Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Windows Core und die Open Source-Komponenten

Microsoft ist damit befasst, mehr und mehr Open Source-Komponenten in Windows bzw. dessen Kern (Core) zu integrieren. Aktuell ist das Thema durch eine Profilbeschreibung eines Microsoft Mitarbeiters wieder in den Fokus der Öffentlichkeit gerückt. Microsoft und Open Source – nichts




Autor: Günter Born
 

[Born-IT] Blockt HP wieder Dritthersteller Tintenpatronen (Jan. 2019)?

[English]Frage an die Anwender von HP-Tintenstrahldruckern. Gibt es Anzeichen dafür, dass HP seit Januar 2019 wieder Tintenpatronen von Drittanbietern auf seinen Tintenstrahldruckern (Office Printer) blockiert? Ziel dieses Blogbeitrags ist es, herauszufinden, ob es potenzielle Opfer gibt. Der “Vorfall” im Jahr




Autor: Günter Born
 

[Born-IT] Microsoft Intune unterstützt Android-Geräte

Kurze Information für Administratoren, die Geräte mit Microsoft Intune verwalten. Microsoft hat nun die Unterstützung zur Verwaltung von Android-Geräten hinzugefügt. Das vollständig verwaltete Android-Gerätelösungsset ist für Android-Geräte in Firmen gedacht. Die Funktionen geben IT-Administratoren die Kontrolle über die Geräteeinstellungen der




Autor: Günter Born
 

[Born-IT] Microsoft 365 soll für Endanwender kommen

Microsofts Chef Satya Nadella hat vergangene Woche in einem Gespräch mit Journalisten angedeutet, dass es Microsoft 365 auch für Konsumenten (also außerhalb von Firmenumgebungen) geben wird. Microsoft hat Microsoft 365 Mitte 2017 für Unternehmensumgebungen eingeführt. Es handelt sich um ein




Autor: Günter Born
 

[Born-IT] Windows 10: Update-Ärger mit HP HIDClass-Treibern

[English]Unter Windows 10 scheinen diverse Nutzer wohl Probleme bei der Installation von HIDClass-Treiber-Updates für Geräte von HP zu haben. HID steht für Human Interface Device, also Eingabegeräte wie eine Maus. Auf Windows Latest gibt es diesen Artikel, der von dem




Autor: Günter Born
 

[Born-IT] Versagt der Fix KB4487345 bei Windows Server 2008 R2?

Microsoft hat kürzlich den Fix KB4487345 zur Korrektur des Netzwerkbugs in Windows 7 Service Pack 1 und Windows Server 2008 R2 freigegeben. Nun gibt es Hinweise, dass dieser Fix unter Windows Server 2008 R2 nicht wirken soll. Worum geht es




Autor: Günter Born
 

[Born-IT] Intel Windows DCH-Treiber Version 25.20.100.6519

Intel hat neue DCH-Treiber in der Version 25.20.100.6519 für Windows 10 zum Download freigegeben. Hier einige Informationen zu dieser Treiber und was dahinter steckt. Bezüglich der Benennung ist Intel ungewohnt kreativ und stößt eigene Begriffe schnell mal um. Im* November




Autor: Günter Born
 

[Born-IT] Windows 10: Netzwerkbug, Fix soll später kommen

Mit den Januar 2019-Updates hat sich in allen unterstützten Windows 10-Versionen ein Netzwerkfehler eingeschlichen. Ein Patch zur Korrektur des Problems ist für den Februar 2019 zu erwarten. Hier einige Informationen, was Sachstand ist. Das Fehlerbild: Edge macht Probleme, DHCP-Probleme Ich




Autor: Günter Born
 

[Born-IT] Passwort-Collection mit 773 Millionen Einträgen im Netz

Der australische Sicherheitsforscher Troy Hunt hat eine Sammlung mit 773 Millionen Passwort-Einträgen im Internet gefunden. Das ist die größte Sammlung an geleakten Passwörter, die jemals gefunden wurde. Troy Hunt hat die Details in diesem Blog-Beitrag veröffentlicht. Die von ihm ‘Collection




Autor: Günter Born
 

[Born-IT] Ryuk-Ransomware zielt auf deutsche Firmen

Zum Wochenabschluss noch eine Warnung. Eine neue Ransomware mit dem Namen Ryuk kombiniert zwei ältere Trojaner und verschlüsselt Daten. Ryuk hat Deutschland erreicht und zielt auf Firmen. Einige Opfer scheinen schon gezahlt zu haben. Anfang Dezember 2018 warnte das LKA-Niedersachsen




Autor: Günter Born
 

[Born-IT] Outlook Mobile erhält Zulassung für US-Bundesbehörden

Microsofts Outlook-App für Android und iOS hat eine infosec-Freigabe erhalten, so dass sie in US-Bundesbehörden eingesetzt werden darf. Dazu hat Microsoft die Sicherheitsarchitektur für seinen mobilen E-Mail-Outlook-Apps aktualisiert. Jetzt erfüllen die Apps die Anforderungen sowohl der Office 365 US Government




Autor: Günter Born
 

[Born-IT] Windows 10: Zuverlässigkeitsupdate KB4023057 (16.1.2019)

Kurze Information für Windows 10-Benutzer: Microsoft hat sein Zuverlässigkeitsupdate KB4023057 für Windows 10 (Version 1507 bis 1803) zum 16./17. Dezember 2018 erneut freigegeben. Das Re-Release des Updates KB4023057 dürfte mit der Wiederaufnahme des Rollouts zu tun haben (siehe Windows 10




