Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Banken-Hacks durch Infiltration des Netzwerks

Nach diversen Banken-Hacks in Osteuropa stellte sich heraus, dass innerhalb der Banken Hardware durch die Cyber-Kriminellen eingeschleust und mit dem Netzwerk der Banken verbunden worden war. Der DarkVishnya Banken-Hack In den Jahren 2017-2018 wurden die Spezialisten von Kaspersky Lab beauftragt,




Autor: Günter Born
 

[Born-IT] Schwachstellen in Microsoft-Konten ermöglichten Übernahme

Bei Microsoft gibt es gleich mehrere Schwachstellen, die es einem Angreifer bei geschickter Kombination ermöglichen, ein beliebiges Microsoft Outlook-, Microsoft Store- oder Microsoft Sway-Konto zu übernehmen. Es reicht, wenn das Opfer auf einen Link klickt. Die Schwachstellen betreffen potentiell 400




Autor: Günter Born
 

[Born-IT] Microsoft Security Update Summary (11. Dezember 2018)

[English]Zum 11. Dezember 2018 hat Microsoft zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick. Eine Liste der Updates findet sich auf dieser Microsoft-Seite. Details zu den Update-Paketen für Windows, Office etc. gibt es in




Autor: Günter Born
 

[Born-IT] MS Diagnostic-Toolkit zum Lösen von Surface-Problemen

Microsoft hat die Nacht ein neues Tool freigegeben, welches dem Nutzer bei Problemen (Hardware, Firmware und Software) mit seinen Surface-Geräten unter die Arme greifen soll. Trotz ‘High Price’-Geräten fallen die Surface-Geräte von Microsoft häufiger durch Fehlfunktionen auf oder machen Ärger.




Autor: Günter Born
 

[Born-IT] Google+: 2. Sicherheitslücke, Aus auf April 2019 vorgezogen

Nachdem Google einen zweiten Sicherheitsvorfall bei seinem sozialen Netzwerk Google+ einräumen musste, wird Google+ für private Nutzer nicht erst im August, sondern bereits im April 2019 eingestellt. Nur intern läuft Google+ für Google-Mitarbeiter – sowie für Firmen (Enterprise-User) weiter. Anfang




Autor: Günter Born
 

[Born-IT] Windows 10: NetBIOS-Bug bei USB-Netzwerkadaptern

In Windows 10 scheint es einen ärgerlichen Bug zu geben, der dazu führt, dass Netzwerkfreigaben nicht zugreifbar sind, wenn ein Gerät über einen USB-Ethernet-Adapter eingebunden wird. Das ist überaus ärgerlich, da z.B. moderne Laptop-Dockingstationen die über USB oder Thunderbolt einen




Autor: Günter Born
 

[Born-IT] SNDBOX: AI-gestützte Malware-Analyse-Plattform

SNDBOX ist eine gerade gestartete Analyse-Plattform für Malware, die durch künstliche Intelligenz unterstützt wird. Das Ganze ist sogar kostenfrei. Ich bin die Tage bei The Hacker News auf diese Information gestoßen, habe mich aber bei dieser Plattform nicht angemeldet. SNDBOX




Autor: Günter Born
 

[Born-IT] Tipp: Task-Sequenzen in SCCM 1810 mit Fehlerprüfung

[English]Es gibt im SCCM 1810 eine neue Variable, _SMSTSLastActionName, mit der sich der Name der letzten Aktion bei SCCM Task-Sequenzen abfragen lässt. Das kann bei der Fehlerprüfung ggf. ganz hilfreich sein. Kleiner Fundsplitter für Administratoren in Unternehmensumgebungen, die den System




Autor: Günter Born
 

[Born-IT] Sicherheitslücken in Trendnet Routern und IP-Kameras

In Routern und IP-Kameras des Anbieters Trendnet gibt es mehrere schwere Sicherheitslücken, die eine Command-Injection ermöglichen. Hier ein kurzer Überblick. Ich weiß nicht, ob Router und IP-Kameras von Trendnet in Deutschland breit im Einsatz sind. Zumindest gibt es hier einen




Autor: Günter Born
 

[Born-IT] POC für Kubernetes-Schwachstelle CVE-2018-1002105

In Kubernetes klafft eine dicke Schwachstelle (CVE-2018-1002105), über die sich Angreifer zum Cluster-Admin hochstufen können. Dann ist das einschleusen von Schadcode in Docker-Instanzen möglich. Jetzt ist ein Proof of Concept aufgetaucht – patchen ist also angesagt. Kubernetes ist ein Open-Source-System




Autor: Günter Born
 

[Born-IT] Hack des Umbro-Shops

Adventszeit und die Ganoven brauchen Geld. Kein Wunder, dass die Hacks jetzt zu nehmen. Bei einem Hack des Sportbekleidungsanbieters Umbro haben sich sogar Webskimmer untereinander beklaut. Kürzlich wurde die Website der beliebten Sportbekleidungsmarke Umbro bzw. deren Shop gehackt. Webskimmer installierten




Autor: Günter Born
 

[Born-IT] 50 Jahre Computermaus – keine Rente in Sicht

Am 9. Dezember 1968 wurde auf der Herbsttagung der American Federation of Information Processing Societies (AFIPS) ein “X-Y-Positions-Anzeiger für ein Bildschirmsystem” präsentiert. Diese Entwicklung wurde 1970 patentiert und war der Prototyp der heutigen Computermaus. Trotz Touchscreen hat die Maus nichts




Autor: Günter Born
 

[Born-IT] Nicht tot zu kriegen: FORTRAN 2018 veröffentlicht

Es war nur eine kurze Meldung, die mir letzte Woche unter die Augen gekommen ist: Von der Programmiersprache FORTRAN wurde jetzt eine neue Fassung, FORTRAN 2018, freigegeben. Es handelt sich dabei um eine geringfügige Modifikation des 2010 herausgebrachten FORTRAN 2008-Standards.




