Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Nächstes Sicherheitsdesaster bei Vivy-Gesundheits-App

Es ist ein Scheitern mit Ansage: Die kürzlich mit 16 Krankenversicherern gestartet Gesundheits-App Vivy weist noch gravierendere Sicherheitslücken als ursprünglich bekannt auf. Hier ein Überblick, was passiert und wie der aktuell Stand bei Vivy in Punkto Sicherheit ist. Hintergrund zur




Autor: Günter Born
 

[Born-IT] Nuance beendet macOS-Support für Dragon-Spracheingabe

Kurze Meldung für macOS-Nutzer die auf eine Spracheingabe angewiesen sind. Der Hersteller Nuance hat wohl die Entwicklung seiner Spracheingabesoftware Dragon Professional Individual for Mac eingestellt. Die Ankündigung findet sich auf der Nuance-Webseite. Dragon Professional Individual für Mac wird mit Wirkung




Autor: Günter Born
 

[Born-IT] Bug: Google Pixel 3 XL zeigt zweite ‘Notch’ an der Seite

Besitzer eines neuen Google Pixel 3 XL plagen sich wohl mit einem ‘Luxusproblem’ herum. Ein Bug sorgt wohl dafür, dass auf dem Display des Geräts plötzlich eine zweite, als ‘Notch’ bezeichnete Ausbuchtung an der Seite eingeblendet wird. Das legen zumindest




Autor: Günter Born
 

[Born-IT] Dell: Neues BIOS verursacht Bitlocker-Probleme

Eine kurze Meldung für Besitzer von Dell-Geräten, die Bitlocker im Einsatz haben. Dell hat ein BIOS-Update freigegeben, welches zu Problemen mit der Bitlocker-Verschlüsselung führen kann. Ich bin vor einigen Tagen durch @PhantomofMobile über folgenden Tweet auf das potentielle Problem hingewiesen




Autor: Günter Born
 

[Born-IT] Android-Verteilung Ende Oktober 2018

Am 26. Oktober 2018 hat Google wieder die Statistik zur Versionsverteilung von Android für die vergangenen 14 Tage veröffentlicht. Zeit, einen Blick auf die Verteilung der Android-Versionen zu werfen. Die Verteilung der Android-Versionen lässt sich auf dieser Google Developer-Seite abrufen.




Autor: Günter Born
 

[Born-IT] McAfee: Cloud-Sicherheit noch schlechter als befürchtet

Wie sicher sind eigentlich Cloud-Lösungen? Wenn die Aussagen von Mc Afee aus einer Studie stimmen, sind die noch viel schlechter als befürchtet und sollten ein Grund zur Sorge sein. Hersteller-Marketing und Bauchgefühl Es ist ja ein schon länger köchelndes Thema.




Autor: Günter Born
 

[Born-IT] Microsoft-Zahlen: Windows stagniert bei 1,5 Milliarden

Microsoft hat seine Webseite Microsoft by Numbers, auf der Zahlen zur Nutzung seiner Produkte bekannt gegeben werden, kürzlich aktualisiert. Interessant sind die Zahlen zu Windows, welches seine Nutzerbasis nicht mehr ausbauen kann. Es ist etwas doof, im Browser auf der




Autor: Günter Born
 

[Born-IT] Sicherheitsrisiko eingebettete Videos in Word-Dokumenten?

Sicherheitsexperten waren von Risiken in Word-Dokumenten. Eingebettete Videos können für Angriffe missbraucht werden. Das XML-Format neuer Docx-Dateien kann zum Download zweifelhaftem JavaScript-Code missbraucht werden. Aktualisierte Microsoft-Word-Dokumente können möglicherweise bösartigen Code über eingebettete Webvideos in Windows einschleusen, so die Befürchtung von




Autor: Günter Born
 

[Born-IT] Linux: Schwachstelle CVE-2018-15688 in Systemd

Eine Schwachstelle in der Systemd-Komponente mancher Linux-Distributionen kann per Netzwerk ausgenutzt werden. Ein einzelnes DHCPv6-Paket reicht, um einen Absturz oder mehr zu provozieren. The Register thematisiert das Ganze in diesem Artikel. Die am 26. Oktober 2018 veröffentlichte Schwachstelle CVE-2018-15688 befindet




Autor: Günter Born
 

[Born-IT] IBM übernimmt redhat

Die Firma IBM übernimmt den Linux-Anbieter redhat und wird diesen als Einheit in seine Hybrid Cloud-Abteilung von IBM eingliedern. Red Hat CEO Jim Whitehurst verstärkt das Senior Management Team von IBM und berichtet an IBM CEO Ginni Rometty. Der Deal




Autor: Günter Born
 

[Born-IT] DRM-Hack zur Gerätereparatur in den USA bald legal

Es gibt in den USA jetzt wohl eine bahnbrechende Entscheidung der Bundesbehörden. Diese erklären, dass das Hacken eines DRM-Schutzes zur Reparatur von Elektronik-Komponenten durch Besitzer legal ist. Diese neuen Ausnahmeregelungen werden als wichtiger Gewinn für das Recht auf Reparatur gefeiert,




Autor: Günter Born
 

[Born-IT] Windows Defender in der Sandbox

Microsoft hat dem in Windows 10 enthaltenen Windows Defender ein zusätzliches Sicherheitsfeature spendiert. Der Defender kann ab Windows 10 V1703 in einer geschützten Sandbox-Umgebung ausgeführt werden. Zum Hintergrund: Virenscanner wie der Windows Defender laufen mit Systemrechten. Gibt es Schwachstellen in