Autor: Günter Born
 

[Born-IT] DuckDuckGo setzt künftig auf Apple Maps

Kleine Meldung am Rande. Die Suchmaschine DuckDuckGo will künftig auf Apple Maps setzen, wenn Nutzer nach Orten suchen und eine Karte eingeblendet wird. Die Betreiber von DuckDuckGo sind dazu eine Partnerschaft mit Apple eingegangen, um die Karten von Apple Maps




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview Build 18317: Suche und Cortana werden getrennt

Microsoft hat gerade die Windows 10 Insider Preview Build 18317 im Fast Ring veröffentlicht. Dies ist der 19H1 Entwicklungszweig, der im Frühjahr 2019 freigegeben wird. Diese Version trennt die Suche und Cortana in der Taskleiste. Die Ankündigung und eine Beschreibung




Autor: Günter Born
 

[Born-IT] Schwachstelle beim Amadeus-Flugbuchungssystem

[English]Sicherheitsexperten sind mal wieder auf gravierende Schwachstellen bei Flugbuchungssystemen von Airlines gestoßen. Betroffen sind wohl alle Fluggesellschaften, die das Amadeus-Flugbuchungssystem verwenden (ca. 44 % der Anbieter). Es scheint dabei ein ähnlicher Fehler wie in 2016 passiert zu sein, über den




Autor: Günter Born
 

[Born-IT] FireEye entdeckt globale DNS-Hijacking-Kampagne

Die Mandiant Incident Response- und Intelligence-Teams von FireEye haben umfangreiche globale DNS-Hijacking-Aktivitäten identifiziert. Von diesen Aktivitäten sind Dutzende von Domains, die Regierungs-, Telekommunikations- und Internetinfrastrukturen in Europa, dem Nahen Osten, Nordafrika und Nordamerika gehören, betroffen. Obwohl FireEye diese Aktivität derzeit




Autor: Günter Born
 

[Born-IT] BuildFeed stellt (nach Druck von MS) Betrieb ein

Eine kurze Meldung für Windows 10-Nutzer: Die Windows 10-Leaker-Plattform BuildFeed stellt ab sofort den Betrieb ein. Hier ein paar Informationen, was hinter der Geschichte steckt. Ich habe es so gut wie nie hier im Blog genutzt, aber in den letzten




Autor: Günter Born
 

[Born-IT] Webhoster leicht zu hacken?

Wie leicht sind eigentlich Webhoster, bei denen Nutzer ihre Webseiten einrichten, zu hacken? Dieser Frage sind einige Sicherheitsexperten nachgegangen und haben fünf Hoster auf Schwachstellen untersucht. Die Ergebnisse sind erschreckend. Das Ziel eine Sicherheitsüberprüfung war es, zu sehen, ob Websites,




Autor: Günter Born
 

[Born-IT] Windows-Sicherheitsänderung wirkt auf die PowerShell

Noch ein kurzer Hinweise für Leute, die mit PowerShell arbeiten. Microsoft hat zum 8. Januar 2019 mit Sicherheitsupdates auch eine Schwachstelle in der PowerShell geschlossen. Dies wirkt sich auf das Loopback-Verhalten der PowerShell aus. Mit dem Windows-Sicherheitspatch CVE-2019-0543 wurde eine




Autor: Günter Born
 

[Born-IT] Support-Ende für Windows 7, SQL-Server 2008 etc. naht

Wir haben den 14. Januar 2019, und Microsoft erinnert daran, dass Windows 7 SP1 in genau einem Jahr, am 14. Januar 2020, letztmalig Updates im Extended Support erhält. Auch für SQL-Server 2008 und weitere Produkte läuft der Support in den




Autor: Günter Born
 

[Born-IT] Boot-Schleifen bei Januar 2019-Updates im Server-Bereich

An dieser Stelle einfach eine Information an Administratoren von Windows Server-Systemen. Mir sind jetzt zwei Meldungen unter die Augen gekommen, wo die Januar 2019-Updates zu Boot-Schleifen geführt haben. Windows Small Business Server 2011 In einer Mail machte mich Blog-Leser Gero




Autor: Günter Born
 

[Born-IT] Zwangsinstallation der Windows 7/8.1 Updates KB2952664/KB2976978 (Januar 2019)?

Kurzer Hinweis in die Runde: Es gibt Hinweise, dass Microsoft die Updates KB2952664 (Windows 7 SP1) und KB2976978 (Windows 8.1) im Januar 2019 erneut ausrollt und möglicherweise zwangsweise auf den Systemen installiert. Hier ein paar Informationen. Nutzerhinweise auf Zwangsinstallation Gestern




Autor: Günter Born
 

[Born-IT] TLS-Zertifikate nach Shutdown der US-Regierung ausgelaufen

Interessante Entwicklung in den USA. Dort sind zahlreiche .gov-Seiten nur noch über http oder gar nicht mehr zu erreichen. Der Grund: Die TLS-Zertifikate sind auf Grund der Haushaltssperre nicht erneuert worden. Und noch eine interessante Frage: Was passiert mit den




Autor: Günter Born
 

[Born-IT] Januar 2019-Patchday Probleme und Nachlese

Mit den Updates vom 8. Januar 2019 kam es unter Windows und anderen Anwendungen zu einigen größeren Problemen. Hier eine Zusammenfassung, was mir die letzten Tage so unter die Augen gekommen ist. Das Problem mit der verlorenen Windows 7 KMS-Aktivierung




Autor: Günter Born
 

[Born-IT] Fix für das Windows 7-Netzwerkproblem mit Update KB4480970/KB4480960

Microsoft hat zum 12. Januar 2019 einen Fix für betroffene Windows 7-Systeme herausgebracht, um die vom Januar 2019-Update verursachten Probleme beim Zugriff auf Netzwerkfreigaben zu beheben. Worum geht es? Für Microsoft für Windows 7 SP1 und Windows Server 2008 R2




