WordPress-Sites

Das Sicherheitsteam von Wordfence hat ein Botnetz aus über 20.000 infizierten WordPress-Sites aufgedeckt. Dieses wird verwendet, um weitere WordPress-Installationen anzugreifen. Das Ganze ist im Wordfence-Blog beschrieben. Das Team von Defiant Threat Intelligence wurde kürzlich auf eine Brut-Force-Kampagne gegen WordPress aufmerksam




Autor: Günter Born
 

[Born-IT] Eset: Neue Malwarefamilie für Linux

Antivirus-Anbieter Eset hat 21 neue Familien von Malware entdeckt, die auf Linux zielen. Alle Malwarefamilien basieren auf dem legitimen OpenSSH-Client und wurden wohl entwickelt, um Botnetze aufzubauen. Die Malware scheint schon Jahre existiert zu haben, wie man dem Eset PDF-Bericht




Autor: Günter Born
 

[Born-IT] EU-Kommissar mahnt zur Vorsicht gegenüber Huawei

EU-Kommissar Andrus Ansip (EU Vizepräsident) hat auf einer Technikkonferenz vor den Risiken gewarnt, die von Huawei und anderen chinesischen Technologieunternehmen ausgehen. Der chinesische Konzern Huawei ist als Netzwerkausrichter (5G), Smartphone-Lieferant und als Anbieter von Kommunikationshardware bekannt. Allerdings unterliegt Huawei der




Autor: Günter Born
 

[Born-IT] Windows 10: Kompatibilitätsassistent blockt alte Anwendungen

Es sieht mir so aus, als ob Microsoft seit einigen Monaten in Windows 10 per Kompatibilitätsassistent alte Anwendungen, die zu Problemen führen, aktiv blockiert. Hier einige Informationen, die ich mal zusammen getragen habe. Ich gestehe, falls Microsoft das öffentlich kund




Autor: Günter Born
 

[Born-IT] Google warnt App-Entwickler vor drei schädlichen SDKs

Google hat eine Warnung an Entwickler von Android-Apps herausgegeben. Es wurden drei SDKs entdeckt, die Code für Werbebetrug (Click-Fraud) enthalten. Apps, die solche SDKs verwenden, kickt Google aus dem Play Store. Vor einigen Tagen entfernte Google die beliebten Apps Cheetah




Autor: Günter Born
 

[Born-IT] Ausverkauf bei IBM: Notes & Co. gehen nach Indien

Das indische Unternehmen HCL Tech kauft IBM einen ganzen Pack an Software zum Preis von 1,8 Milliarden US-Dollar ab. Zu den sieben Software-Paketen gehören u.a. Notes & Domino. Ein erster Bericht ist mir bei Reuters.com unter die Augen gekommen. die




Autor: Günter Born
 

[Born-IT] Android 4: Support von Google Play Services endet

Google zieht demnächst den Stecker für Android 4.x (Ice Cream Sandwich), indem die Google Play Services 14.7.9 die letzte unterstützte Version für Android 4 sind. Um Apps unter Android aus dem Google Play Store installieren zu können, werden die Google




Autor: Günter Born
 

[Born-IT] Neue SplitSpectre-Methode, Windows Retpoline Spectre-Schutz

Kurze Information zum Wochenende: Forscher haben eine neue Spectre-artige CPU-Angriffsmethode, SplitSpectre genannt, entdeckt. Und Microsoft hat einen Artikel über die Retpoline-Technik in Windows zum Schutz vor Spectre veröffentlicht. Neue SplitSpectre-Schwachstelle in CPUs entdeckt Drei Wissenschaftler der Northeastern University und drei




Autor: Günter Born
 

[Born-IT] #Emotet Trojaner-Infektion bei #Kraus-Maffei

Das Industrieunternehmen Kraus-Maffei ist vor zwei Wochen Opfer des Erpressungs-Trojaners Emotet geworden, der wohl zahlreiche Rechner im Unternehmen lahm legte. Nach dem Kreiskrankenhaus Fürstenfeldbruck ist dies ein weiteres Opfer, dessen Fall öffentlich bekannt wurde. Emotet-Malware – ein Überblick Kurze Information




Autor: Günter Born
 

[Born-IT] Erneute Probleme mit der WSUS-Synchronisierung (4.12.2018)

[English]Kurze Meldung für Administratoren im Unternehmensumfeld, die WSUS zur Update-Verteilung einsetzen. Aktuell scheint es mit WSUS (diverse Versionen) sowie auch SCCM wieder Synchronisationsprobleme zu geben. Hier ein paar Informationen zum Thema. WSUS-Synchronisierung: Kurzer Rückblick Probleme mit der Synchronisierung des WSUS