Autor: Günter Born
 

[Born-IT] Zahlen 3. Quartal 2018: Alphabet, Amazon, Intel

Kürzlich hat Microsoft ja seine Geschäftszahlen für das 1. Geschäftsquartal 2019 vorgelegt (siehe Microsofts bombastische Geschäftszahlen für 1. Quartal 2019). Aber auch die Google-Mutter Alphabet, Versender Amazon und Chip-Hersteller Intel haben Geschäftszahlen veröffentlicht. Zum Vergleich: Microsoft hatte im Quartal Juli




Autor: Günter Born
 

[Born-IT] Privilege Escalation-Schwachstelle gefährdet Linux

Auch Du, mein Linux – möchte man in Anlehnung an einem Spruch rufen. Viele Linux-Distributionen dürften durch eine neu entdeckte Privilege Escalation-Schwachstelle gefährdet sein. Schwachstelle im Xorg X Server Ein indischer Sicherheitsforscher hat den sehr kritischen Fehler im X.Org Server-Paket




Autor: Günter Born
 

[Born-IT] CCleaner 5.48 veröffentlicht

Nur eine kurze Information, da ich arg gezwittert bezüglich des Themas bin, aber weiß, dass es einige meiner Blog-Leser/innen interessiert. Piriform hat den CCleaner 5.48 veröffentlicht. Bessere Edge-Unterstützung Kollege Valdet hat auf it-blogger.net auf dieses Update hingewiesen. Der CCleaner 5.48




Autor: Günter Born
 

[Born-IT] Windows 10 Mobile: Bootloader-Unlocker ist Open Source

Kleine Meldung für Leute, die ggf. noch Windows 10 Mobile-Geräte besitzen und diese zum Basteln verwenden. René Lergner hat seinen Bootloader-Unlocker-Code als Open Source freigegeben. Es ist nicht so meine Baustelle, da ich keine entsprechenden Geräte besitze. René Lergner (aka




Autor: Günter Born
 

[Born-IT] Windows 7: CBS.log-Bug müllt Festplatte voll

[English]In Windows 7 (und anderen Versionen) gibt es einen CBS.log-Bug, der Microsoft seit Jahren bekannt sein sollte. Eine Windows-Komponente schreibt Daten in eine Log-Datei, die dadurch sehr groß werden kann. Eine Funktion zum Komprimieren der Log-Datei versagt aber, wenn diese




Autor: Günter Born
 

[Born-IT] Win 10: Bug in UWP-API ermöglicht Nutzerdaten abzugreifen

[English]Es gibt die Diskussion darüber, dass eine Designschwäche (ein Bug) in der Universal Windows Platform-API es UWP-App-Entwicklern ermöglicht, auf beliebige Nutzerdaten zuzugreifen. In Windows 10 V1809 hat Microsoft versucht, den Bug abzuschwächen – aber dann stürzen UWP-Apps ab. Dem App-Entwickler




Autor: Günter Born
 

[Born-IT] Datenleaks und Sicherheit (26.10.2018)

Zum Abschluss der Woche noch ein wenig zusammengekehrt, was die Tage an Datenlecks bekannt wurde. Da ist mal wieder alles und jedes dabei. Und Apple hat ein ‘neues Produkt’, was in keiner Verkaufsschau auftaucht … Der British Airways-Hack schlimmer als




Autor: Günter Born
 

[Born-IT] AMD beendet 32-Bit-Treiber-Support

Kleine Informationen für Nutzer einer 32-Bit-Version von Windows mit AMD-Hardware. Hersteller AMD hat gerade verkündet, dass die Unterstützung für 32-Bit-Treiber für Windows ausläuft. Ich bin hier auf die betreffende Meldung gestoßen, die eine Information auf der japanischen Webseite 4Gamer aufgegriffen




Autor: Günter Born
 

[Born-IT] Microsofts bombastische Geschäftszahlen für 1. Quartal 2019

Bei Microsoft beginnt das Geschäftsjahr am 1. Juli eines Jahres, und damit endete das erste Quartal 2019 zum 30. September 2018. Nun hat das Unternehmen seine Quartalsbilanz veröffentlich – mit einem Wort: Rekorde über Rekorde. Die Geschäftszahlen für das 1.




Autor: Günter Born
 

[Born-IT] Windows 10 Insider Preview Build 18267 verfügbar

Microsoft hat die Windows 10 Insider Preview Build 18267 im Fast und Skip Ahead Ring freigegeben. Es handelt sich um den 19H1-Entwicklungszweig, der im Frühjahr 2019 als Produkt erscheinen soll. Die Ankündigung samt Beschreibung der Neuerungen findet sich im Windows




Autor: Günter Born
 

[Born-IT] Yahoo-Hack: 50 Millionen $ Entschädigung

Der Suchmaschinenbetreiber Yahoo wurde ja 2013 und 2015 gehackt (Yahoo: Mehr als 1 Milliarde Konten gehackt und 500 Millionen Yahoo-Konten gehackt). Die Aufklärung der Öffentlichkeit erfolgte erst 2016. Aufgrund dieses Umstands muss Yahoo jetzt 50 Millionen Dollar Entschädigung an ca.




