Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] MacOS Monterey-Updates brickt ggf. ältere Macs mit Intel CPU

[English]Unangenehme Überraschung für Leute, die einen älteren Mac mit einer Intel CPU besitzen. Aktuell mehren sich Berichte von Betroffenen, deren Macs nach einem Update auf macOS Montery nicht mehr booten können. Im Zweifelsfall muss Hardware ausgetauscht werden, um wieder ein …

Autor: Günter Born
 

[Born-IT] Schwere Störung bei der Advanzia Bank (Okt./Nov. 2021)?

[English]Bei der Advanzia-Bank scheint es intern eine schwere Störung in der IT zu geben, die Kunden der Online-Bank arg in Bredouille bringen. Seit einem Relaunch des Service-Portals können Kunden sich wohl nicht mehr anmelden. Wer da ein Online-Konto unterhält, kommt …

Autor: Günter Born
 

[Born-IT] Windows (PrintNightmare) Druckprobleme Stand 1. Nov. 2021(KB5006674, KB5006670)

[English]Wir haben den 1. November 2021, und es stellt sich die Frage nach dem Status der Druckprobleme unter Windows. Microsoft patcht ja seit Sommer an der PrintNightmare-Schwachstelle, schafft aber immer neue Probleme. Auch Anfang Nov. 2021 sind die Druckprobleme nicht …

Autor: Günter Born
 

[Born-IT] Forscher knacken 70% der WiFi-Netzwerke in Tel Aviv

Sicherheitsforscher haben sich in Tel Aviv 5.000 WLAN-Netzwerk vorgenommen und probiert, ob sie in diese Netzwerke hereinkommen. Der CyberArk-Sicherheitsforscher Ido Hoorvitch war zunächst mit einer WiFi-Sniffing-Ausrüstung im Stadtzentrum von Tel Aviv unterwegs, um eine Stichprobe von 5.000 Netzwerk-Hashes für seine …

Autor: Günter Born
 

[Born-IT] Sysinternals Disk2vhd v2.02 freigegeben

[English]Kleiner Hinweis für Leser, die gelegentlich eine Windows-Installation in eine virtuelle Maschine überführen müssen. Microsoft hat im Oktober das Tool Disk2vhd v2.02 in der kostenlosen Sysinternals-Suite freigegeben. Mit dem Tool kann man eine Windows-Installation in einen .vhd-Disk übertragen lassen, die …

Autor: Günter Born
 

[Born-IT] Populäre npm- und JavaScript-Bibliotheken gehackt

Die Woche wurde bekannt, dass die populäre JavaScript-Bibliothek UAParser.js kompromittiert ist und wohl Schadcode enthält. Die Kollegen von heise haben die Details in diesem Artikel aufgegriffen. Auf dieser Seite (danke an Patrick) wird die JavaScript-Bibliothek UAParser.js genutzt, es dürfte also …

Autor: Günter Born
 

[Born-IT] Microsoft arbeitet an Low Cost Surface Laptop mit Windows 11 SE

[English]Die Woche gab es einen Bericht, dass Microsoft an einem Windows 11 SE arbeitet. Diese Variante sei für ein preisgünstiges Surface Laptop vorgesehen. Microsoft will damit den Markt der Chromebooks angreifen. Einige Informationen und Gedanken zu diesem Thema. Speziell in …

Autor: Günter Born
 

[Born-IT] Europol zerschlägt Ransomware-Gruppe

[English]Europol ist ein neuer Schlag gegen Cyber-Kriminelle in verschiedenen Ländern gelungen, die Unternehmen und Organisationen mit Ransomware erpresst haben. Den 12 Verdächtigen wird vorgeworfen, 1.800 Opfer in 71 Ländern mit Ransomware infiziert und dann Lösegeld erpresst zu haben. Ermittler griffen …

Autor: Günter Born
 

[Born-IT] Local Privilege Escalation-Schwachstelle (0-day) in allen Windows-Versionen