Autor: Günter Born
 

[Born-IT] Access 97-MDB-Fehler in Jet Datenbank Engine durch Windows Januar 2019-Updates bestätigt

Microsoft hat den Datenbankfehler beim Zugriff auf Access 97 .mdb-Datenbanken per Jet Database Engine bestätigt. Das Problem wird in allen unterstützten Windows-Versionen durch die Sicherheitsupdates vom 8. Januar 2019 verursacht. Einige Hintergrundinformationen Ich hatte das Thema gestern im Blog-Beitrag Access




Autor: Günter Born
 

[Born-IT] Microsoft erklärt den Windows 7 KMS-Aktivierungsfehler

Mit den am Patchday (8. Januar 2019) ausgelieferten Sicherheitsupdates für Windows 7 kam es ja in Unternehmensumgebungen zu KMS-Aktivierungsfehlern – Windows 7 wurde als ‘not genuine’ (Fehlercode 0xC004F200) gemeldet. Jetzt hat Microsoft die Erklärung nachgeliefert. Die Kurzfassung: Dumm gelaufen. Was




Autor: Günter Born
 

[Born-IT] Netzwerkprobleme mit KB4480970 (Monthly Rollup)

[English]Das am 8. Januar 2018 von Microsoft für Windows 7 SP1 und Windows Server 2008 R2 SP1 freigegeben Update KB4480970 scheint bei einigen Leuten zu gravierenden Netzwerkproblemen zu führen. Es lassen sich keine Netzwerkfreigaben (Shares) mehr erreichen. Ich dachte, ich




Autor: Günter Born
 

[Born-IT] Update KB971033 bricht Windows 7 Aktivierung (0xc004f200)

Neuer Tag, neues Problem: Microsoft hat wohl die Nacht das alte Update KB971033 erneut freigegeben. Wie es ausschaut, ist Windows 7 nach Installation des Updates nicht mehr aktiviert und wird als nicht genuine gemeldet. Ich bin gerade bei askwoody.com über




Autor: Günter Born
 

[Born-IT] Politiker-Hack: Verdächtiger festgenommen

Nur eine kurze Info: Das BKA hat wohl einen Tatverdächtigen festgenommen, der für die vor Weihnachten veröffentlichten privaten Daten von Politikern und Prominenten verantwortlich ist. Laut Medienberichten ist der Jugendliche geständig – Infos wird es später geben.




Autor: Günter Born
 

[Born-IT] Outlook: "Externer Inhalt ist in sicheren Mails nicht zulässig"

Nutzer von Outlook 2010 bis 2016 stehen gegebenenfalls vor dem Problem, dass ihnen plötzlich beim Zugriff auf E-Mails die Meldung “Externer Inhalt ist in sicheren Mails nicht zulässig” angezeigt wird. Es ist kein Bug, sondern ein Feature – zufällig ist




Autor: Günter Born
 

[Born-IT] SharePoint verbessern …

Kleiner Fundsplitter aus den Weiten des Web für SharePoint-Administratoren. Jemand hat sich ein paar Gedanken gemacht, wie man SharePoint verbessern und die Kritikpunkte mancher Nutzer entschärfen kann. Das Dokument-Management-System SharePoint von Microsoft wird zwar häufig eingesetzt. Aber so manche Nutzer




Autor: Günter Born
 

[Born-IT] Windows 10 Zwangsupdate: Entschädigung in Finnland

Ein Windows 10-Nutzer aus Finnland hat sich mit Microsoft wohl (außergerichtlich) auf einen Schadensersatz für ein Windows 10-Zwangsupdate geeinigt. Das geht aus einer Mitteilung des finnischen Consumer Disputes Board hervor. Das Ganze wurde vor wenigen Stunden durch Tero Alhonen über




Autor: Günter Born
 

[Born-IT] Windows 7: Malwarebytes verursacht sporadische Freezes

Noch eine Information für Windows-Benutzer, die die Schutzsoftware von Malwarebytes einsetzen. Es scheint, als ob diese die Ursache für sporadische Freezes im Betriebssystem ist. Das Problem tritt wohl unter Windows 7 mit der aktuellen Malwarebytes Version 3.6.1.x auf. Ein Blog-Leser




Autor: Günter Born
 

[Born-IT] Hacks: Town of Salem-User-Daten und deutsche Politiker

Zum Wochenstart eine kleine Zusammenfassung zweier Hacks, die gerade aktuell sind. Es gibt einige Nachträge zum Hack deutscher Politiker und ‘Prominenter’. Aber es ist ein neuer Hack der Town of Salem Benutzerkonten bekannt geworden. 7,6 Mio. Town of Salem-User-Benutzerdaten abgeflossen




Autor: Günter Born
 

[Born-IT] Gibt die NSA ihr Reverse Engineering Tool frei?

Die National Security Agency (NSA) hat intern eine ganze Sammlung von Tools zur Software-Analyse entwickeln lassen und im Einsatz. Es gibt jetzt Anzeichen, dass ein Reverse Engineering Tool für die Allgemeinheit freigegeben werden könnte. Die Information ist für Leute interessant,




Autor: Günter Born
 

[Born-IT] Windows 10 Home bekommt wohl ab V1903 Update-Pause

Es kristallisiert sich wohl heraus: Microsoft will allen Nutzern von Windows 10, also auch Windows 10 Home die Möglichkeit geben, ab der Version 1903 (Entwicklungszweig 19H1) Updates um 7 Tage zu verzögern. Zudem wird die 19H1 als Windows NT 12




Autor: Günter Born
 

[Born-IT] E-Mail per Microsoft Office 365 ATP auf Malware scannen

Wie kann man als Administrator die E-Mails seiner Benutzer bereits vor der Zustellung an die Benutzer auf Malware scannen? Mit Microsoft Office 365 ATP-Richtlinien ergibt sich eine Möglichkeit. Administratoren in Unternehmen stehen vor dem Problem, bösartige Mails mit Malware-Links und