Autor: Günter Born
 

[Born-IT] Browser-Schwachstellen: Firefox und Safari

Noch ein kurzer Infosplitter in Sachen Sicherheit. Im Firefox gibt es eine 11 Jahre alte Schwachstelle, die eine Site ausnutzen kann, um Besucher festzuhalten. Und der Apple Safari weist ebenfalls eine Sicherheitslücke auf. Schwachstelle in Apples Safari-Browser Sicherheitsforscher Linus Henze




Autor: Günter Born
 

[Born-IT] 415.000 Router weltweit mit Crypto-Minern infiziert

Weltweit scheinen wohl 415.000 Router – darunter viele ungepatchte Mikrotik-Geräte – durch Crypto-Miner infiziert zu sein. Sicherheitsforscher sind auf diese Infektionen gestoßen. Sicherheitsforscher berichten, dass über 415.000 Router auf der ganzen Welt mit Malware infiziert wurden. Deren Zweck ist es,




Autor: Günter Born
 

[Born-IT] Botnetz von 20.000 infizierten WordPress-Sites

Das Sicherheitsteam von Wordfence hat ein Botnetz aus über 20.000 infizierten WordPress-Sites aufgedeckt. Dieses wird verwendet, um weitere WordPress-Installationen anzugreifen. Das Ganze ist im Wordfence-Blog beschrieben. Das Team von Defiant Threat Intelligence wurde kürzlich auf eine Brut-Force-Kampagne gegen WordPress aufmerksam




Autor: Günter Born
 

[Born-IT] Eset: Neue Malwarefamilie für Linux

Antivirus-Anbieter Eset hat 21 neue Familien von Malware entdeckt, die auf Linux zielen. Alle Malwarefamilien basieren auf dem legitimen OpenSSH-Client und wurden wohl entwickelt, um Botnetze aufzubauen. Die Malware scheint schon Jahre existiert zu haben, wie man dem Eset PDF-Bericht




Autor: Günter Born
 

[Born-IT] EU-Kommissar mahnt zur Vorsicht gegenüber Huawei

EU-Kommissar Andrus Ansip (EU Vizepräsident) hat auf einer Technikkonferenz vor den Risiken gewarnt, die von Huawei und anderen chinesischen Technologieunternehmen ausgehen. Der chinesische Konzern Huawei ist als Netzwerkausrichter (5G), Smartphone-Lieferant und als Anbieter von Kommunikationshardware bekannt. Allerdings unterliegt Huawei der




Autor: Günter Born
 

[Born-IT] Windows 10: Kompatibilitätsassistent blockt alte Anwendungen

Es sieht mir so aus, als ob Microsoft seit einigen Monaten in Windows 10 per Kompatibilitätsassistent alte Anwendungen, die zu Problemen führen, aktiv blockiert. Hier einige Informationen, die ich mal zusammen getragen habe. Ich gestehe, falls Microsoft das öffentlich kund




Autor: Günter Born
 

[Born-IT] Google warnt App-Entwickler vor drei schädlichen SDKs

Google hat eine Warnung an Entwickler von Android-Apps herausgegeben. Es wurden drei SDKs entdeckt, die Code für Werbebetrug (Click-Fraud) enthalten. Apps, die solche SDKs verwenden, kickt Google aus dem Play Store. Vor einigen Tagen entfernte Google die beliebten Apps Cheetah




Autor: Günter Born
 

[Born-IT] Ausverkauf bei IBM: Notes & Co. gehen nach Indien

Das indische Unternehmen HCL Tech kauft IBM einen ganzen Pack an Software zum Preis von 1,8 Milliarden US-Dollar ab. Zu den sieben Software-Paketen gehören u.a. Notes & Domino. Ein erster Bericht ist mir bei Reuters.com unter die Augen gekommen. die




Autor: Günter Born
 

[Born-IT] Android 4: Support von Google Play Services endet

Google zieht demnächst den Stecker für Android 4.x (Ice Cream Sandwich), indem die Google Play Services 14.7.9 die letzte unterstützte Version für Android 4 sind. Um Apps unter Android aus dem Google Play Store installieren zu können, werden die Google




Autor: Günter Born
 

[Born-IT] Neue SplitSpectre-Methode, Windows Retpoline Spectre-Schutz

Kurze Information zum Wochenende: Forscher haben eine neue Spectre-artige CPU-Angriffsmethode, SplitSpectre genannt, entdeckt. Und Microsoft hat einen Artikel über die Retpoline-Technik in Windows zum Schutz vor Spectre veröffentlicht. Neue SplitSpectre-Schwachstelle in CPUs entdeckt Drei Wissenschaftler der Northeastern University und drei




Autor: Günter Born
 

[Born-IT] #Emotet Trojaner-Infektion bei #Kraus-Maffei

Das Industrieunternehmen Kraus-Maffei ist vor zwei Wochen Opfer des Erpressungs-Trojaners Emotet geworden, der wohl zahlreiche Rechner im Unternehmen lahm legte. Nach dem Kreiskrankenhaus Fürstenfeldbruck ist dies ein weiteres Opfer, dessen Fall öffentlich bekannt wurde. Emotet-Malware – ein Überblick Kurze Information




Autor: Günter Born
 

[Born-IT] Erneute Probleme mit der WSUS-Synchronisierung (4.12.2018)

[English]Kurze Meldung für Administratoren im Unternehmensumfeld, die WSUS zur Update-Verteilung einsetzen. Aktuell scheint es mit WSUS (diverse Versionen) sowie auch SCCM wieder Synchronisationsprobleme zu geben. Hier ein paar Informationen zum Thema. WSUS-Synchronisierung: Kurzer Rückblick Probleme mit der Synchronisierung des WSUS