Autor: Günter Born
 

[Born-IT] Windows 10: Update KB4467682 bricht Custom-Startmenü

[English]Das Ende November 2018 freigegebene kumulative Update KB4467682 für Windows 10 Version 1803 hat einen unangenehmen Nebeneffekt. Ist das Update installiert, lassen sich keine benutzerdefinierten Startmenüs (Custom-Startmenüs) mehr in Windows 10 verwenden. Denn die Konfiguration wird nicht sauber ausgewertet, die




Autor: Günter Born
 

[Born-IT] WordPress 5.0 freigegeben

Zum 6. Dezember 2019 wurde von den Entwicklern WordPress 5.0 (Bebo) freigegeben. Es handelt sich um eine neue Hauptversion des WordPress-Entwicklungszweigs. Dort wird auch der neue visuelle Editor ‘Gutenberg’ eingeführt. Da es sich um eine Hauptversion von WordPress handelt, wurde




Autor: Günter Born
 

[Born-IT] Windows 10 V1803: Update KB4467682 zurückgezogen

Nachdem das Update KB4467682 für Windows 10 Version 1803 Probleme auf Surface Book 2 Geräten verursacht hat und andere Bugs aufweist, hat Microsoft den Patch gezogen. Das Update KB4467682 für Windows 10 Version 1803 wurde am 27. November 2018 veröffentlicht




Autor: Günter Born
 

[Born-IT] Kritisches Sicherheitsupdate für Flash Player 32.0.0.101

[English]Adobe hat ein kritisches Sicherheitsupdate für den Flash Player freigegeben, welches die Schwachstelle CVE-2018-15982 schließt. Für diese kritische Schwachstelle ist bereits ein Exploit veröffentlicht. Security Bulletin APSB18-42 von Adobe Das Security Bulletin APSB18-42 (interessanterweise war das vorherige Sonderupdate unter APSB18-44




Autor: Günter Born
 

[Born-IT] Achtung: Emotet-Malware-Welle gefährdet deutsche Firmen

Das LKA-Niedersachsen warnt vor einer Malware-Welle, die auf deutsche Firmen zielt und diese über Variante des Emotet-Trojaner ausspioniert bzw. schädigt. Der Emotet-Trojaner Der Emotet-Trojaner ist nichts neues, Symantec hat im Sommer 2018 den Beitrag hier zu diesem Schädling veröffentlicht. Die




Autor: Günter Born
 

[Born-IT] Panik bei Apple wegen schlechter iPhone-Verkäufe?

Noch ein kleiner Blick über den Schüsselrand: Bei Apple sieht es so aus, als ob der Panikmodus ausgebrochen wäre. Grund sind die Verkäufe des iPhones, die wohl hinter den Planungen zurück bleiben. Es ist schon ein Witz: Kürzlich wurde Apple




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: NVidia-Probleme mit Ruhezustand & Edge

Heute noch ein kleiner Sammelbeitrag rund um Probleme mit dem NVidia-Grafiktreiber. Dieser scheint den Ruhezustand zu blocken. Zudem wurde mit einem Geforce Hotfix Driver-Update ein Bug korrigiert, der den Edge-Browser zum Einfrieren brachte. NVidia blockt Ruhezustand Die Information ging mir




Autor: Günter Born
 

[Born-IT] Ransomware-Ausbruch in China, über 100.000 Infektionen

In China ist ein Ransomware-Ausbruch zu verzeichnen, der seit ca. 4 Tagen bereits über 100.000 Infektionen verursacht hat. Der Schädling verbreitet sich wohl rasend schnell. Laut The Hacker News erfolgt die rasende Verbreitung, weil es einen erfolgreichen Angriff auf eine




Autor: Günter Born
 

[Born-IT] Quora gehackt, 100 Millionen Benutzerkonten betroffen

Die Plattform Quora wurde gehackt – und die Daten von 100 Millionen Benutzerkonten gelangten wohl in die Hände der Hacker. Bei Quora handelt es sich um eine Fragen-und-Antwort-Seite (Q&A) im Web, die auch auf Deutsch verfügbar ist. Mir ist Quora




Autor: Günter Born
 

[Born-IT] Windows AD-Option hilft gegen NotPetya & Co.

Heute noch ein Hinweis für Administratoren in Unternehmensumgebungen. Mit einer simplen Active Directory-Einstellung kann man Windows-Netzwerkumgebungen gegen die Verbreitung von Ransomware wie NotPetya härten. Die Ransomware NotPetya infizierte im Sommer 2017 ja, ausgehend von der Ukraine, tausende Computersysteme mit Windows.