Autor: Günter Born
 

[Born-IT] Sicherheit: Neuer Seitenkanalangriff auf Page Cache

Kommende Woche wollen Sicherheitsforscher auf der ArXiv einen neuen Seitenkanalangriff auf den Page Cache des Betriebssystems über die Hardware vorstellen. Der Angriff ermöglicht es, Daten des Betriebssystems abzuziehen. Seit vor einem Jahr die ersten Seitenkanalangriffe (Spectre, Meltdown) auf CPU-Ebene entdeckt




Autor: Günter Born
 

[Born-IT] Otter Browser 1.0.0.1: Für Opera-Fans

Die Entwickler haben zum Jahreswechsel 2019 die erste stabile Version des Otter Browsers freigegeben. Dies ist der Nachfolger des Opera-Browsers, der für verschiedene Plattformen verfügbar ist. Opera hat ja 2013 verkündet, dass die Browser-Engine eingestellt werde. Es gibt zwar den




Autor: Günter Born
 

[Born-IT] Master-Key für FilesLocker-Ransomware veröffentlicht

Die Entwickler der Ransomware Fileslocker haben wohl die Verwendung der älteren Versionen 1 und 2 eingestellt. Gleichzeitig wurde der Master-Key zum Entschlüsseln der Dateien veröffentlicht. Das Team von Malwarehunter entdeckte Ende Dezember 2018 eine neue Variante v2 der Ransomware auf




Autor: Günter Born
 

[Born-IT] WordPress: PHP 5 hat End of Support erreicht

iele Webseiten sind auf PHP angewiesen. Administratoren der Webseiten sollten sicherstellen, dass dort kein PHP 5, sondern eine der Nachfolgeversion verwendet wird. Denn der Support für PHP 5 ist ausgelaufen. WordPress, Joomla, Drupal und viele andere beliebte Webseiten-CMS sind in




Autor: Günter Born
 

[Born-IT] Hunderte deutsche Politiker gehackt

Unbekannte Hacker haben persönliche Daten (Handynummern, Adressen, Briefe und Kreditkarteninfo) deutscher Politiker erbeutet und diese wohl seit Wochen auf Twitter veröffentlicht. Inforadio, das Medium des RBB ist dieses jetzt erstmals aufgefallen und die Redaktion hat darüber berichtet. Handynummern, Adressen, Dokumente,




Autor: Günter Born
 

[Born-IT] Bug in Synology-Software gefährdet NAS-Speicher

In der Systemsoftware von Synology-NAS-Geräten gibt es eine kritische Sicherheitslücke. Angreifer könnten Schadcode auf dem Gerät ausführen. Ein Sicherheitsupdate ist verfügbar. Synology hat bereits vor Weihnachten 2018 diese Sicherheitswarnung zur Schwachstelle veröffentlicht. Eine Schwachstelle ermöglicht es Remote-Angreifern, beliebigen Code über




Autor: Günter Born
 

[Born-IT] Neue Microsoft 365 SKUs angekündigt

Microsoft hat zum Jahresbeginn neue Microsoft 365 SKUs angekündigt. SKUs sind Verkaufsversionen eines Produkts, und bei Microsoft 365 handelt es sich um ein Bundle, bestehend aus Windows 10 und Office 365, und Enterprise Mobility + Security (EMS), welches Firmen angeboten




Autor: Günter Born
 

[Born-IT] Microsoft Edge: PoC für Remote Execution Schwachstelle

Ein Sicherheitsforscher hat einen Exploit-Code als Proof of Concept (PoC) veröffentlicht, der eine Remote Execution-Schwachstelle in der JavaScript-Engine des Microsoft Edge ausnutzt. Der Proof-of-Concept-Code hat 71 Zeilen Länge und führt zu einem Out-of-Bounds (OOB)-Memory Read Leak-Fehler in der Chakra-Engine. Der




Autor: Günter Born
 

[Born-IT] Weißes Haus setzt auf Windows 10

Im Weißen Haus (Sitz des US-Präsidenten) kommt Windows 10 zum Einsatz – speziell im Sitzungsraum der US-Regierung, wie jetzt Fotos von einer Besprechung mit Präsident Trump offen legen. Ist ja nicht so spannend, das Thema – aber die Kombination Trump




Autor: Günter Born
 

[Born-IT] USB-IF ‘USB Type-C Authentication Program’ gestartet

Das Standardisierungsgremium für den USB Type C-Connector hat jetzt sein ‘USB Type-C Authentication Program’ gestartet. Dieses soll die Kompatibilität von USB Type C-Verbindungen gewährleisten. Seit der Freigabe des USB Type C-Anschlusses gab es ja immer wieder Probleme, dass Kabel und




Autor: Günter Born
 

[Born-IT] Mozilla will den Thunderbird 2019 renovieren

Die Entwickler von Mozilla haben ihre Pläne bezüglich des E-Mail-Client Thunderbird bekannt gegeben. Dieser soll im Jahr 2019 kräftig überarbeitet werden. Hier einige Informationen zu diesem Thema. Zu dem Thema fallen mir zwei doofe Bemerkungen ein. Die erste: Diese Ankündigung




Autor: Günter Born
 

[Born-IT] Windows Verteilung (Ende Dezember 2018)

Die Zahlen zur Windows-Verteilung auf dem Desktop deuten es an: Windows 10 führt beim ‘Marktanteil’ von Windows-Desktop-Systemen und hat Windows 7 überholt. Schaut man sich die neuesten Zahlen von netmarketshare.com (bis Ende Dezember 2018) an, läuft Windows immer noch auf