Autor: Günter Born
 

[Born-IT] 125 Apps erzeugen riesiges Android-Ad-Fraud-Netzwerk

Bei Recherchen ist BuzzFeed News auf ein riesiges und vor allem ausgeklügeltes Anzeigenbetrugsprogramm (Ad Fraud Netzwerk) gestoßen. Dieses besteht aus mehr als 125 Android-App und Websites, von denen einige auf Kinder ausgerichtet waren. Millionen Android-Geräte sind wohl betroffen, und der




Autor: Günter Born
 

[Born-IT] Schwachstelle in jQuery-Plugin seit 3 Jahren angegriffen

Noch eine kurze Meldung aus dem Bereich Sicherheit. Eine Zero-Day-Schwachstelle in einem jQuery File Upload-Plugin war Cyber-Kriminellen bekannt und wird seit mindestens 3 Jahren ausgenutzt. Es gibt zwar einen Fix, aber offenbar sind noch viele veraltete Fassungen (Forks) des Plugins




Autor: Günter Born
 

[Born-IT] Microsofts ‘Security Update Validation Program’ (SUVP)

Da es mit Microsofts Sicherheitsupdates immer wieder gravierende Probleme gibt, hat man ein ‘Security Update Validation Program’ (SUVP) aufgelegt. Ein paar Informationen und Gedanken dazu. Die Ankündigung durch Microsoft Microsoft Mitarbeiter Dawn Thomas hat am 22. Oktober 2018 den Beitrag




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: App-Fehler ‘The configuration registry database is corrupt’-Fehler erklärt

Benutzer von Windows 10 Oktober 2018 Update (Version 1809) werden bei der Verwendung von Apps möglicherweise häufiger den Fehlercode 0x800703f1, ‘The configuration registry database is corrupt’ (Deutsch: Die Datenbank der Konfigurationsregistrierung ist beschädig) zu sehen bekommen. Inzwischen hat Microsoft die




Autor: Günter Born
 

[Born-IT] SWIFT will Zahlungsfunktionen auf Azure umziehen

Zahlungsabwickler S.W.I.F.T. plant seine Funktionen zur Abwicklung des Zahlungsverkehrs zwischen Banken auf Microsoft Azure zu übertragen. S.W.I.F.T. (oder kurz SWIFT) steht für Society for Worldwide Interbank Financial Telecommunication. Es ist eine 1973 gegründete, in Belgien ansässige Organisation, die den Nachrichten-




Autor: Günter Born
 

[Born-IT] Windows 10 ‘as a service’: Kaputt by design?

Microsoft hat es nicht geschafft, das Windows 10 April 2018 Update unfallfrei zu veröffentlichen. Microsoft hat es auch nicht geschafft, das Windows 10 Oktober 2018 Update unfallfrei auszurollen. Zeit, mal die Frage zu stellen, warum das schief geht. Die Windows




Autor: Günter Born
 

[Born-IT] Kritische Sicherheitslücken in NAS-Modellen (WD, NetGear, SeaGate, Medion)

[English]Schlechte Nachrichten für Besitzer von NAS-Systemen (WD My Book, NetGear Stora, SeaGate Home, Medion LifeCloud NAS). Dort haben Sicherheitsforscher gleich mehrere Schwachstellen gefunden. Zum Hintergrund NAS-Geräte sind für viele kleine und mittlere Unternehmen (SMB), aber auch für Privatanwender, zum bevorzugten




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Schreib-Bug in ZIP-Funktion

Es ist ein weiterer (unschöner) Fehler in Windows 10 Oktober 2018 Update (Version 1809) bekannt geworden. Die interne ZIP-Funktion ist mehr oder weniger unbrauchbar, da sie nicht zuverlässig beim Entpacken arbeitet. Sind beim Entpacken eines ZIP-Archivs Daten am Zielort vorhanden,




Autor: Günter Born
 

[Born-IT] Drucker-Fremdpatronen-Blockade: EFF geht gegen Epson vor

Ein Firmware-Update, welches der Druckerhersteller Epson verteilt hat, blockt wohl die Verwendung von Tintenpatronen, die von Drittherstellern stammen. In den USA gehen Verbraucherschützer der EFF jetzt dagegen vor. Reguläre Blog-Leser erinnern sich möglicherweise noch an den Fall von HP, deren




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in Amazon FreeRTOS IoT-Betriebssystem

Von Amazon gibt es ein Betriebssystem für IoT-Geräte, FreeRTOS. In diesem Betriebssystem wurde jetzt eine gravierende Schwachstelle gefunden. Hintergrund zu FreeRTOS FreeRTOS ist ein Open-Source-Echtzeitbetriebssystem (RTOS) für eingebettete Systeme, das auf über 40 Mikrocontroller portiert wurde, die in der IoT-,




Autor: Günter Born
 

[Born-IT] Weltweite Zunahme des Internet-Zugangs verlangsamt

Noch eine kleine Meldung zum Sonntag. Die Zunahme der Menschen, die Zugang zum Internet haben, hat sich wohl dramatisch verlangsamt. Schlechte Nachrichten für die Anbieter aus Silicon Valley, die am liebsten Internet in jeder Hütte sehen würden. Der britische Guardian




Autor: Günter Born
 

[Born-IT] Microsofts UEFI-Entwicklungen

Noch ein kurzer Beitrag zu zwei Entwicklungen bei Microsoft rund um das Thema UEFI. Das Unternehmen sitzt daran, ein offenes UEFI (Project µ) zu entwickeln. Zudem führt man gerade ein Open Source Component Firmware Update (CFU) für Entwickler ein. Unter




Autor: Günter Born
 

[Born-IT] Welche TLS-Versionen verwendet ein Web-Server?

Noch eine kurze Information rund um das Thema Transport Layer Security (TLS), welches ja aktuell häufiger diskutiert wird. Wie kann ich eigentlich herausfinden, welche TLS-Versionen ein Server unterstützt? Zum Hintergrund Für die Transportverschlüsselung von Netzwerkverbindungen (SSL bei https) wird seit




Autor: Günter Born
 

[Born-IT] LibSSH-Schwachstelle erlaubt Server-Übernahme

Das Ganze geht bereits seit Tagen durchs Web. In der Secure Shell (SSH)-Implementierungsbibliothek Libssh wurde eine schwere, vier Jahre alte,* Schwachstelle entdeckt. Diese ermöglicht es Angreifern sich ohne das Passwort zu kennen, an anfälligen Servern anzumelden und die uneingeschränkte administrative