Autor: Günter Born
 

[Born-IT] Windows 10: Update KB4467682 bricht Custom-Startmenü

[English]Das Ende November 2018 freigegebene kumulative Update KB4467682 für Windows 10 Version 1803 hat einen unangenehmen Nebeneffekt. Ist das Update installiert, lassen sich keine benutzerdefinierten Startmenüs (Custom-Startmenüs) mehr in Windows 10 verwenden. Denn die Konfiguration wird nicht sauber ausgewertet, die




Autor: Günter Born
 

[Born-IT] WordPress 5.0 freigegeben

Zum 6. Dezember 2019 wurde von den Entwicklern WordPress 5.0 (Bebo) freigegeben. Es handelt sich um eine neue Hauptversion des WordPress-Entwicklungszweigs. Dort wird auch der neue visuelle Editor ‘Gutenberg’ eingeführt. Da es sich um eine Hauptversion von WordPress handelt, wurde




Autor: Günter Born
 

[Born-IT] Windows 10 V1803: Update KB4467682 zurückgezogen

Nachdem das Update KB4467682 für Windows 10 Version 1803 Probleme auf Surface Book 2 Geräten verursacht hat und andere Bugs aufweist, hat Microsoft den Patch gezogen. Das Update KB4467682 für Windows 10 Version 1803 wurde am 27. November 2018 veröffentlicht




Autor: Günter Born
 

[Born-IT] Kritisches Sicherheitsupdate für Flash Player 32.0.0.101

[English]Adobe hat ein kritisches Sicherheitsupdate für den Flash Player freigegeben, welches die Schwachstelle CVE-2018-15982 schließt. Für diese kritische Schwachstelle ist bereits ein Exploit veröffentlicht. Security Bulletin APSB18-42 von Adobe Das Security Bulletin APSB18-42 (interessanterweise war das vorherige Sonderupdate unter APSB18-44




Autor: Günter Born
 

[Born-IT] Achtung: Emotet-Malware-Welle gefährdet deutsche Firmen

Das LKA-Niedersachsen warnt vor einer Malware-Welle, die auf deutsche Firmen zielt und diese über Variante des Emotet-Trojaner ausspioniert bzw. schädigt. Der Emotet-Trojaner Der Emotet-Trojaner ist nichts neues, Symantec hat im Sommer 2018 den Beitrag hier zu diesem Schädling veröffentlicht. Die




Autor: Günter Born
 

[Born-IT] Panik bei Apple wegen schlechter iPhone-Verkäufe?

Noch ein kleiner Blick über den Schüsselrand: Bei Apple sieht es so aus, als ob der Panikmodus ausgebrochen wäre. Grund sind die Verkäufe des iPhones, die wohl hinter den Planungen zurück bleiben. Es ist schon ein Witz: Kürzlich wurde Apple




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: NVidia-Probleme mit Ruhezustand & Edge

Heute noch ein kleiner Sammelbeitrag rund um Probleme mit dem NVidia-Grafiktreiber. Dieser scheint den Ruhezustand zu blocken. Zudem wurde mit einem Geforce Hotfix Driver-Update ein Bug korrigiert, der den Edge-Browser zum Einfrieren brachte. NVidia blockt Ruhezustand Die Information ging mir




Autor: Günter Born
 

[Born-IT] Ransomware-Ausbruch in China, über 100.000 Infektionen

In China ist ein Ransomware-Ausbruch zu verzeichnen, der seit ca. 4 Tagen bereits über 100.000 Infektionen verursacht hat. Der Schädling verbreitet sich wohl rasend schnell. Laut The Hacker News erfolgt die rasende Verbreitung, weil es einen erfolgreichen Angriff auf eine




Autor: Günter Born
 

[Born-IT] Quora gehackt, 100 Millionen Benutzerkonten betroffen

Die Plattform Quora wurde gehackt – und die Daten von 100 Millionen Benutzerkonten gelangten wohl in die Hände der Hacker. Bei Quora handelt es sich um eine Fragen-und-Antwort-Seite (Q&A) im Web, die auch auf Deutsch verfügbar ist. Mir ist Quora




Autor: Günter Born
 

[Born-IT] Windows AD-Option hilft gegen NotPetya & Co.

Heute noch ein Hinweis für Administratoren in Unternehmensumgebungen. Mit einer simplen Active Directory-Einstellung kann man Windows-Netzwerkumgebungen gegen die Verbreitung von Ransomware wie NotPetya härten. Die Ransomware NotPetya infizierte im Sommer 2017 ja, ausgehend von der Ukraine, tausende Computersysteme mit Windows.




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Upgrade-Blocker Morphisec Protector

[English]Microsoft hat gerade bekannt gegeben, dass es das Funktionsupdate auf Windows 10 Version 1809 (Oktober 2018 Update) blockiert, falls auf der Maschine der Morphisec Protector oder eine auf dem Protector basierende Anwendung wie Cisco AMP for Endpoint gefunden wird. Worum




Autor: Günter Born
 

[Born-IT] Botfrei.de geht an Adblock-Plus-Entwickler Eyeo

Noch eine kurze Meldung zum Wochenstart. Das Portal botfrei.de geht an die Kölner Firma Eyeo – die als Anbieter von Adblock-Plus bekannt sind. Informationen zum Projekt botfrei.de Das Projekt samt der Internetseite botfrei.de wurde als Reaktion auf den Conficker-Virus, der