Autor: Günter Born
 

[Born-IT] Windows 10: 0-Day Bug ermöglicht Dateien zu überschreiben

Ende des Jahres wurde ein neuer 0-Day Bug in Windows bekannt, der es Angreifern ermöglicht, Dateien zu überschreiben. Hier einige Informationen zu diesem neuen Bug. Der 0-Day Bug in Windows wurde im Dezember 2018 durch einen Hacker mit dem Alias




Autor: Günter Born
 

[Born-IT] Vorsicht vor Vertipper-Domain ofice.com/myaccount

Zum Jahresabschluss noch eine kleine Sicherheitswarnung an Office-Nutzer, die sich an ihrem Microsoft Office-Konto anmelden möchten. Ein kleiner Tippfehler, schon sitzt man in der Falle, denn Microsoft hat versäumt, eine Vertipper-Domain zu registrieren. Vertipper-Domains haben für deren Besitzer den ‘Charme’,




Autor: Günter Born
 

[Born-IT] Der Blog: Rückblick 2018 und Ausblick auf 2019

Zum Ausklang des Jahres 2018 möchte ich einen kurzen Blick zurückwerfen und auch einen kurzen Ausblick auf das kommende Jahr geben. Was möglicherweise die Blog-Leserschaft interessiert: Geht es mit dem Blog in 2019 weiter? Was hat uns 2018 im Blog




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Feature-Installation Fehler 0x80073701

Unter Windows Server 2016 gibt es wohl gelegentlich den Fehler, dass sich keine Features wie das .NET 3.5-Framework auf dieser Plattform installieren oder andere Server-Rollen hinzuzufügen lassen. Es wird der Fehlercode 0x80073701 geliefert. Ursache sind wohl ein fehlerhafte Registrierungseinträge, die




Autor: Günter Born
 

[Born-IT] Malwarebytes IT-Security-Vorhersagen für 2019

Zum Abschluss des Jahres 2018 gibt der Anbieter von Sicherheitslösungen, Malwarebyte, einen Ausblick auf die IT-Sicherheit in 2019 und veröffentlicht einige Vorhersagen. Auch 2019 werden Cyberkriminelle es auf IT-Systeme der Nutzer abgesehen haben. Laut Malwarebytes wird 2019 mit folgenden Sicherheitsthemen




Autor: Günter Born
 

[Born-IT] FYI: End of Support für Windows 7, SQL-Server 2008 etc.

Zum Ende das Jahres noch ein kurzer Ausblick auf verschiedene Microsoft –Produkte, die in 2019 oder im Januar 2020 aus dem Support herausfallen. Damit gibt es noch einige Monate Zeit, um die Migration auf Nachfolgeprodukte zu planen. Hier die Kurzübersicht




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Upgrade deaktiviert ‘Administrator’-Konto

[English]Kleiner Hinweis für Nutzer von Windows 10, die mit dem Build-In Konto Administrator arbeiten. Beim Upgrade auf das Oktober 2018 Update (Windows 10 v1809) wird dieses Konto deaktiviert. Kleine Hintergrundinformation In Windows 10 gibt es ein eingebautes Benutzerkonto mit dem




Autor: Günter Born
 

[Born-IT] Google-Suche: Jahresrückblick 2018

Was haben die Deutschen im Jahr 2018 so im Internet gesucht und gefunden? Google weiß so was und gibt im Jahresrückblick die häufigsten Suchanfragen bekannt. Hier die bittere Wahrheit (Quelle) Allgemeine Suchbegriffe 1) WM 2) Daniel Küblböck 3) Jens Büchner




Autor: Günter Born
 

[Born-IT] Achtung Unternehmen: Fünf Malware-Trends für 2019

Was wird die Unternehmen 2019 sicherheitstechnisch in Sachen Malware erwarten? Der Hersteller Avast gibt seine Malware-Prognosen für das Jahr 2019 bekannt und zeigt auf, vor welchen Angriffsarten sich Unternehmen in Zukunft schützen müssen. Die Sicherheitsforscher von Avast haben die Angriffe




Autor: Günter Born
 

[Born-IT] Windows 10: Aktivierte Tasks werden nicht ausgeführt

[English]Unter Windows 10 und Windows Server 2016 kann es nach Installation der September-Updates vorkommen, dass Aufgaben nicht mehr ausgeführt werden. Hier einige Informationen zu diesem Problem. Das Ask Core-Team von Microsoft Japan hat vor einiger Zeit dieses Problem aufgegriffen. Blog-Leser




Autor: Günter Born
 

[Born-IT] Outlook.com Mail-Sync durch Microsoft auf iPhone geblockt

Microsoft ärgert iOS-Nutzer, die einen Fremd-Client zum Abrufen von Mails aus Outlook.com verwenden. Dort wird die Mail-Synchronisation durch Microsoft aktiv blockiert. Wohl, um die verplitschte iOS-Outlook-App zu pushen. Erneut ein Fund aus der Microsoft Mottenkiste mit Ansätzen der Art ‘wie




Autor: Günter Born
 

[Born-IT] Unter dem Radar – Die Zukunft unentdeckter Malware

Die Sicherheitsforscher von Malwarebytes haben kürzlich ihren Bericht Unter dem Radar – die Zukunft von unentdeckter Malware veröffentlicht. Malwarebytes beleuchtet darin einige der neuesten Bedrohungen in diesem Bereich für Unternehmen sowie Ihre Verbreitung in EMEA: Emotet, TrickBot, Sobretec, SamSam und




Autor: Günter Born
 

[Born-IT] Keyfinder–Tool findet Keys in Android APKs

Es sieht mal wieder schlecht für die Sicherheit aus. Jemand hat den Keyfinder, ein Tool zum Aufspüren von Keys, auch in Android-APKs, freigegeben. Binnen kurzem wurden Keys in hunderten von Apps aufgespürt. Ich bin über einen Tweet auf das Tool,