Autor: Günter Born
 

[Born-IT] Schwachstelle in Streaming-Library (von VLC & Co.) gefunden

Sicherheitsforscher haben eine schwerwiegende Schwachstelle bei der Codeausführung in der LIVE555 Streaming Media Library entdeckt. Diese Bibliothek wird von gängigen Medienplayern wie VLC und MPlayer sowie einer Reihe von Embedded-Geräten zum Streaming von Medien verwendet. Ich bin bei The Hacker




Autor: Günter Born
 

[Born-IT] Google will bis zu 40 $ pro EU Android-Gerät für App-Pakete

Das scheint richtig teuer zu werden: Die Google ‘EU-Steuer’ auf Android-Geräte. Geheime Dokumente enthüllen, dass OEMs für EU-Android-Geräte künftig bis zu 40 $ an Google zahlen sollen, wenn diese die Google-Apps mit ausliefern möchten. Worum geht es? Die EU-Wettbewerbskommission sah




Autor: Günter Born
 

[Born-IT] Facebook: Zuck, man sägt an deinem Stuhl …

Sind die Tage von Mark Zuckerberg als Vorstand von Facebook gezählt? Die Antwort lautet Ja, wenn es nach einigen Großaktionären von Facebook geht. Die sind es leid, zuzusehen, wie Zuckerberg Facebook von einem Skandal in den nächsten reitet. Und die




Autor: Günter Born
 

[Born-IT] Windows-Schwachstelle RID Hijacking macht dich zum Admin

In faktisch allen Windows-Versionen steckt eine gravierende Sicherheitslücke, die eine Rechteausweitung auf Administrator-Privilegien von (Gast-)Konten ermöglicht. Das RID Hijacking genannte Verfahren ist seit mindestens 10 Monaten bekannt, ohne dass es groß bemerkt wurde. Erste Informationen zur Schwachstelle Ich bin bereits




Autor: Günter Born
 

[Born-IT] D-Link-Router über Sicherheitslücken kompromittierbar

Betreibt jemand einen D-Link-Router? In acht Modellen gibt es gleich mehrere Sicherheitslücken, über die die Geräte vollständig kompromittierbar sind.* Schwachstellen in D-Link-Routern Ich hatte es kürzlich bereits bei seclists.org gesehen, komme aber erst jetzt dazu, das in einem Beitrag aufzubereiten.




Autor: Günter Born
 

[Born-IT] VirtualBox 5.2.20 Wartungsupdate

Die Entwickler von Virtualbox haben am 16. Oktober 2018 ein Update für die Virtualisierungslösung veröffentlicht. Dieses hebt VirtualBox auf die Version 5.2.20 an. Wer die Advisorys von Oracle aus meinem Artikel Kritische Patches von Oracle (16. Oktober 2018) durchgegangen ist,




Autor: Günter Born
 

[Born-IT] Android: Google erfüllt EU-Auflagen und entkoppelt Apps

Google änderte seine Lizenzbedingungen für europäische Android-Gerätehersteller. Eine Kopplung mit bestimmten Apps wird nicht mehr erzwungen – aber Google kassiert von den OEM-Herstellen Lizenzgebühren für die Google-Apps. Zum Hintergrund Die EU-Wettbewerbskommission sah es erwiesen an, dass Google seine marktbeherrschende Stellung




Autor: Günter Born
 

[Born-IT] Chrome 70: Fixes und PWA-Support für Windows

Die Google-Entwickler haben die Version 70 des Chrome-Browsers für Windows, Linux und macOS freigegeben. Neben 23 geschlossenen Sicherheitslücken unterstützt der Browser nun PWA-Apps unter Windows. Die Neuerungen Chrome-Entwickler Peter LePage hat auf dieser Chromium-Blog-Seite die Neuerungen der Version 70 vorgestellt.




Autor: Günter Born
 

[Born-IT] Kritische Patches von Oracle (16. Oktober 2018)

Oracle hat zum 16. Oktober 2018 eine ganze Reihe an kritischen Updates für seine Produkte freigegeben. Hier eine Übersicht über diese Updates. Oracle: Critical Patch Update October 2018 Beim Critical Patch Update von Oracle handelt es sich nicht um ein




Autor: Günter Born
 

[Born-IT] Slow Ring im Insider-Programm bekommt bald Updates

[English]Microsoft will sein Windows Insider Programm zukünftig etwas modifizieren. Versionen, die es in den Slow Ring zum Testen bei Anwendern geschafft haben, sollen künftig auch Updates (wie reguläre Windows 10-Builds) bekommen. Ankündigung der Änderung Die geht aus nachfolgendem Tweet und




Autor: Günter Born
 

[Born-IT] ‘Youngster’ besonders an anfällig für Tech-Support-Betrug

Interessantes Fundstück im Web: Eine Untersuchung hat jetzt herausgefunden, dass insbesondere Jüngere, also die sogenannten ‘Digital Natives’, die sich angeblich mit moderner Technik besonders gut auskennen, leichter auf Betrug in Form des sogenannten Tech-Support-Scams hereinfallen. Eigentlich hätte ich gedacht, dass




Autor: Günter Born
 

[Born-IT] Webbrowser kicken 2020 den TLS 1.0/1.1-Support

Alle größeren Browserhersteller (Google, Microsoft, Apple und Mozilla) planen, die Unterstützung von TLS 1.0/1.1 in ihren Browsern im Jahr 2020 auslaufen zu lassen. TLS 1.0 wird am 19. Januar 2019 ganze 20 Jahre. Aber der Standard zur Transportverschlüsselung ist sicherheitstechnisch




Autor: Günter Born
 

[Born-IT] Datenleck beim ‘Penta-gone’: 30.000 Nutzer betroffen

Das US-Verteidigungsministerium, das Pentagon, ist von einem Datenskandal (einem Penta-gone) betroffen. Jemand hat die persönlichen Daten von 30.000 Angestellten abgezogen. AP berichtet hier unter Verweis auf eine anonyme Quelle von diesem Datenleck, bei dem die Reisedaten von (mindestens) 30.000 Angestellten