[English]Es ist etwas aus dem Stück "Die unendliche Geschichte" – aber in allen Windows-Versionen, einschließlich Windows 11 und Windows Server 2022, gibt es eine ungepatchte Local Privilege Escalation-Schwachstelle. Die sollte zwar seit August 2021 gepatcht sein, aber das betreffende Sicherheitsupdate …

Autor: Günter Born
 

[Born-IT] Mutmaßlicher Hintermann der REvil-Gang in Russland identifiziert

[English]Die Ransomware-Gang REvil ist ja für viele Cyber-Angriffe berüchtigt. Nachdem die Infrastruktur durch Strafverfolger ausgehoben wurde, verschwand die Gruppe, kam wieder und verschwand erneut. Aber wer sind die Drahtzieher bzw. Hintermänner dieser Gruppe. Deutschen Ermittlern ist es nun gelungen, ein …

Autor: Günter Born
 

[Born-IT] Cyber-Angriff auf Eberspächer-Gruppe – Belegschaft in Kurzarbeit

Der Esslinger Autozulieferer Eberspächer ist wohl Opfer eines erfolgreichen Cyber-Angriffs auf seine IT-Systeme geworden. Das wurde am 26. Oktober 2021 durch das Unternehmen bestätigt, ohne dass weitere Details bekannt wurden. Da die Belegschaft inzwischen aber in Kurzarbeit geschickt wurde, gehe …

Autor: Günter Born
 

[Born-IT] Notebooks (Acer, Lenovo, HP) verursachen plötzlich "no bootable device"-Fehler (Okt. 2021)

[English]Kurze Information für die Leserschaft. Es sieht so aus, als ob die letzten Tage Geräte von Acer, Lenovo etc. mit Windows plötzlich den Start mit "no bootable device" verweigern. Noch ist die Ursache nicht ganz klar – es könnte ein …

Autor: Günter Born
 

[Born-IT] Windows 10 Pro: Probleme nach Updates

Ich stelle mal eine Leserbeobachtung zu Windows 10 hier zur Information und Diskussion im Blog ein. Die Sicherheitsupdates von Oktober 2021 haben bei einem Blog-Leser dazu geführt, dass bestimmte Funktionen in Windows 10 nicht mehr sauber funktionieren. Blog-Leser Rudolf H. …

Autor: Günter Born
 

[Born-IT] Staatliche Hacker aus Nordkorea zielen auf die IT Supply Chain

[English]Die Nordkorea zugeschriebene staatliche Hackergruppe Lazarus scheint ihre Strategie geändert zu haben und versucht Lieferketten für Software anzugreifen. Über solche Lieferkettenangriffe könnten dass viele abhängige Systeme infiziert werden. Sicherheitsforscher von Kaspersky haben entsprechende Aktivitäten in dieser Richtung beobachtet. Ich bin …

Autor: Günter Born
 

[Born-IT] Microsoft sagt, russische APT29-Gruppe Nobelium hat mindestens 14 IT-Dienstleister gehackt

[English]Microsoft beschuldigt in diesem Blog-Beitrag staatsnahe russische Hacker der APT29-Gruppe Nobelium im Jahr 2021 mindestens 14 IT-Dienstleister erfolgreich angegriffen und gehackt zu haben. Die Angriffe bestanden aus Phishing- und Passwort-Spraying-Kampagnen. In den Kampagnen hatte die APT29-Gruppe (Nobelium) es auf rund …

Autor: Günter Born
 

[Born-IT] Mozilla blockt schädliche Add-Ons mit 455.000 Nutzern

[English]Zwei Add-Ons mit den Namen Bypass und Bypass XM, die zusammen auf ca. 455.000 Benutzer kommen, wurden von den Firefox-Entwicklern blockiert. Der Hintergrund ist, dass die Add-Ons die Firefox proxy API missbraucht haben, um Webseiten umzuleiten oder Updates zu blockieren. …

Autor: Günter Born
 

[DAU.cc] LED-Atemschutzmaske Razer Zephyr sofort ausverkauft

Razer hat eine recht auffällige Atemschutzmaske auf den Markt gebracht, die Zephyr. Razer selbst bezeichnet das Gerät als „tragbaren Luftreiniger“, der über eine 99-prozentige bakterielle Filtrationseffizienz verfügen soll. Sie wiegt 206 Gramm. Eine unabhängige Zertifizierung fehlt der Maske allerdings und ob sie die Anforderungen der Maskenpflicht in Deutschland erfüllt, erwähnt Razer nicht. Auch gegen Covid-19...