Autor: Günter Born
 

[Born-IT] Windows 10-Tool: Private WinTen (Private Win10)

Kleiner Hinweis für Experimentierfreudige: Es gibt ein Tool mit dem Namen Privat WinTen (Privat Win10), mit dem man die Privatsphären- und Firewall-Einstellungen von Windows 10 kontrollieren kann. Hier einige Informationen zu diesem Open Source-Tools. Zum Hintergrund Das Tool wird von




Autor: Günter Born
 

[Born-IT] Krankenhäuser als attraktives Ziel für Cyberkriminelle

Die Krankenhaus-IT liegt bei vielen Häusern wohl im Argen. Cyberkriminelle nutzen Krankenhäuser als Übungster*rain und schleu*sen Kryptotrojaner ein. Die Folgen sind fatal: Oftmals bricht die EDV vollständig zu*sam*men. Ende November 2018 hatten wir den Trojanerbefall im Klinikum Fürstenfeldbruck (siehe Mehr




Autor: Günter Born
 

[Born-IT] Smart Home: Verbraucher bleiben skeptisch

Der Bundesverband der Verbraucherzentralen hat eine Umfrage unter Verbrauchern bezüglich Smart Home durchführen lassen. Das Interesse an Smart Home ist weiter gering und der Hauptkritikpunkt ist fehlender Mehrwert. Hintergrund der Aussage Smart Home ist ja eines der Buzzwords, die seit




Autor: Günter Born
 

[Born-IT] Proof of Concept für Facebook-Wurm

Ein polnischer Sicherheitsforscher hat kürzlich Details und den Proof-of-Concept-Code veröffentlicht, mit denen ein voll funktionsfähiger Facebook-Wurm erstellt werden kann. Dieser Code nutzt eine Schwachstelle der Facebook-Plattform aus, die der Forscher – der unter dem Pseudonym Lasq aktiv ist – bei




Autor: Günter Born
 

[Born-IT] Google Santa-Tracking

Auch dieses Jahr bietet Google auf Maps sein ‘Santa Tracking’ an, bei dem die Route des Nikolaus (Santa Claus) zu Weihnachten vom Polarkreis beginnend verfolgt werden kann. Auf noradsanta.org ist die betreffende Animation abrufbar. Bei Google findet sich die Anzeige




Autor: Günter Born
 

[Born-IT] Elektronische Patientenakte: Bär will Datenschutz schleifen

Das momentane Aufregerthema im Netz: Staatsministerin für Digitalisierung, Dorothea Bär, CSU, will die Datenschutzregeln lockern, um die Elektronische Patientenakte bis Ende der Legislaturperiode 2021 einführen zu können. Diese Forderung hat sie in einem Interview der Welt am Sonntag erhoben. Ich




Autor: Günter Born
 

[Born-IT] Malware-Trends im November 2018

Am Heiligabend gelangweilt hier im Blog gelandet? Da kann ich helfen – ein kleiner Rückblick auf Malware-Trends vom November 2018 kann nicht schaden. In Kurz: Der Global Threat Index des Sicherheitsspezialisten Check Point zeigt den Aufstieg des Emotet Botnets im




Autor: Günter Born
 

[Born-IT] Donald Knuth: 50 Jahre ‘The Art of Computer-Programming”

Kleiner Lesetipp für die Feiertage, falls es jemand langweilig wird. Ich bin die Tage auf einen Artikel über Donald Knuth gestolpert. Knuth, heute 80 Jahre alt, prägt seit 50 Jahren den Bereich der Algorithmen in der Computertechnik. Seit einem halben




Autor: Günter Born
 

[Born-IT] Studie: Webbrowser sind enormes Risiko für Unternehmen

Eine Studie von Exabeam zeigt, dass Webbrowser mittlerweile ein enormes Risiko für Unternehmen darstellen. Sicherheitsexperten von Exabeam ist es mit relativ einfachen Malware-Werkzeugen gelungen, an eine große Menge persönlich identifizierbarer Daten in lokalen Webbrowsern zu kommen – einschließlich Google Chrome




Autor: Günter Born
 

[Born-IT] Amazon verschickt unkontrolliert Alexa-Sprachaufzeichnungen

Durch einen Fehler von Amazon fielen rund 1700 Alexa-Sprachaufzeichnungen in die Hände eines Unbefugten. Das berichtet heise.de im Computermagazin c’t in Ausgabe 1/2019. Das ist wohl der erste bekannt gewordene Fall eines Datenlecks im Zusammenhang mit Alexa. Die Information ist




Autor: Günter Born
 

[Born-IT] Microsoft will Installer-Schwachstelle nicht schließen

Nochmals kurz zu einem Sicherheitsthema, welches ich bereits im Blog grob adressiert hatte. Microsoft hat bei der Office 20xx-Installation mehrere potentielle Schwachstellen, von denen eine gefixt wurde, aber einige wohl offen bleiben sollen. Sicherheitslücke im Office-Installer ose.exe gefixt Microsoft hatte seit




Autor: Günter Born
 

[Born-IT] Project Mu: Microsofts UEFI-Firmware

Microsoft entwickelt unter dem Namen Project Mu eine eigene, quelloffene UEFI-Firmware für seine Geräte. Die Open-Source-Version des Unified Extensible Firmware Interface (UEFI) Kerns, wird von Microsoft-Produkten wie Surface und den neuesten Versionen von Hyper-V genutzt. UEFI ist eine Systemsoftware, die




Autor: Günter Born
 

[Born-IT] Neue Windows 0-day-Schwachstelle (20.12.2018)

In Windows 10 gibt es eine neue 0-day Schwachstelle, über die man lesend auf Dateien zugreifen kann, ohne die Berechtigungen dazu zu haben.. Ein Hacker unter dem Pseudonym SandboxEscaper hat diese 0-day-Schwachstelle mal wieder offen gelegt, ohne Microsoft zu informieren.