Autor: Günter Born
 

[Born-IT] Trojaner-Angriff über AutoCAD-Dateien

Heute eine Warnung an Firmen, die AutoCAD-Projektdateien austauschen. Angreifer legen solchen Dateien wohl Anweisungen bei, über die sich Scripte nachladen lassen. Deren Aufgabe ist es, gezielt Rechner auszuspionieren und Firmengeheimnissen auszuspähen. Die Warnung kommt von Sicherheitsforschern der Firma Forcepoint, die




Autor: Günter Born
 

[Born-IT] Apple kickt mehr als 700 Apps aus chinesischem App-Store

Apple zieht die Notbremse bei Apps in dem chinesischen App-Store. Laut Medienberichten betrifft es mehr als 700 Apps, die sich nicht an die von Apple vorgegebenen Regularien bei Updates hielten. China ist für Apple einer der größten Märkte, und dort




Autor: Günter Born
 

[Born-IT] Cyberangriff ‘Snake’ auf Politiker, Bundeswehr und Botschaften

Es scheint im November einen neuen Cyberangriff auf deutsche Politiker, die Bundeswehr und deutsche Botschaften gegeben zu haben. Mutmaßlich stecken russische Hacker dahinter. Der Spiegel berichtet unter Bezug auf eine Anfrage beim Bundesamt für Verfassungsschutz (BfV) über diesen Vorfall. Es




Autor: Günter Born
 

[Born-IT] Moskauer-Seilbahn: Ransomware-Infektion nach Eröffnung

In Moskau wurde vor ein paar Tagen eine Seilbahn eröffnet. Aber bereits nach wenigen Tagen waren deren Computer durch Ransomware infiziert. Die erste und hoch gelobte Moskauer Seilbahn befindet sich wohl beim Luzhniki-Stadion und wurde vorherige Woche Dienstag eröffnet. Die




Autor: Günter Born
 

[Born-IT] startpage.com ermöglicht anonymen Internetseitenabruf

Die private Suchmaschine Startpage hat eine neue Funktion Anonymous View angekündigt. Diese ermöglicht es Benutzern, sich vor Tracking zu schützen, wenn sie eine Website besuchen. Verwenden Sie eine normale Suchmaschine und klicken Sie dann auf ein Suchergebnis, können die angesurften




Autor: Günter Born
 

[Born-IT] BSI-Einstufung: Windows 10 ist ein ‘Datenschutz-Unfall’

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bescheinigt Microsoft in einem neuen Bericht quasi zwischen den Zeilen, dass es sich bei Windows 10 um einen ‘Datenschutz-Unfall’ handelt. Die Telemetrie sei für normale Benutzer kaum abschaltbar. Momentan lässt das BSI




Autor: Günter Born
 

[Born-IT] Google Hangouts: 2020 geht das Licht aus

Es gibt so Sachen, denen trauere ich keine Sekunde nach. Dazu gehört Google Hangouts, bei dem im Jahr 2020 das Licht ausgeknipst wird. Das ist die knappe Botschaft des Tages. Hangouts ist eine Kommunikationsplattform von Google mit Messaging, Video Chat




Autor: Günter Born
 

[Born-IT] Microsoft Ignite Tour am 6./7. Dezember 2018 in Berlin

Microsoft macht mit seiner Ignite-Tour am 6. und 7. Dezember 2018 in Berlin (Messe) Station. Ich stelle mal die Meldung hier im Blog ein – vielleicht hat ja jemand, der Blog-Leser/innen aus dem Berliner Umfeld Interesse. Die Microsoft Ignite-Konferenz fandet




Autor: Günter Born
 

[Born-IT] Lenovo ThinkPad Yoga X380: Falsche Miracast-Darstellung

Noch ein kurzer Hinweis für Benutzer eines Lenovo ThinkPad Yoga X380 (oder anderer Geräte, die Intel Grafik Treiber verwenden), die Probleme bei der Darstellung mit Miracast haben. Das Problem Ich wurde durch diesen Microsoft Answers-Forenbeitrag auf die Fragestellung aufmerksam. Der




Autor: Günter Born
 

[Born-IT] Office Re-Design: Ist das die Zukunft bei Microsoft?

Microsoft ist dabei, seine Office-Module im Hinblick auf deren Design zu überarbeiten. Man experimentiert mit der Menüleiste. Und gerade hat Microsoft Informationen zu einem neuen Design für die Symbole der Office-Anwendungen veröffentlicht. Hier ein paar Informationen und Gedanken zum Thema.




Autor: Günter Born
 

[Born-IT] Facebook hat über einen Datenverkauf nachgedacht

Im Rahmen des Cambridge Analytica-Skandals betonte Facebook, dass man keine Nutzerdaten verkaufe. Interne E-Mails von Facebook belegen nun, dass das Unternehmen zumindest darüber nachgedacht hat, externe Firmen für den Zugriff auf unredigierte Nutzerdaten zahlen zu lassen. Das Wallstreet Journal (WSJ)




Autor: Günter Born
 

[Born-IT] Datenleaks zum Wochenabschluss …

Auch diese Woche sind einige nette Datenlecks und Hacks bekannt geworden. Es hat mal wieder Millionen Amerikaner, Brasilianer auch auch Mail-Konten aus Italien getroffen. Cyber-Angriff auf zertifizierte italienische E-Mail-Konten Ich bin gestern über einen Tweet von @VessOnSecurity auf einen groß




Autor: Günter Born
 

[Born-IT] Kannn das Surface Pro 6 kein HDR streamen?