 

[Born-IT] Angriffe auf die Software-Lieferketten in der Cloud verschärfen Bedrohungslage für Unternehmen

[English]Sicherheitsanbieter Palo Alto Networks hat vor Ende letzten Monats seinen Unit 42 Cloud Threat Report 2H 2021 präsentiert. Das Ergebnis lautet, dass Angriffe auf die Software-Lieferketten in der Cloud die Bedrohungslage für Unternehmen verschärfen. Dazu haben die Experten von Palo …

Autor: Günter Born
 

[Born-IT] Microsoft signiert Windows-Treiber für Process Hacker nicht mehr

[English]Kurze Information, die hier bei mir bereits seit August 2021 vorliegt, die ich aber noch nicht im Blog thematisiert habe. David Xanatos hat mich darauf hingewiesen, dass Microsoft ohne weiter Angabe von Gründen die Treibersignierung für den neuen Process Hacker …

Autor: Günter Born
 

[Born-IT] Früherer Malware-Vertreiber kauft ExpressVPN, CyberGhost und Co.

[English]Noch eine kleine Meldung, die schon einige Tage bei mir herumfliegt, aus Zeitgründen aber noch nicht in den Blog gewandert ist. Wer einen VPN-Anbieter nutzt, muss 100 % darauf vertrauen, dass dieser seriös ist und keine Daten abzieht oder Missbrauch …

Autor: Günter Born
 

[Born-IT] Datenbank mit allen Passdaten aller Argentinier gehackt

[English]Wir müssen die Digitalisierung vorantreiben, hört man so. Von Sicherheit hört man weniger, aber Daten sind das neue Öl, ist auch zu vernehmen. Ein Hacker hat das wörtlich genommen und ist in das IT-Netz der argentinischen Regierung eingedrungen. Anschließend konnte …

Autor: Günter Born
 

[Born-IT] Microsoft Teams in Europa gestört (19.10.2021)

Drama in manchen europäischen Firmen und den Microsoft Teams-Benutzern. Die können plötzlich nicht mehr dieses Tool nutzen. Die Störung kündigte sich zum heutigen 19. Oktober bereits gegen 8:00 Uhr MEZ an, erreichte um 11:00 Uhr den Peak und klang danach …

Autor: Günter Born
 

[Born-IT] Microsoft bestätigt Windows-Netzwerkdruckproblem nach Oktober 2021-Updates

[English]Seit der Veröffentlichung der Sicherheitsupdates vom 12. Oktober 2021 beschweren sich Administratoren über Probleme beim Netzwerkdruck. Bei jedem Druckvorgang sind administrative Berechtigungen erforderlich – ich hatte berichtet. Nun hat Microsoft diese Problematik bestätigt, das Ganze aber für Windows 11 veröffentlicht, …

Autor: Günter Born
 

[Born-IT] Irische DPC fordert noyb zur Löschung von Facebook-Entscheidungsentwurf auf

[English]Die irische Datenschutzbehörde DPC hat der, von Max Schrems in Österreich gegründeten, Datenschutzorganisation noyb eine sogenannte Take Down-Notice geschickt. Das ist eine Aufforderung, ein veröffentlichtes Dokument von der Webseite der Organisation zu nehmen. Im Dokument geht es um einen Entscheidungsentwurf …

Autor: Günter Born
 

[Born-IT] Windows 11: Defender-Bypass mit Ausbruch aus der Sandbox

[English]Es sieht so aus, als ob der Windows Defender durch Schwachstellen ausgehebelt werden kann, so dass Schadprogramme aus der Sandbox ausbrechen und auf das Betriebssystem zugreifen können. Mir ist gerade eine Information unter die Augen gekommen, wo ein Sicherheitsforscher genau …