Autor: Günter Born
 

[Born-IT] FireEye 2019 Security Predictions Report

Zum Jahresende häufen sich ja die Berichte zu den Sicherheitstrends für das Folgejahr. Ich poste die hier, da ein Blick auf die Vorhersagen nicht schaden kann. Der heutige Vorhersagebericht stammt von FireEye und beleuchtet die IT-Sicherheitsthemen für 2019. Hier die




Autor: Günter Born
 

[Born-IT] VirtualBox 6.0 freigegeben

[English]Die Entwickler von Virtualbox haben am 18. Dezember 2018 die Version 6.0 freigegeben. Es ist ein Major-Release, welches neue Funktionen in der Virtualisierungslösung bereitstellt. Änderungen an VirtualBox 6.0.0 Es handelt sich bei der neuen Version 6.0.0 um ein Update auf




Autor: Günter Born
 

[Born-IT] Windows 10 bekommt Sandbox für Anwendungen

Microsoft will in Windows 10 Pro und Enterprise einen Sandbox-Modus für Anwendungen bereitstellen, damit diese in einer gesicherten Umgebung getestet werden können. Das Ganze läuft unter dem Begriff ‘Windows Sandbox’ und wurde in der Techcommunity im Blog-Beitrag Windows Sandbox als




Autor: Günter Born
 

[Born-IT] Social Engineering-Angriffe zur Vorweihnachtszeit

Zur Vorweihnachtszeit verzeichnet das Sicherheitsteam von Barracuda Networks aktuell einen starken Anstieg von Geschenkgutschein-Betrug durch Social Engineering-Angriffe. Im Visier: Firmenchefs und deren Mitarbeiter. Die Masche: Cyberkriminelle stehlen gezielt die Identität von CEOs oder Führungskräften und weisen Angestellte an, digitale Geschenkgutscheine




Autor: Günter Born
 

[Born-IT] Office 365: Search Audit-log-Eigenschaften erklärt

Kleine Information für Administratoren von Office 365-Umgebungen, die sich mit Such-Audits befassen. Die Ergebnisse einer Search Audit-Protokollsuche aus dem Office 365 Security & Compliance Center lassen sich exportieren und als CSV-Datei speichern. Microsoft hat kürzlich die Eigenschaftenwerte in der Exportdatei




Autor: Günter Born
 

[Born-IT] Sicher online einkaufen – fünf Tipps

Viele Konsumenten tätigen jetzt noch kurzfristige Onlineeinkäufe. Das ist allerdings die Zeit, in der Cyber-Kriminelle Hochkonjunktur haben. Sicherheitsanbieter BullGuard nennt fünf einfache Sicherheitstipps, mit denen Verbraucher vor Weihnachten trotzdem sicher online einkaufen können. Bereits im Jahr 2014 lag nach Angaben




Autor: Günter Born
 

[Born-IT] Windows 10: Fehler 0xc0000142 nach Update KB4100347

Windows 10-Benutzer haben kürzlich wieder das Microcode-Update KB4100347 erhalten. Bei einigen Nutzern gibt es danach aber Probleme, weil der Fehler 0xc0000142 gemeldet wird. Das Problem kann auch mit anderen Updates auftreten. Intel Microcode-Update KB4100347 Microsoft gibt für Windows 10 in




Autor: Günter Born
 

[Born-IT] Windows-Fehler 0x80190194

[English]Unter Windows oder bei Software wie Exchange tritt schon mal der Fehlercode 0x80190194 bei der Update-Installation oder bei der Synchronisierung auf. Hier einige Informationen zum Fehler und zur Ursache. Ich bin kürzlich im Microsoft Answers-Forum wieder über den Fehlercode 0x80190194,




Autor: Günter Born
 

[Born-IT] Windows Server 2016: Terminalserver-Anmeldung scheitert

Ein Blog-Leser hat mich auf ein Problem bei seinen Terminalservern aufmerksam gemacht. Diese laufen unter Windows Server 2016 und die Benutzer scheitern nach einer Abmeldung an den Terminalservern beim nächsten Anmeldeversuch. Das Problem bei der Terminalserver-Anmeldung Blog-Leser Johannes W. stieß




Autor: Günter Born
 

[Born-IT] Phishing-Angriff über angeblich ‘unzugestellte Office 365-Mails’

Zum Wochenstart gleich eine Warnung vor einem neuen Phishing-Trick, die sich vor allem an Administratoren in Unternehmen richtet. Die Urheber der neuen Phishing-Kampagne senden den Opfern scheinbar nicht zugestellte Office365-Mails, in der Hoffnung, so an die Anmeldedaten der Mail-Konten zu




Autor: Günter Born
 

[Born-IT] Magellan: SQLite-Schwachstelle gefährdet viele Apps

Sicherheitsforscher haben eine kritische Schwachstelle (Magellan) in der weit verbreiteten SQLite-Datenbanksoftware entdeckt. Diese könnte es Angreifern ermöglichen, remote beliebigen oder bösartigen Code auf betroffenen Geräten auszuführen. SQLite, was ist das? SQLite ist ein weit verbreitetes, relationales Datenbankmanagementsystem, das nur minimale




Autor: Günter Born
 

[Born-IT] Vorsicht: Sparkassen-Phishing mit Malware

Einfach kurz zur Erinnerung, dass man bei Mails wachsam bleiben sollte. Die Tage habe ich mal wieder eine Phishing-Mail, angeblich von der Sparkasse, mit der Meldung, dass von meinem Konto ein größerer Betrag abgebucht worden sei, erhalten. Die Zielseite versucht