Kurze Meldung zum Freitag: Wie es ausschaut, kann Microsofts Neuerung, das Surface Pro 6, keine Inhalte in HDR-Qualität per Displayport auf externe Monitore oder Anzeigegeräte streamen. Das Surface Pro 6 wurde ja erst im Oktober 2018 als neues Modell durch




Autor: Günter Born
 

[Born-IT] Intel kündigt ‘Modern Windows Drivers’ (MWD) an

Intel hat nicht immer ein glückliches Händchen, was Grafiktreiber für Windows betrifft. Jetzt hat man eine Änderung bekannt gegeben – es wird ein ‘Modern Windows Drivers’-Modell (MWD) eingeführt. Die Ankündigung findet sich im Beitrag Introduction of Windows Modern Drivers for




Autor: Günter Born
 

[Born-IT] Möglicher Hack: Dell setzt Kundenpasswörter zurück

Ich hoffe, die Dell-Nutzer haben ihren Kaffee schon getrunken. Aktuell setzt das Unternehmen die Passwörter aller Kunden zurück. Grund ist ein vermuteter Sicherheitsvorfall (Hack) im Unternehmen. Die Information findet sich in einer Pressemitteilung vom 28. November 2018, in der Dell




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview Build 18290 verfügbar

Microsoft hat die Windows 10 Insider Preview Build 18290 im Fast Ring freigegeben. Es handelt sich um den 19H1-Entwicklungszweig, der im Frühjahr 2019 als Produkt erscheinen soll. Die Ankündigung der Windows 10 Insider Preview Build 18290 erfolgte durch Dona Sarkar




Autor: Günter Born
 

[Born-IT] Unitymedia gibt Fritz!OS 7.01 für die FRITZ!Box 6490 frei

Gute Nachrichten für Kunden des Kabelanbieters Unitymedia. Das Unternehmen hat mit dem stufenweisen Rollout von Fritz!OS 7.01 für die FRITZ!Box 6490 Cable begonnen. Schrittweiser Rollout von FRITZ!OS 7.01 Zuerst war es nur ein kurzer Eintrag im Unitymedia-Forum, in dem bekannt




Autor: Günter Born
 

[Born-IT] BELKIN kündigt USB-C To HDMI-Adapter an

Der Hersteller Belkin hat einen USB-C To HDMI-Adapter angekündigt. Dieser wird für das neue iPad Pro benötigt, um über den USB-C-Anschluss Dolby Vision-Inhalte auf HDMI-Geräte zu übertragen. Belkin® kündigte seinen USB-C to HDMI-Adapter an. Der Adapter wurde entwickelt, um die




Autor: Günter Born
 

[Born-IT] Corel übernimmt Parallels

Das kanadische Unternehmen Corel übernimmt Virtualisierungsspezialisten Parallels. Der Deal könnte noch im Dezember über die Bühne gehen und wird als Kauf abgewickelt. Wer sind Corel und Parallels? Die Meldung ist für mich eine Überraschung: Das kanadische Unternehmen Corel, die ursprünglich




Autor: Günter Born
 

[Born-IT] Windows 10 V1803: iCloud wird nun unterstützt

[English]iCloud für Windows war bisher mit Windows 10 Oktober 2018 Update (V1809) nicht kompatibel. Microsoft hat mit Apple aber wohl eine Lösung gefunden, um iCloud für Windows unter Windows 10 Oktober 2018 Update (V1809) installieren zu können. Der Upgrade-Stopp ist




Autor: Günter Born
 

[Born-IT] Patchday Windows 10-Updates (27. November 2018)

[English]Zum 27. November 2018 hat Microsoft einige kumulative Updates für die unterstützten Windows 10 Builds freigegeben. Unter anderem wird der Dateitypen-Bug korrigiert. Hier einige Details zu den jeweiligen Updates. Eine Liste der Updates lässt sich auf dieser Microsoft-Webseite abrufen. Ich




Autor: Günter Born
 

[Born-IT] Lenovo zahlt 7,3 Millionen US-Dollar für Adware-Installation

Der Chinesische Hersteller Lenovo hat sich im Rahmen einer Sammelklage auf eine Entschädigungszahlung von 7,3 Millionen US-Dollar mit den Betroffenen geeinigt. Der Anbieter der Software muss 1 Million $ zahlen. Grund war die Installation der Adware SuperFish auf 800 Millionen




Autor: Günter Born
 

[Born-IT] DoS-Schwachstelle in Microsoft Skype for Business

In Microsoft Skype for Business gab es eine Schwachstelle, die einen Denial of Service-Angriffe ermöglichte. Besonders doof: War eine der Gimmick-Funktion, die Anzeige von Emojis ermöglichte Skype ins Nirvana zu schicken. Der Bug konnte in mehreren Anläufen gefixt werden. Betroffen:




Autor: Günter Born
 

[Born-IT] Analyse des Azure/Office365.com-Problems letzte Woche

Microsoft wurde letzte Woche ja bei seinen Diensten Azure/Office365.com durch Anmeldeprobleme geplagt. Jetzt gibt es Informationen, was schief gelaufen ist – es waren gleich drei Fehler, die zuschlugen. Und die berühmte Telemetrie, die alles weiß, suggerierte den Microsoft-Operatoren, dass alles




Autor: Günter Born
 

[Born-IT] Mehr zum Malware-Befall im Klinikum Fürstenfeldbruck

Es gibt einige neue Erkenntnisse zum Malware-Befall im Kreisklinikum Fürstenfeldbruck, die ich hier im Blog zur Information einstelle. Die Informationen sind mir von Clearswift RUAG Cyber Security als Stellungnahme zugegangen. Worum geht es? Mitte November 2018 wurde das Klinikum Fürstenfeldbruck




Autor: Günter Born
 

[Born-IT] Britische Smart-Meter: Ein Desaster

In Großbritannien sollen Smart-Meter-Gerät flächendeckend eingeführt werden. Jetzt hat eine Analyse ergeben, dass das Ganze ein Desaster ist: Das Budget um 500 Millionen Pfund überzogen, das Rollout verzögert und die Einsparmöglichkeit liegt pro Haushalt bei ca. 16 Pfund. Irgendwie kommt




Autor: Günter Born
 

[Born-IT] Windows 10: Was ist Rempl.exe, Remsh.exe, WaaSMedic.exe?