Autor: Günter Born
 

[Born-IT] 60% der Amerikaner mit europäischer Abstammung über öffentliche DNA-Datenbanken identifizierbar

Ein junger Computerbiologe hat die Fachwelt geschockt: 60% der Amerikaner europäischer Abstammung können über öffentliche DNA-Datenbanken identifiziert werden,. Und dies unabhängig davon, ob sie ihre eigenen DNA-Daten bei solchen Datenbanken eingereicht haben oder nicht. Der Abgleich mit Stammbäumen macht es




Autor: Günter Born
 

[Born-IT] Microsoft Mitgründer Paul Allen verstorben

Paul Allen, der mit Bill Gates 1975 die Firma Microsoft gründete, ist am Montag, den 15. Oktober 2018, im Alter von 65 Jahren an Krebs verstorben, wie CNBC hier meldet. Der 1953 geborene Allen schied aber bereits 1983 bei Microsoft




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Bekannte Probleme – Teil 2

Das Windows 10 Oktober 2018 Update (Version 1809) besitzt eine Reihe an Bugs bzw. verursacht Probleme. Einige Probleme mit der neuen Windows 10-Build hatte ich im Blog-Beitrag Windows 10 V1809: Bekannte Probleme – Teil 1 aufgelistet. In Teil 2 gibt




Autor: Günter Born
 

[Born-IT] Adobe und Intel Sicherheitsupdate-Nachlese 9. Oktober 2018

Es ist letzte Woche etwas liegen geblieben. Neben dem Microsoft-Patchday hat Adobe zum 9. Oktober 2018 einen Schwung an Sicherheitsupdates (abseits von Flash) veröffentlicht. Und auch von Intel gibt es Sicherheitsmeldungen (Security Advisories) von diesem Datum, die ich im Blog




Autor: Günter Born
 

[Born-IT] US-Druck auf Indiens Datenschutz-Gesetzgebung

Noch ein kurzer Infosplitter in Sachen Datenschutz und Druck der US-Politik. US-Senatoren habe jetzt die indische Politik aufgefordert, die Haltung im Hinblick auf die Lokalisierung von Daten (Zahlungsdaten für Transaktionen) in Indien abzuschwächen. Nachdem die Europäer mit ihrer Datenschutzgrundverordnung einen




Autor: Günter Born
 

[Born-IT] Neue Erfahrungen mit Windows 7-Update KB3177467

Microsoft verteilt ja in zyklischen Abständen das Update KB3177467 für Windows 7 SP1 und Windows Server 2008 R2 SP1. Auch im Oktober 2018 wurde das Update freigegeben. Heute ein Infosplitter zu neuen Erfahrungen mit diesem Update. KB3177467: Servicing Stack Update




Autor: Günter Born
 

[Born-IT] Windows 10: Update KB4468550 fixt Audio-Probleme

[English]Microsoft hat auf Audio-Probleme, die nach dem Oktober 2018-Patchday unter diversen Windows 10-Builds auftraten, schnell reagiert. Mit dem Update KB4468550 werden diese Audio-Probleme gefixt. Worum geht es bei dem Audio-Fehler? Nach der Installation der Oktober 2018-Updates stellten Windows 10-Benutzer u.U.




Autor: Günter Born
 

[Born-IT] Grey-Hat-Hacker patcht verwundbare MikroTik-Router

Ein Hacker hat wohl damit begonnen, MikroTik-Router, die von ihren Benutzern nicht aktualisiert werden, mit Patches zu versehen, um Sicherheitslücken zu schließen. Über Sicherheitslücken in MikroTik-Routern hatte ich hier im Blog mehrfach berichtet (siehe Links am Artikelende). Von MikroTik gibt




Autor: Günter Born
 

[Born-IT] CEO von Canalys: Microsoft steigt 2019 bei Surface-Linie aus

Lässt Microsoft 2019 seine Surface-Produktlinie sterben? Zumindest der Chef des Marktbeobachtungsunternehmens Canalys hält an seinen Prognosen, die er vor einiger Zeit getroffen hat, fest. Ich hatte es mal als ‘Zickenkrieg’ bezeichnet. Vor einem Jahr, im Oktober 2017, ging die* Meldung




Autor: Günter Born
 

[Born-IT] Facebook-Hack: Daten von 30 Millionen Nutzern abgeflossen

Facebook hat weitere Einzelheiten zu den beim letzten Hack abgezogenen Benutzerdaten gegeben. Es sind zwar weniger Konten als ursprünglich gemeldet betroffen. Dafür wurden aber sensiblere Benutzerdaten abgerufen. Zum Hintergrund Bei Facebook hat es ja einen Hack gegeben, der Ende September




Autor: Günter Born
 

[Born-IT] iOS 12 auf 50% der kompatiblen Geräte

Erfolg für Apple und sein kürzlich veröffentlichtes iOS 12. Dieses läuft nur einen Monat nach der Freigabe bereits auf jedem zweiten iOS-Geräte, wie Apple gerade mitteilte. Wir sind von Apple ja Erfolgsmeldungen bezüglich der Verbreitung von iOS gewohnt. Sobald eine




Autor: Günter Born
 

[Born-IT] DOM-XSS-Sicherheits-Bug trifft Tinder, Shopify, Yelp & Co.