Autor: Günter Born
 

[Born-IT] REvil Cyber-Gang stellt Aktivitäten nach Hijacking von Tor-Knoten ein

[English]Die REvil Cyber-Gang scheint erneut ihre Aktivitäten komplett eingestellt zu haben, seit sie kürzlich aus der Versenkung wieder aufgetaucht waren. Hintergrund für den erneuten Exit ist wohl der Umstand, dass einzelne Tor-Knoten wohl übernommen worden sind. Damit bleibt die REvil …

Autor: Günter Born
 

[Born-IT] Canon wegen Deaktivierung der Drucker-Scan-/Fax-Funktion bei fehlender Tinte verklagt

[English]In den USA läuft eine Sammelklage gegen den Gerätehersteller Canon, der sich eine ganz perfide Masche ausgedacht hat. Geht bei Multifunktionsgeräten die Tinte aus, wird der Betrieb eingestellt. Dann lässt sich auch nicht mehr scannen und faxen, was einen Nutzer …

Autor: Günter Born
 

[Born-IT] Tifanu Cup 2021: Exchange 2019 und iPhone gehackt

[English]Ich denke, da kommt wohl wieder Arbeit auf die Entwickler bei Apple und Microsoft – sowie in einigen anderen Software-Schmieden zu. Auf dem gerade laufenden Tifanu Cup 2021 gab es erfolgreiche Hacks am laufenden Band. Unter anderem wurde Microsoft Exchange …

Autor: Günter Born
 

[Born-IT] Windows 11: Microsoft optimiert die Größe der Update-Pakete

[English]Im Oktober 2021 haben Windows 11-Nutzer das erste kumulative Update für dieses Betriebssystem bekommen. Microsoft stößt scheinbar mit der Größe seiner Update-Pakete auf ein Problem, denn speziell Leute mit fehlendem High-Speed-Internet sind wenig begeistert über die Größe des Downloads. Daher …

Autor: Günter Born
 

[Born-IT] Verwaltung von Schwerin durch Ransomware lahmgelegt (15.10.2021)

Nächster Fall eines Cyber-Angriffs – der IT-Dienstleister Kommunalservice Mecklenburg (KSM) ist in der Nacht von Donnerstag auf Freitag (15.10.2021) wohl Opfer einer Ransomware-Attacke geworden. Dies beeinträchtigt die Verwaltungen der Stadt Schwerin, des Landkreises Ludwigslust-Parchim und mehrerer Kommunen. Die betreffenden Dienstleistungen …

Autor: Günter Born
 

[Born-IT] Entwickler meldet Modern-Solution-Datenleck, darauf Anzeige und Hausdurchsuchung

Im Sommer 2021 wurde bekannt, dass ein schlecht gesicherter Zugang des Dienstleisters Modern Solution dazu führte, dass Händlerdaten (Bestellungen, Adressen und auch Kontodaten) für Dritte über das Internet abrufbar bzw. einsehbar waren. Jetzt wurde bekannt, dass gegen den Entwickler, der …

Autor: Günter Born
 

[Born-IT] Windows Oktober 2021-Updates: PrintNightmare-Stand und Netzwerk-Druckprobleme

[English]Zum 12. Oktober 2021 hat Microsoft neue Schwachstellen im Umfeld der als PrintNightmare bekannten Sicherheitslücken per Update adressiert. Daher ein kurzer Blick auf das betreffende Thema, welches auch weiterhin nicht vom Tisch ist. Zudem kristallisiert sich heraus, dass durch das …

Autor: Günter Born
 

[Born-IT] Microsoft Azure Virtual Machines: Ausfall für 6 Stunden (13.10.2021)

[English]Am 13. Oktober 2021 gab es bei Microsoft Azure eine Störung, bei der die Dienste für virtuelle Maschinen für sechs Stunden (05:12 UTC bis 11:45 UTC) ausgefallen waren. Hier einige Informationen dazu. Die Störung betraf wohl nicht alle Kunden, die …

Autor: Günter Born
 

[Born-IT] Störung beim Cloud-Anbieter OHV am 13.10.2021

Beim französischen Hoster und Cloud-Anbieter OHV gab es am Vormittag den 13. Oktober 2021 einen größeren Ausfall, der durch eine Fehlkonfigurierung verursacht wurde. Ab etwa 9.20 Uhr MEZ waren die OHV-Angebote der Kunden nicht mehr erreichbar. Ein Blog-Leser wies in …