Benutzer, die unter Windows 10 das System inspizieren, stoßen ggf. auf den Windows-Unterordner REMPL und darin auf Dateien wie Rempl.exe, Remsh.exe, WaaSMedic.exe, Sedlauncher.exe etc. Was steckt hinter diesen Dateien? Zuverlässigkeitsupdate KB4023057 für Windows 10 Zum 15. November 2018 hat Microsoft




Autor: Günter Born
 

[Born-IT] Tipp: Graph Paper Printer v4.03

Heute noch ein kleiner Tipp in Form eines Windows-Programms, mit dem man welches man zum Drucken leerer Blätter mit Hintergrundmustern (Millimeterpapier, Notenlinien etc.) verwenden kann. Ist nicht so sehr die Baustelle eines Administrators, aber im Bereich Schulunterricht kann es ganz




Autor: Günter Born
 

[Born-IT] Probleme mit HP Sure Click unter Windows 10

Heute noch ein kleiner Beitrag zu HP Sure Click, welches vom Hersteller mit bestimmten Business-PCs ausgeliefert wird und Windows 10-Systeme schützen soll, aber zu sehr unschönen Kollateralschäden führen kann. HP Sure Click, was ist das? HP liefert auf einigen seiner




Autor: Günter Born
 

[Born-IT] Per JavaScript andere Browser-Tabs ausspionieren

JavaScript im Browser ist ein Risiko – speziell bei Verwendung des Anonymisierungsnetzwerks Tor. Forscher haben jetzt einen Seitenkanalangriff demonstriert, bei dem man per JavaScript den Inhalt andere Browser-Tabs auslesen kann. Die Seitenkanal-Angriffstechnik der Forscher demonstriert, dass die kürzlich eingeführten Datenschutzvorkehrungen




Autor: Günter Born
 

[Born-IT] LinkedIn Werbung an 18 Millionen fremde E-Mail-Empfänger

LinkedIn hat an 18 Millionen fremde E-Mail-Empfänger Werbung geschickt. Eine Untersuchung des irischen Datenschützer ergab, dass das ein Verstoß gegen die Datenschutzgrundverordnung (DSGVO) ist. Die Praxis wurde dem Unternehmen untersagt, bleibt aber straffrei, weil es vor dem 25. Mai 2018




Autor: Günter Born
 

[Born-IT] Windows 10-Upgrade ändert Einstellungen für Defragmentierung und Systemwiederherstellung

Bei den halbjährlichen Funktionsupdates, die ja Upgrades sind, auch wenn Microsoft das als ‘Updates’ bezeichnet, ändert Windows 10 einige Einstellungen. Dadurch werden Funktionen abgeschaltet oder wieder aktiviert. Das tangiert beispielsweise die Defragmentierung von SSDs und die Systemwiederherstellung. Im Blog-Beitrag greife




Autor: Günter Born
 

[Born-IT] Konsole für Bedrohungssuche und Reaktion auf Vorfälle

Wie kann man sich eine Art Konsole schaffen, um aus Windows Ereignissen* Bedrohungen erkennen und darauf reagieren zu können? Mit weitergeleiteten Ereignissen und PowerBI soll dies möglich sein. Die Überwachung eines Netzwerks und die Erfassung großer Datenmengen ist immer einfacher




Autor: Günter Born
 

[Born-IT] Windows 10: Dump während des Upgrades anfertigen

Gelegentlich läuft man als Nutzer in das Problem, dass Windows 10 (aber auch eine ältere Version) während eines Upgrades hängen bleibt. Erfahrene Anwender könnten dann die Ursache für den Hänger an Hand eines Speicherdumps eruieren. Aber wie kann man einen




Autor: Günter Born
 

[Born-IT] Nie wieder offline – Powerbanks und Co. machen das möglich

Das größte Problem des Smartphone-Nutzers ist (neben einem fehlenden Netz) ein leerer Akku. Ist der Akku des Geräts unverhofft leer, helfen Powerbanks, Smart Charger und Co. weiter, um das Smartphone schnell wieder aufzuladen. Hier mal ein Blick, was da heute




Autor: Günter Born
 

[Born-IT] US-Post zeigt Daten von 60 Millionen Nutzern

Die US-Post hatte auf ihrer Webseite usps.com ein Sicherheitsleck, so dass potentielle Angreifer die Daten von 60 Millionen Nutzern hätten abgreifen können. Brian Krebs hat hier die Informationen in einem Artikel zusammen gefasst, nachdem ein Sicherheitsforscher ihn kontaktierte. Der Sicherheitsforscher




Autor: Günter Born
 

[Born-IT] ISS: Astro Alex und der Floppy-Gruß aus der Vergangenheit

Es ist schon erstaunlich, was man in alten Schränken so finden kann. Hier im Büro gibt es noch Kisten mit Floppy Disks, auf denen Manuskripte gespeichert sind. Aber auch in 200 Kilometer Höhe über der Erde ist Alexander Gerst auf




Autor: Günter Born
 

[Born-IT] Governikus: Elektronischer Personalausweis lässt sich austricksen

Die Authentifizierung von Webanwendungen mittels des deutschen elektronischen Personalausweises lässt sich mit einem einfachen Trick aushebeln. Ein Sicherheitsforscher konnte sich mit den Daten von Goethe authentifizieren. Mit dem deutschen Personalausweis können sich deren Besitzer auch elektronisch ausweisen. Dazu werden die