Benutzer von Diensten wie Tinder, Shopify, Yelp und weiterer Anbieter sind in ihrer Sicherheit bedroht. Sicherheitsforscher von vpnMentor sind auf einen DOM-XSS-Bug gestoßen, der ermöglicht, Informationen über die betreffenden Apps* oder Webseiten abzuziehen. Potentiell sind 685 Millionen Nutzer von dieser




Autor: Günter Born
 

[Born-IT] Windows 10 Okt. 2018-Updates erzeugen BSOD ‘WDF Violation’

Die kumulativen Updates KB4464330 (für Windows 10 V1809) und KB4462919 (für Windows 10 V1803) vom Oktober 2018 führen dazu, dass bestimmte Maschinen, bisher von HP und Dell, in einen BlueScreen ‘WDF Violation’ laufen. Ich habe das Thema mal aus dem




Autor: Günter Born
 

[Born-IT] Microsoft Patchday-Nachlesen (9. Oktober 2018)

Zum 9. Oktober 2018 hat Microsoft ja einen ganzen Schwung an Sicherheitsupdates für Windows, Office und weitere Produkte freigegeben, darunter Fixes für 12 kritische Sicherheitslücken. Nachfolgend eine kurze Nachlese zum Patchday mit Wissenswertem und Problemen. Windows 10: WDF Violation-BSOD auf




Autor: Günter Born
 

[Born-IT] EU-Kidnapping: Autonome Fahrzeugdaten gehören dem Hersteller?

Will die EU, dass die Daten autonomer Fahrzeuge dem Copyright unterliegen und folglich dem Hersteller gehören? Die Europäische Volkspartei (um Manfred Weber) versucht sich im Rechtsausschuss des EU-Parlaments am ‘Kidnapping der Telemetriedaten von autonomen Fahrzeugen’, um diese den Herstellern zuzuschanzen.




Autor: Günter Born
 

[Born-IT] FOSS LinuxBoot ersetzt UEFI auf Servern

Kleiner Ausblick in das Umfeld von Linux. Die Community will ja weg von proprietärer Hardware mit UEFI, Intel ME & Co. Das freie LinuxBoot ist die Antwort auf den UEFI-Kleister der kommerziellen Hersteller, beschränkt sich aber auf den Server-Bereich. Eine




Autor: Günter Born
 

[Born-IT] Microsoft Patchday: Weitere Updates zum 9. Oktober 2018

[English]Zum 9. Oktober 2018 (Patchday) hat Microsoft weitere Updates für den Internet Explorer, Windows Server, etc. freigegeben. In In diesem Blog-Beitrag sind die betreffenden Patches nachgetragen, die in den restlichen, am Artikelende verlinkten, Beiträgen nicht enthalten sind. Allgemeine Hinweise Mit




Autor: Günter Born
 

[Born-IT] Windows 10 V1809-GAU: Die ‘MS-Datenrettungs-Geheimwaffe’

Ich habe heute noch einen ‘Slapstick’ von Microsoft zum Problem der beim Upgrade auf Windows 10 Oktober 2018 Update (V1809) gelöschten Benutzerdateien. Es immer wieder über ein Tool des Supports, quasi eine Geheimwaffe, zum Retten der gelöschten Daten gemunkelt. Ich




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Anzeigebug bei Benachrichtigungen fixen

Benutzer, die auf Windows 10 Oktober 2018 Update (Version 1809) umgestiegen sind, beklagen sich über Anzeigeprobleme im Benachrichtigungscenter. Es werden Benachrichtigungen als Zahl angezeigt, aber das Benachrichtigungscenter ist leer. Das Ganze lässt sich aber leicht beheben. Eine Fehlerbeschreibung Blog-Leser Fabian




Autor: Günter Born
 

[Born-IT] SQL-Server bekommt Updates alle 2 Monate

Microsoft hat eine Änderung am Update-Zyklus für seinen SQL-Server bekannt gegeben. Updates sollen nun im Zweimonats-Zyklus für SQL-Server 2017 CU17 und höher ausgeliefert werden. Im Blog-Beitrag vom September 2017 schrieb Microsoft, dass man früher alle zwei Monate kumulative Updates nach




Autor: Günter Born
 

[Born-IT] Patchday Microsoft Office Updates (9. Oktober 2018)

[English]Zum 9. Oktober 2018 (zweiter Dienstag im Monat, Patchday bei Microsoft) hat Microsoft diverse, sicherheitsrelevante Updates für noch unterstützte Microsoft Office-Versionen und Produkte wie Sharepoint freigegeben. Allgemeine Informationen Die Updates beziehen sich auf die installierbare MSI-Version von Office (die Click-to-run-Pakete




Autor: Günter Born
 

[Born-IT] Microsoft Security Update Summary 9. Oktober 2018

[English]Zum 9. Oktober 2018 hat Microsoft wieder zahlreiche Sicherheitsupdates für Windows-Clients und –Server, für Office etc. freigegeben. Hier ein kompakter Überblick. Die Liste wurde auf seclists.org veröffentlicht. Eine weitere Liste der Updates findet sich auf dieser Microsoft-Seite. Details zu den




Autor: Günter Born
 

[Born-IT] Windows 10 V1809: Ursache für Rollout-Stopp erklärt

Microsoft hat sich bezüglich des Fehlers der verschwundenen Dateien bei Windows 10 Oktober 2018 Update (V1809) erklärt und eine revidierte Fassung für Windows Insider im Fast- und im Slow-Ring freigegeben. Zudem ab es ein Update für bestehende Installationen. Zeit, einen




Autor: Günter Born
 

[Born-IT] Kritische Schwachstelle in WhatsApp

In der App von WhatsApp wurde eine kritische Sicherheitslücke entdeckt, die eine Übernahme des Smartphones durch einen Videoanruf ermöglichen soll. Ich weiß nicht, ob jemand meiner Blog-Leser/innen noch WhatsApp bzw. die Android-App verwendet (ich habe diese vor einiger Zeit gelöscht).