Autor: Günter Born
 

[Born-IT] Microsoft Oktober 2021 Patchday (12.10.2021)

[English]Am 12. Oktober 2021 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office, usw. – sowie für weitere Produkte – veröffentlicht. Eine Liste der Updates finden Sie auf dieser Microsoft-Seite. Details zu den Update-Paketen für Windows, Office etc. sind in …

Autor: Günter Born
 

[Born-IT] Ransomware-Infektion bei Airbus-Betriebsrat (Okt. 2021)

[English]Die LockBit-Ransomware-Gruppe droht damit, Daten, die bei einer Ransomware-Infektion beim europäischen Flugzeugbauer Airbus-Industries erbeutet wurden, zu veröffentlichen. Dabei handelt es sich wohl um die Webseite und Daten der Airbus Staff Associations (eine Organisation im Umfeld des Betriebsrats), die Airbus-Mitarbeitern die …

Autor: Günter Born
 

[Born-IT] Windows 11: WSL wandert in den Microsoft Store

[English]Microsoft hat bei Windows 11 das Windows Subsystem for Linux (WSL) – aktuell als Preview – im Microsoft Store als Download bereitgestellt. Der WSL wird als optionale Komponente aus Windows 11 selbst entfernt werden. Durch diesen Schritt sollen Updates schneller …

Autor: Günter Born
 

[Born-IT] Schweizer Gemeinde Montreux Opfer eines Cyberangriffs

[English]Die am Genfer-See gelegene Gemeinde Montreux, bekannt für ihr mildes Mikroklima und das Montreux Jazz Festival im Juli, ist am gestrigen Sonntag wohl Opfer eines erfolgreichen Cyber-Angriffs geworden. Zur Zeit sind noch nicht viele Details bekannt, die Webseite der Gemeinde …

Autor: Günter Born
 

[Born-IT] OSB-Alliance warnt: Die Microsoft Cloud gefährdet unsere digitale Souveränität

Microsoft arbeitet daran, die Nutzer – vor allem bei der Unternehmens-IT – auf Abo-Modelle und Cloud-Anbindung zu zwingen. Ab 2025 werden viele On-Premises-Angebote auslaufen und der Zwang zur Cloud ist dann faktisch gegeben. Damit geht der totale Verlust der digitalen …

Autor: Günter Born
 

[Born-IT] Ransomware wegen Homeoffice auf dem Vormarsch

[English]Bedingt durch die Coronavirus-Pandemie arbeiten seit 2020 Menschen vermehrt im Homeoffice. Leider konnte die Absicherung dieser Arbeitsplätze mit dieser Entwicklung nicht Schritt halten. Gleichzeitig hat die Cyberkriminalität mit der verstärkten Telearbeit in Unternehmen durch die Pandemiekrise weiter aufgerüstet und ihre …

Autor: Günter Born
 

[Born-IT] Analogrechner – die gibt es noch …

Ende der Woche erreichte mich eine Einladung der FH-Münster, deren Fachbereich Elektrotechnik und Informatik der FH Münster am Mittwoch (13. Oktober) einen Vortrag über diese alte und zugleich aktuelle Technologie der Analogrechner hält. Ich dachte "Stelle es mal in den …

Autor: Günter Born
 

[Born-IT] Facebook verbannt Entwickler eines Facebook Unfoallow-Tools lebenslänglich

[English]Facebook versteht keinen Spaß mit Leuten, die sich gegen die eigenen Geschäftsinteressen richten. Ein Software-Entwickler wurde laut eigenen Angaben lebenslänglich von dieser Plattform ausgesperrt, weil er eine Browsererweiterung "Unfollow Everything" entwickelt habe, mit dem Nutzer die negativen Funktionen von Facebook …

Autor: Günter Born
 

[Born-IT] Twitch mit Bildern von Jeff Bezos verunstaltet (8. Okt. 2021)