Autor: Günter Born
 

[Born-IT] Android-Apps mit Malware im Google Play Store

Schon wieder sind Apps für Android im Google Play Store gefunden worden, die mit Malware verseucht sind. Alle Apps wurden über 560.000 Mal auf Geräten installiert. Ich bin gerade durch einen Tweet von ESET-Sicherheitsforscher Lukas Stefanko erneut auf das Problem




Autor: Günter Born
 

[Born-IT] Amazon: Datenleck veröffentlicht e-Mail-Adressen

Amazon scheint eine Datenpanne unterlaufen zu sein, bei der wohl e-Mail-Adressen von Benutzern verraten wurden. Und das kurz vor dem Black Friday. Hier einige Informationen. Es ist eine mysteriöse Geschichte und ich weiß nicht, wie verbreitet das Problem ist, welches




Autor: Günter Born
 

[Born-IT] Sicherheitslücken in Intels Rapid Storage Technology

In Intels Intels Rapid Storage Technology (Intel® RST) gibt es im Installer sowie im Treiber und im User-Interface diverse Schwachstellen. CVE-2018-3635 im Installer Stefan Kanthak hat auf seclist.org hier eine Schwachstelle im Installer der Intel® RST-Software gemeldet. Es geht um




Autor: Günter Born
 

[Born-IT] Amerikaner besorgt über Entscheidungen von Computer-Algorithmen

Noch ein kleiner Informationssplitter zum Sonntag. Die öffentliche Meinung in den USA dreht sich gerade bezüglich der Frage, ob Software-Algorithmen über bestimmte Aspekte des Lebens (Job, Kriminalitätserkennung etc.) bestimmen sollen. Seit einiger Zeit häufen sich ja die Meldungen, dass Computer-Algorithmen




Autor: Günter Born
 

[Born-IT] Passwortfreie FIDO2-Anmeldung bei Microsoft

Microsoft hat mit Windows 10 Oktober 2018 Update (V1809) die passwortfreie Anmeldung für alle Dienste über den FIDO2-Standard im Edge-Browser freigegeben. Das Ganze wurde gestern im Windows-Blog im Beitrag Keeping you updated on Windows Hello von Microsoft bekannt gegeben. FIDO




Autor: Günter Born
 

[Born-IT] Windows 7: Ab April 2019 wird ein ‘SHA-2-Update’ benötigt

Benutzer von Windows 7 SP1 (sowie der Server Pendants) und WSUS benötigen ab April 2019 ein spezielles Update, welches die Maschine für SHA2-Codesignaturen ertüchtigt. Ohne dieses Update können diese Maschinen keine Updates mehr verarbeiten. Der Hintergrund: Umstellung auf SHA-2 Um




Autor: Günter Born
 

[Born-IT] Millionen SMS von Voxox öffentlich einsehbar

Der nächste Datenskandal: Sicherheitsforscher sind auf eine Datenbank des US-Anbieters Voxox mit Millionen SMS-Nachrichten gestoßen. Diese liegen im Klartext vor, was nicht nur Probleme in Punkto Privatsphäre bringt. Auch Sachen wie Zweifaktor-Authentifizierung sind durch diesen Vorfall quasi als kompromittiert entzaubert.




Autor: Günter Born
 

[Born-IT] #FacebookDown: Weltweite Störungen bei Facebook?

Aktuell scheint es wohl weltweit zu Störungen bei Facebook (und dessen Dienste wie Instagram) zu kommen. Twitter ist laut diversen Meldungen wohl auch betroffen, obwohl ich aktuell nichts feststellen kann. Auf Facebook ist mir die letzten Wochen aber aufgefallen, dass




Autor: Günter Born
 

[Born-IT] Hoster Mittwald gehackt? Passwort zurücksetzen

Kunden des Webhosters Mittwald erhalten derzeit wohl eine Mitteilung des Unternehmens, dass sie ihr Kennwort für Webpakete zurücksetzen bzw. ändern sollten. Möglicherweise gab es Zugriff durch unbefugte Dritte auf deren Daten. Laut heise.de ist es zu einem ‘Sicherheitsvorfall’ gekommen und




Autor: Günter Born
 

[Born-IT] Darknet-Hack löscht Daten und legt 6.500 Seiten lahm

Dumm gelaufen, kann man wohl so sagen. Jemand knipst das Licht aus und alles steht im Dunkeln. Der Hack eines Dark-Web-Hosters hat mit einem Streich 6.500 Seiten im Darknet lahm gelegt. Ich wurde von Blog-Leser Rudi schon darauf aufmerksam gemacht.




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Bekannte Probleme – Teil 4

Seit der erneuten Freigabe von Windows 10 Oktober 2018 Update (V1809) zum 13. Oktober 2018 sind neue Probleme gekannt geworden. In Fortsetzung der Teile 1 bis 3 gebe ich in diesem Blog-Beitrag einen Überblick zum Sachstand. Ein Teil der Probleme,




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Exchange Server 2010-2019

In Exchange existiert von Version 2010 bis 2019 eine Sicherheitslücke, die irgendwann durch ein Update behoben werden soll. Man kann die Schwachstelle aber per Registrierungseintrag deaktivieren – was aber Konsequenzen hat. Exchange-Schwachstelle CVE-2018-8581 Bei CVE-2018-8581 um eine Elevation of Privilege-Schwachstelle




Autor: Günter Born
 

[Born-IT] EU-Parlament: DAB+ wird in Autoradios Pflicht

Im EU-Parlament wurde am 14. November 2018 abgestimmt, ob DAB+ in Autoradios Pflicht wird. Die Abstimmung verlief ‘positiv’, der Empfehlung, die der Ausschuss für Industrie, Forschung und Energie (ITRE) im Juli 2018 ausgesprochen hatte, wurde entsprochen. Der Beschluss bringt die