Autor: Günter Born
 

[Born-IT] Motorola stampft (vermutlich) Moto C, M und X ein

Motorola zieht wohl die Reißleine bei seinen Moto-Smartphone Modellreihen und führt eine ‘Flurbereinigung’ durch. Wenn ich es richtig interpretierte, werden die Modellreihen Moto C, Moto M und Moto X in 2019 eingestellt. Dafür wird die Moto G-Serie ausgebaut. Ich selbst




Autor: Günter Born
 

[Born-IT] Google Pixel 3 und Pixel 3 XL angekündigt

Google hat heute die ‘dritte Generation’ seiner neuen Smartphone-Modelle, das Google Pixel 3 und das Google Pixel 3 XL vorgestellt. Es handelt sich um Android-Modelle, deren Spezifikationen aber bereits im Vorfeld bekannt geworden sind. Die Google-Ankündigung findet sich auf dieser




Autor: Günter Born
 

[Born-IT] Google Pixel 3 XL im Hands-on

Das Google Pixel 3 XL wird erst diese Woche am Dienstag (9.10.2018) vorgestellt. Inzwischen sind aber so viele Leaks bekannt, dass man fast alles über das neue Smartphone weiß – ob Google das forciert? Jetzt hat jemand in Hongkong ein




Autor: Günter Born
 

[Born-IT] Apple vergisst Intel Management Engine zu sperren

Apple hat bei einigen Notebooks wohl vergessen, die Intel Management Engine gegen Manipulationen zu sperren und einen Maintenance-Mode offen gelassen. Das ist die neueste Erkenntnis bei der Erforschung der Intel Management Engine. Die Intel Management Engine (Intel ME) ist seit




Autor: Günter Born
 

[Born-IT] Apple: Geheimer Reparaturschutz wohl (noch) nicht aktiviert

Kleine Info zu Meldungen, dass Apple die Reparatur seiner Macs durch Drittanbieter unmöglich macht. Da ist wohl (noch) nichts dran, da die Funktion auf dem T2-Sicherheitschip noch deaktiviert ist. Worum geht es? In neueren Macs und iMacs ist ein sogenannter




Autor: Günter Born
 

[Born-IT] Trend Micro Business Endpoint Windows 10 V1809-Support

[English]Kleine Information für Administratoren im Business-Umfeld, die Trend Micro Business Endpoint (TMBE) einsetzen und auch Systeme mit Windows 10 im Einsatz haben. Auch wenn das Rollout momentan gestoppt ist, stellt sich die Frage, ob TMBE zu Windows 10 Oktober 2018




Autor: Günter Born
 

[Born-IT] Datenpanne: Google+ wird eingestellt

Nachdem Google eine Datenpanne bei seinem sozialen Netzwerk Google+ einräumen musste, wird Google+ für private Nutzer eingestellt. Nur intern läuft Google+ für Google-Mitarbeiter weiter. Ich hatte bereits zum Wochenende eine nebulöse Meldung in einer Google+ Community gesehen und warte eigentlich




Autor: Günter Born
 

[Born-IT] iOS 12.0.1 freigegeben

Apple hat vor einigen Stunden iOS 12.0.1 freigegeben. Es handelt sich um ein Wartungsupdate, welches einige grobe Fehler in iOS 12 beheben soll. Das Betriebssystem steht für iPhone, iPad und iPhone zur Verfügung. Das 50 MByte große Update erfordert ca.




Autor: Günter Born
 

[Born-IT] Microsoft: Linux dominiert auf Azure VMs, hat Windows fertig?

Auf der Ignite 2018-Konferenz, letzte Woche in Orlando, Florida, USA, hat das Microsoft Management interessante Zahlen herausgelassen. Bei virtuellen Maschinen, die auf Microsoft Azure laufen, findet eine massive Abwanderung, hin zu Linux statt: 50% laufe mit Linux* – was die


Autor: Günter Born
 

[Born-IT] Sonntagslektüre: Tim Berners Lee enthüllt Solid-Projekt

Tim Berners Lee, der Erfinder des Web, hat auf Medium sein Solid-Projekt enthüllt. Es handelt sich um ein Open-Source-Projekt zur Dezentralisierung des Webs, welches den Benutzern wieder die Kontrolle über ihre Daten zurückgeben soll. Der Beitrag ist zwar in Englisch,


Autor: Günter Born
 

[Born-IT] Office in Virtual Desktop-Umgebungen

Microsoft hat auf der Ignite 2018 den ‘Windows Virtual Desktop’ angekündigt: Virtuelle Maschinen mit Windows und Office, die auf Microsoft Azure laufen. Wie Microsoft sich das Ganze vorstellt, hat man in einem Vortrag auf der Ignite demonstriert. Ich hatte zu


Autor: Günter Born
 

[Born-IT] BBC: Linus Torvalds erklärt sich

Linux-Erfinder Linus Torvalds hat sich ja kürzlich temporär als Kernel-Maintainer zurückgezogen. Nun hat Torvalds gegenüber der BBC in einer Mail einige Erklärungen für diesen Schritt gegeben und Hintergrundinformationen offen gelegt. Hintergrund des Ganzen ist, dass Torvalds, im Hinblick auf den


Autor: Günter Born
 

[Born-IT] YouTube Mini-Player im Browser verfügbar

Kurze Information für Nutzer der Plattform YouTube. Da wurde gerade der Mini-Player allgemein freigegeben, und der funktioniert sogar in Microsoft Edge. Ich habe das Ganze kurz getestet, hier ein paar Informationen und Eindrücke zum Thema. Worum geht es? Beim Abspielen


Autor: Günter Born
 

[Born-IT] MS-DOS 1.25 und 2.0 Quellcode freigegeben

Microsoft hat den Quellcode von MS-DOS 1.25 und 2.0 freigegeben. MS-DOS war das Betriebssystem, welches Anfang der Achtziger Jahre für den IBM-PC von Microsoft aus QDOS weiter entwickelt wurde. Dieser Tweet zeigt noch Fotos der ersten MS-DOS-Schachteln, mit denen das