[English]Unbekannten ist es am 8. Oktober 2021 gelungen, die Webseite des zu Amazon gehörenden Streaming-Anbieters Twitch zu verunstalten. Für einige Stunden wurde eine Reihe von Hintergrundbildern von Spielen durch Fotos des ehemaligen Amazon-CEO Jeff Bezos ersetzt. Kann der Dienst von …

Autor: Günter Born
 

[Born-IT] Microsoft: Russland hinter 58 % der entdeckten staatlich unterstützten Hacks

Russland belegt mit einem Anteil von 58 % im vergangenen Jahr bei entdeckten staatlich gesponserten Hackerangriffen auf dem ersten Plant. Es geht um Angriffe vor allem auf Regierungsbehörden und Think Tanks in den Vereinigten Staaten, gefolgt von der Ukraine, Großbritannien …

Autor: Günter Born
 

[Born-IT] Facebook, Instagram und WhatsApp haben wieder Probleme (8.10.2021)

[English]Nach der sechsstündigen Großstörung bei den Facebook-Diensten am 4.10.2021 scheint es am heutigen 8. Oktober 2021 auch wieder bei Facebook sowie den Diensten Instagram und WhatsApp zu haken. Ich war zwar gerade noch auf Facebook unterwegs, aber es gibt/gab eine …

Autor: Günter Born
 

[Born-IT] Twitch Datenleck durch Server-Fehlkonfigurierung

Das im Blog-Beitrag Twitch-Datenleck: Source-Code und Zahlungen abrufbar erwähnte Datenleck, bei dem ein Dritter den Sourcecode, die Zahlungen an Streamer und weitere Dateien abrufen konnte, wurde durch Twitch selbst verursacht. Ein Konfigurationsfehler der Server führte dazu, dass diese per Internet …

Autor: Günter Born
 

[Born-IT] Windows 11: Bekannte Probleme (5. Oktober 2021)

[English]Zum 5. Oktober 2021 wurde Windows 11 ja offiziell durch Microsoft freigegeben. Mit dem Release der ersten Version dieses Betriebssystems konnte Microsoft aber nicht alle aus der Insider Preview bekannten Probleme beseitigen. Die erste Version von Windows 11 weist also …

Autor: Günter Born
 

[Born-IT] Windows 11: Mindestanforderungen bei Masse der Hardware nicht erfüllt, Microsoft verrät By-Passing-Trick

[English]Ein Großteil der aktuell in Firmen vorhandenen Rechner erfüllt die Mindestanforderungen, die Microsoft für Windows 11 zur Bedingung gemacht hat, nicht. Das haben erste Analysen auf dem US-Markt ergeben. Microsoft hat nun selbst eine Möglichkeit verraten, wie man beim Windows …

Autor: Günter Born
 

[Born-IT] AMD warnt: CPUs laufen mit Windows 11 bis zu 15% langsamer

[English]Die Masse der Rechner ist noch nicht für Windows 11 bereit – und hinter jeder Ecke schlummern unangenehme Überraschungen. Der Prozessorhersteller AMD hat jetzt darüber informiert, dass bei einigen Chipsets durchaus Leistungseinbußen von 3-5% und in anderen Fällen (bei Spielen) …

Autor: Günter Born
 

[Born-IT] 0-day Schwachstelle (CVE-2021-41773) in Apache

[English]In Apache Webservern wurden eine 0-day Schwachstelle (CVE-2021-41773) und eine weitere Schwachstelle öffentlich, die bereits aktiv in freier Wildbahn ausgenutzt wird. Die Apache Software Foundation (ASF) hat Sicherheitsupdates zum Schließen der neuen Sicherheitslücken veröffentlicht. Eine Aktualisierung der Apache-Installationen durch die …

Autor: Günter Born
 

[Born-IT] Twitch-Datenleck: Source-Code und Zahlungen abrufbar

[English]Die komplette Webseite des interaktiven Live-Streaming-Diensts Twitch ist wohl in einem Datenleck öffentlich geworden. Ein anonymer Hacker hat am Mittwoch (6.10.2021) einen Torrent-Link auf der Plattform 4chan gepostet. Das Torrent-Paket mit einer Größe von 125 GB soll die kompletten Daten …