Autor: Günter Born
 

[Born-IT] Alphabet stoppt Google Glucose-Sensor-Projekt

Die Google-Mutter Alphabet hat nach vier Jahren Entwicklungszeit das Projekt zur Entwicklung eines Sensors zur Messung des Blutzuckers über die Tränenflüssigkeit des Auges gestoppt. Es gibt wohl keine Möglichkeit, die Messergebnisse zuverlässig zu bekommen. Rückblick auf das Projekt Es war




Autor: Günter Born
 

[Born-IT] Intel Microcode Boot Loader: Spectre-Schutz auf USB

Von Intel gibt es einen Microcode Boot Loader, der einen bootfähigen USB-Stick* erstellt. Dieser wendet automatisch die neuesten Intel-Mikrocodes auf der identifizierten CPU an. So soll das System vor Spectre geschützt werden. Ich bin vor einigen Tagen bei Bleeping-Computer in




Autor: Günter Born
 

[Born-IT] Botnet bedroht 116 Router-Modelle über UPnP-Lücke

Ein kürzlich entdecktes Botnet mit dem Namen BCMUPnP_Hunter (Broadcom UPnP Hunter) besteht aus mindestens 100.000 Routern von Heimanwendern und SoHo-Installationen. Es macht sich eine seit fünf Jahren bestehende UPnP-Lücke zu Nutze, um die Geräte zu befallen. Die Schwachstelle aus 2013




Autor: Günter Born
 

[Born-IT] Firefox 63.0.3 verfügbar

Die Mozilla-Entwickler haben gerade die Version 63.0.3 des Firefox-Browsers für Windows, Linux und macOS freigegeben. Es handelt sich um ein Wartungsupdate, welches Fehler und Schwachstellen schließt. Die Info kam bereits gestern in diesem Kommentar (danke dafür). Ich habe über das




Autor: Günter Born
 

[Born-IT] Kreisklinik Fürstenfeldbruck: IT durch Virus lahm gelegt

Es ist mal wieder der GAU für eine IT-Abteilung. Die Computertechnik in der bayrischen Kreisklinik Fürstenfeldbruck sind seit Tagen durch einen Virus lahm gelegt und abgeschaltet. Das berichtet der Merkur in diesem Artikel. Dem Bericht zufolge mussten alle Computer, samt




Autor: Günter Born
 

[Born-IT] WhatsApp: DSGVO-Widerspruch? Uns doch egal …

Datenschutz, DSGVO und WhatsApp sowie Facebook, geht das zusammen? Offensichtlich nicht, denn WhatsApp überträgt die Daten, trotz Widerspruch des Benutzers, an Facebook zur weiteren Nutzung. Im Mai 2018, kurz vor Ablauf der Übergangsfrist für die DSGVO, kündigte WhatsApp an, Daten




Autor: Günter Born
 

[Born-IT] Sicherheitsupdate für Adobe Acrobat/Reader (Nov. 2018)

[English]Noch ein kleiner Nachtrag von dieser Woche. Adobe hat zum 13. November 2018 Sicherheitsupdates für seine beiden Produkte Adobe Acrobat und Adobe Reader freigegeben. Diese schließen die Schwachstelle CVE-2018-15979, die in den Produkten gefunden wurden. Ich bin bereits am Dienstag




Autor: Günter Born
 

[Born-IT] Windows 10: Mail-App zeigt Werbung für Office 365

Mal wieder ein Versuch Microsofts, was zwischen die Hörner zu bekommen und den letzten Nutzer zu vergraulen. Die Mail-App zeigt Leuten, die kein Office 365 verwenden, wohl Werbeeinblendungen für dieses Produkt. Soll nur ein kurzer Informationssplitter zum Wochenende werden. WalkingCat




Autor: Günter Born
 

Ecuador will Julian Assange aus Botschaft entfernen

Julian_Assange_Ecuador.jpg
Wie Glenn Greenwald bei Intercept , hat sich der Präsident Ecuadors kürzlich mit Abgesandten Großbritanniens getroffen. Lenin Moreno verhandelte die Bedingungen für eine Übergabe des Wikileaks-Leiters Julian Assange an Großbritannien. Assange soll sein Asyl verlieren und müsste die Londoner Botschaft zeitnah verlassen.

Julian Assange lebt seit über sechs Jahren in der Londoner Botschaft Ecuadors. Nach soll sein Aufenthalt nicht ganz...
 

[Born-IT] Microsoft Office spioniert Nutzer aus, kollidiert mit DSGVO

Es ist heftig, aber keine wirkliche Überraschung: Microsoft spioniert über seine Office Pro Plus-Module die Nutzer bezüglich der individuellen Verwendung aus. Und das Ganze dürfte nicht mit der Datenschutzgrundverordnung im Einklang stehen. Sagt eine niederländische Organisation, die den Einsatz von




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Mapping für Netzlaufwerke funktioniert nicht

Nochmals ein Blog-Beitrag zum unendlichen Thema ‘Netzlaufwerke funktionieren unter Windows 10 nicht’. Microsoft hat jetzt in einem Blog-Beitrag eingestanden, dass das Mappen von Netzlaufwerken unter Windows 10 V1809 kaputt ist. Kleiner Rückblick Ich hatte im Oktober 2018 den Blog-Beitrag Windows




Autor: Günter Born
 

[Born-IT] Sieben neue Spectre-Lücken in CPUs

Sicherheitsforscher behaupten, dass sich die Spectre-Schwachstellen in CPUs von Intel, AMD und ARM noch mit sieben neuen Methoden ausnutzen lassen. Intel schreibt in einer Stellungnahme, dass die bisherigen Schutzmaßnahmen auch gegen diese Methoden wirken. Ich bin vor einigen Stunden über




Autor: Günter Born
 
Zurück
Oben