Autor: Günter Born
 

[Born-IT] OneDrive: Auf der Ignite 2018 vorgestellte Neuerungen

Microsoft arbeitet hinter den Kulissen kräftig daran, seinen OneDrive-Clients neue Funktionen zu spendieren. Im Rahmen der Ignite-Konferenz in Orlando sind letzte Woche einige Neuerungen bekannt geworden, die ich nachfolgend kurz anreißen möchte. Ich bin nicht auf der Ignite gewesen, und


Autor: Günter Born
 

[Born-IT] Lojax erster UEFI-Root-Kit und Torii-Botnet entdeckt

Zum Wochenende noch zwei Sicherheitsinformationen, die mir gerade unter die Augen gekommen sind. Avast hat ein Botnet mit dem Namen Torii aufgespürt, und Sicherheitsforscher haben mit LoJay wohl das erste UEFI-Root-Kit aufgespürt, welches von der Gruppe APT28 verwendet wird und


Autor: Günter Born
 

[Born-IT] Facebook-Hack: Zugriff auf 50 Mio. Access-Token für Konten

Facebook hat gerade eine fette Sicherheitslücke eingestanden. Diese ermöglichte Hackern die Access-Token für um die 50 Millionen Konten abzuziehen und zu missbrauchen. Möglicherweise sind noch mehr Konten betroffen, Facebook hat 90 Millionen Konten zurückgesetzt. Zudem wollte ein White Hat-Hacker Sonntag


Autor: Günter Born
 

[Born-IT] WLinux für Microsofts »Windows Subsystem for Linux«

Das Startups Whitewater Foundry hat mit WLinux die erste Linux-Distribution, die auf Windows Subsystem for Linux abgestimmt ist, veröffentlicht. Diese WSL-Distribution steht im Microsoft Store für 9,99 US-Dollar zur Verfügung. Kostenlose Linux-Versionen für das ‘Windows Subsystem for Linux’ (WSL) wie


Autor: Günter Born
 

[Born-IT] WSUS: Massives Update Sync zum 28. Sept. 2018

[English]Kurze Information für Administratoren, die einen WSUS betreiben. Nach zahlreichen Synchronisationsproblemen im September 2018 hat Microsoft die Nacht einen ganzen Schwung an Funktionsupdates (Feature-Updates) für Windows 10 im WSUS (erneut) freigegeben. Zudem sind auch Updates für Windows 7 und Windows


Autor: Günter Born
 

[Born-IT] Skype-Classic (Version 7.x): Finito am 1. November 2018?

Schlechte Nachrichten für Fans des klassischen Skype-Clients (Version 7.x) für den Desktop. Microsoft hat den Support für den Skype-Client (Version 7.x) zum 1. November 2018 abgekündigt und wird irgendwann deren Dienst einstellen. Nutzer sind dann auf Skype 8.x oder neuere


Autor: Günter Born
 

[Born-IT] Ach so, Android ist 10 Jahre alt geworden

Bei Google kann man diese Tage die Sektkorken knallen lassen. Denn das Betriebssystem Android wurde im September 2008 vorgestellt, ist also 10 Jahre alt geworden. Es gibt da unterschiedliche Datumsangaben zu Android und dessen Geschichte. Laut Wikipedia wurde die Android


Autor: Günter Born
 

[Born-IT] Leak des neuen ‘Surface Pro 6’?

Am 2. Oktober 2018 hält Microsoft ja ein Event in New York für die Presse ab (siehe Microsoft-Event am 2.10.2018 in New York). Es wird von überarbeiteten Surface-Modellen gemunkelt. Jetzt sind Fotos des vermeintlichen ‘Surface Pro 6’ aufgetaucht. Das Ganze


Autor: Günter Born
 

[Born-IT] Neuer Ärger im Facebook-Universum

Bei Facebook rappelt es mal wieder: Vorstände bei Tochterfirmen gehen, ausgeschiedene Gründer eingekaufter Startups plaudern aus dem Nähkästchen, wie es bei Facebook zugeht; und eine neue Studie zeigt, dass Nutzerangaben wie die ‘aus Sicherheitsgründen zur Authentifizierung anzugebende Telefonnummer’ zu Werbezwecken


Autor: Günter Born
 

[Born-IT] Linux-Kernel-Bugs und Cisco-Linux-Schwachstelle

Es ist ein neuer Linux-Kernel-Bug publik geworden, der die Distributionen von Red Hat, CentOS und Debian betrifft. Zudem sind viele auf Linux basierende Cisco-Produkte für DoS-Angriffe anfällig. Cisco Linux-Produkte für DoS-Angriffe anfällig Eine Reihe Produkte von Cisco basieren auf Linux,


Autor: Günter Born
 

[Born-IT] Firefox Monitor vorgestellt

Die Mozilla-Entwickler haben zum 25. September 2018 den Firefox Monitor freigegeben. Dieser Dienst soll den Benutzer benachrichtigen, wenn dessen Daten im Web geleaked werden. Nach einigen Monaten des Testens hat Mozilla Firefox Monitor veröffentlicht, einen kostenlosen Dienst, der Endbenutzer benachrichtigt,


Autor: Günter Born
 

[Born-IT] Vivaldi Browser Version 2.0 freigegeben

Noch eine kurze Meldung am Rande. Vivaldi hat die Version 2.0 ihres Browsers für die allgemeine Benutzung freigegeben. Vivaldi 2.0 ist ein robustes Upgrade des Browsers, das den Benutzern die volle Kontrolle über diese Anwendung gibt. Version 2.0 enthält Sync,


Autor: Günter Born
 
Zurück
Oben