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Upgrade-Blocker Morphisec Protector

[English]Microsoft hat gerade bekannt gegeben, dass es das Funktionsupdate auf Windows 10 Version 1809 (Oktober 2018 Update) blockiert, falls auf der Maschine der Morphisec Protector oder eine auf dem Protector basierende Anwendung wie Cisco AMP for Endpoint gefunden wird. Worum




Autor: Günter Born
 

[Born-IT] Botfrei.de geht an Adblock-Plus-Entwickler Eyeo

Noch eine kurze Meldung zum Wochenstart. Das Portal botfrei.de geht an die Kölner Firma Eyeo – die als Anbieter von Adblock-Plus bekannt sind. Informationen zum Projekt botfrei.de Das Projekt samt der Internetseite botfrei.de wurde als Reaktion auf den Conficker-Virus, der




Autor: Günter Born
 

[Born-IT] Trojaner-Angriff über AutoCAD-Dateien

Heute eine Warnung an Firmen, die AutoCAD-Projektdateien austauschen. Angreifer legen solchen Dateien wohl Anweisungen bei, über die sich Scripte nachladen lassen. Deren Aufgabe ist es, gezielt Rechner auszuspionieren und Firmengeheimnissen auszuspähen. Die Warnung kommt von Sicherheitsforschern der Firma Forcepoint, die




Autor: Günter Born
 

[Born-IT] Apple kickt mehr als 700 Apps aus chinesischem App-Store

Apple zieht die Notbremse bei Apps in dem chinesischen App-Store. Laut Medienberichten betrifft es mehr als 700 Apps, die sich nicht an die von Apple vorgegebenen Regularien bei Updates hielten. China ist für Apple einer der größten Märkte, und dort




Autor: Günter Born
 

[Born-IT] Cyberangriff ‘Snake’ auf Politiker, Bundeswehr und Botschaften

Es scheint im November einen neuen Cyberangriff auf deutsche Politiker, die Bundeswehr und deutsche Botschaften gegeben zu haben. Mutmaßlich stecken russische Hacker dahinter. Der Spiegel berichtet unter Bezug auf eine Anfrage beim Bundesamt für Verfassungsschutz (BfV) über diesen Vorfall. Es




Autor: Günter Born
 

[Born-IT] Moskauer-Seilbahn: Ransomware-Infektion nach Eröffnung

In Moskau wurde vor ein paar Tagen eine Seilbahn eröffnet. Aber bereits nach wenigen Tagen waren deren Computer durch Ransomware infiziert. Die erste und hoch gelobte Moskauer Seilbahn befindet sich wohl beim Luzhniki-Stadion und wurde vorherige Woche Dienstag eröffnet. Die




Autor: Günter Born
 

[Born-IT] startpage.com ermöglicht anonymen Internetseitenabruf

Die private Suchmaschine Startpage hat eine neue Funktion Anonymous View angekündigt. Diese ermöglicht es Benutzern, sich vor Tracking zu schützen, wenn sie eine Website besuchen. Verwenden Sie eine normale Suchmaschine und klicken Sie dann auf ein Suchergebnis, können die angesurften




Autor: Günter Born
 

[Born-IT] BSI-Einstufung: Windows 10 ist ein ‘Datenschutz-Unfall’

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bescheinigt Microsoft in einem neuen Bericht quasi zwischen den Zeilen, dass es sich bei Windows 10 um einen ‘Datenschutz-Unfall’ handelt. Die Telemetrie sei für normale Benutzer kaum abschaltbar. Momentan lässt das BSI




Autor: Günter Born
 

[Born-IT] Google Hangouts: 2020 geht das Licht aus

Es gibt so Sachen, denen trauere ich keine Sekunde nach. Dazu gehört Google Hangouts, bei dem im Jahr 2020 das Licht ausgeknipst wird. Das ist die knappe Botschaft des Tages. Hangouts ist eine Kommunikationsplattform von Google mit Messaging, Video Chat




Autor: Günter Born
 

[Born-IT] Microsoft Ignite Tour am 6./7. Dezember 2018 in Berlin

Microsoft macht mit seiner Ignite-Tour am 6. und 7. Dezember 2018 in Berlin (Messe) Station. Ich stelle mal die Meldung hier im Blog ein – vielleicht hat ja jemand, der Blog-Leser/innen aus dem Berliner Umfeld Interesse. Die Microsoft Ignite-Konferenz fandet




Autor: Günter Born
 

[Born-IT] Lenovo ThinkPad Yoga X380: Falsche Miracast-Darstellung

Noch ein kurzer Hinweis für Benutzer eines Lenovo ThinkPad Yoga X380 (oder anderer Geräte, die Intel Grafik Treiber verwenden), die Probleme bei der Darstellung mit Miracast haben. Das Problem Ich wurde durch diesen Microsoft Answers-Forenbeitrag auf die Fragestellung aufmerksam. Der




Autor: Günter Born
 

[Born-IT] Office Re-Design: Ist das die Zukunft bei Microsoft?

Microsoft ist dabei, seine Office-Module im Hinblick auf deren Design zu überarbeiten. Man experimentiert mit der Menüleiste. Und gerade hat Microsoft Informationen zu einem neuen Design für die Symbole der Office-Anwendungen veröffentlicht. Hier ein paar Informationen und Gedanken zum Thema.




Autor: Günter Born
 
Zurück
Oben