Autor: Günter Born
 

[Born-IT] Adventszeit: Online-Shopper sind Spammer-Ziel

Der IT-Sicherheitsanbieter F-Secure warnt vor Spam-Mails als beliebte Angriffsmethode in der Adventszeit. Die Taktik, schädliche Inhalte in Versandhinweisen oder Rechnungen zu verstecken, ist laut Forschern von F-Secure in der Vorweihnachtszeit noch effektiver als normalerweise. Spammer verbreiten Schadsoftware F-Secure hat ermittelt,




Autor: Günter Born
 

[Born-IT] Intel NUC per BIOS-Schwachstelle CVE-2018-12176 hackbar

Im BIOS diverser Intel NUCs gibt es eine Schwachstelle (CVE-2018-12176), über die die Geräte manipulierbar sind. Intel hat dazu ein Security Advisory herausgegeben. Intel NUCs sind ja kompakte Mini-Computer mit 10 cm Kantenlänge, die sich für verschiedene Aufgaben einsetzen und




Autor: Günter Born
 

[Born-IT] Funktasters FRITZ!DECT 400 für das Smart Home

AVM hat die Woche sein Portfolio von Smart-Home-Produkten um einen Funktaster, den FRITZ!DECT 400 erweitert. Der Taster ermöglicht die intelligenten Steckdosen von AVM zu schalten. AVM positioniert den Funktaster FRITZ!DECT 400 als Ergänzung für seine intelligenten Steckdosen FRITZ!DECT 200 und




Autor: Günter Born
 

[Born-IT] Gibt’s Freitag den Windows 95-Pullunder?

Microsoft hat für den morgigen Freitag etwas ‘Überraschendes’ als vorzeitiges Weihnachgeschenk angekündigt, was irgend etwas mit Windows 95 zu tun habe. Alles ist recht kryptisch, was OnMSFT da ausgegraben hat. Alles, was es gibt, ist ein Tweet des Windows-Teams. Is




Autor: Günter Born
 

[Born-IT] Cydia Store geschlossen

Noch eine kleine Meldung zum Wochenende: Cydia war ja ein alternativer Store für iOS-Apps. Dieser Store ermöglichte auf iOS-Geräten mit Jailbreak entsprechende Apps zu installieren. Nach ca. 10 Jahren wurde der Cydia Store wegen einer entdeckten Sicherheitslücke endgültig geschlossen, wie




Autor: Günter Born
 

[Born-IT] Microsoft tauscht Surface Pro 4 mit Display-Problemen

Kleine Meldung zum Wochenende: Microsoft hat damit begonnen, Surface Pro 4-Geräte mit Display-Problemen zu tauschen, auch wenn diese aus der Garantie sind. Benutzer von Surface Pro 4-Geräten leiden unter flackernden Displays bei ihren Geräten. Tritt natürlich meist auf, wenn die




Autor: Günter Born
 

[Born-IT] Exchange Online Fiddler Extension

Mit der Anwendung Fiddler lässt sich HTTP- und HTTPS-Datenverkehr erfassen und protokollieren. Microsoft hat nun in einem Blog-Beitrag eine Erweiterung für Exchange Online vorgestellt. Der Support bei Microsoft hat es mit vielen Unternehmen zu tun, die auf Exchange Online umsteigen.




Autor: Günter Born
 

[Born-IT] Facebook: Bug gibt private Fotos von 6,8 Millionen Nutzern frei

Zum Wochenende noch die fällige kurze Meldung über den nächsten Datenskandal bei Facebook. Mc Murphy hat mal wieder bei Facebook zugeschlagen. Durch einen Bug waren potentiell private Fotos von 6,8 Millionen Nutzern öffentlich abgreifbar. Vorab: Wer private Fotos auf Facebook




Autor: Günter Born
 

[Born-IT] Android: Apps petzen Nutzerinteressen an Facebook

Schon wieder Android: Eine Reihe von Android-App verwendet eine Bibliothek, die Nutzerinteressen direkt an Facebook weiter gibt. Hier einige Informationen zu diesem Thema. Die Webseite mobilsicher.de berichtet hier über den Fall. Ca. 30 % der Android-Apps im Google Play Store




Autor: Günter Born
 

[Born-IT] Windows 10 sendet trotz Deaktivierung Aktivitäten an MS

Windows 10 sammelt allerlei Aktivitäten und sendet diese an Microsoft-Server. Auch wenn der Benutzer die Übertragung des Aktivitätsverlaufs bei Apps deaktiviert, gehen diese Informationen offenbar weiterhin an Microsoft. Worum geht es? Microsoft sammelt unter Windows 10 allerhand Daten und überträgt




Autor: Günter Born
 

[Born-IT] Kommt ein Microsoft 365 für Verbraucher?

Arbeitet Microsoft an einem Abo-Modell für Windows 10 und Office 365 für Endverbraucher? Zumindest legt eine Stellenausschreibung beim Microsoft diesen Schluss nahe. Vor dem Erscheinen von Windows 10 gab es vor vier Jahren schon die wildesten Spekulationen, dass dieses Betriebssystem




Autor: Günter Born
 

[Born-IT] DNS-Schwachstelle: Windows Domain-Controller patchen

Administratoren im Firmenumfeld sollten Windows Server dringend updaten, da eine Schwachstelle im DNS-System gefunden wurde, die seit mindestens 2012 besteht. Es steckt zwar bereits implizit in den Artikeln zu Windows-Updates hier im Blog. Aber trotzdem nochmals ein expliziter Sicherheitshinweis, auf




Autor: Günter Born
 
Zurück
Oben