Autor: Günter Born
 

[Born-IT] Vodafone startet FRITZ!OS 7.27-Rollout für FRITZ!Box 6590

Der Hersteller AVM hat bereits am 26. August 2021 das Firmware-Update auf FRITZ!OS 7.28 für seine FRITZ!Box Cable 6490 und 6590 freigegeben. Dieses Firmware-Update soll neben diversen Neuerungen auch eine lange Liste Probleme beseitigen und die Stabilität des Geräts verbessern. …

Autor: Günter Born
 

[Born-IT] Facebook legt Ursachen für Störung vom 4.10.2021 offen

[English]Am 4.10.2021 kam es gegen 17:30 zu einem sechsstündigen Diensteausfall bei Facebook, der auch die Dienste Instagram und WhatsApp umfasste. Ich hatte im Beitrag Facebook, Instagram und WhatsApp weltweit ausgefallen berichtet und im Nachgang erste Hinweise auf die Ursache geliefert. …

Autor: Günter Born
 

[Born-IT] Windows 11 IoT Enterprise nur mit 36 Monaten Support

[English]Nach der Freigabe von Windows 11 für den Desktop hat Microsoft auch Windows 11 IoT Enterprise freigegeben. Dies ist eine Version für Internet of Things-Geräte, die unter Windows laufen sollen. Vom Code entspricht das Ganze Windows 11. Microsoft hat dazu …

Autor: Günter Born
 

[Born-IT] US-Regierung zwingt Google zur heimlichen Herausgabe von Nutzerdaten aus der Internetsuche

[English]Eine Suche nach Namen, Adressen oder Telefonnummern über die Google Suchmaschine kann dazu führen, dass Amerikaner (und ggf. auch andere Personen) ins Interesse der Strafverfolger rücken. Die US-Regierung hat Google gezwungen, heimlich jede Person zu identifizieren, die den Namen, die …

Autor: Günter Born
 

[Born-IT] Samsung Falt-Smartphone keinesfalls werfen – es droht Garantieverlust

Ein Smartphone schon mal auf ein Bett oder eine Couch werfen, da kann eigentlich nichts schlimmes passieren. Das sollte man aber nicht tun, wenn man ein Samsung Falt-Smartphone (Z Flip 3) besitzt, da man dann unter Umständen die Garantie verliert …

Autor: Günter Born
 

[Born-IT] Neue Masche: Abgriff persönlicher Daten über (Wartungs-)dokumente

Interessante Geschichte, auf die mich ein Blog-Leser per Mail hingewiesen hat. Es geht um das Abfischen personenbezogener Daten, die von Datensammlern auf alle mögliche Arten versucht wird. Das reicht von Gewinnspielen, bei denen man seine Adressdaten angeben muss bis hin …

Autor: Günter Born
 

[Born-IT] Windows 11 offiziell freigegeben

[English]Diese Nacht (5. Oktober 2021) hat Microsoft planmäßig sein Windows 11 freigegeben, so dass interessierte Nutzer dieses Betriebssystem auf geeigneter Hardware installieren und testen können. Auf Grund der Hardwareanforderungen dürften aber nur eine überschaubare Anzahl an Systemen überhaupt vollständig zu …

Autor: Günter Born
 

[DAU.cc] Wer sich im ngb gerade wundert, dass…

…die alten Einträge neu erstellt werden und immer wieder oben landen: Wir haben mit der vollen Darstellung der Beiträge gespielt und festgestellt, dass die Bilder doch ein wenig den Rahmen sprengen, wenn wirklich alles angezeigt wird. Daher wird später nochmal alles neu eingespielt und die alte Einstellung übernommen, bei der nur ein Textauszug zu lesen...

 

[Born-IT] Facebook, Instagram und WhatsApp weltweit ausgefallen

[English]Aktuell (4.10.2021, 19:50 Uhr) gibt es eine weltweite Großstörung bei Facebook, die auch die Dienste Instagram und WhatsApp umfasst. Die Störung besteht bereits seit einigen Stunden, die Nutzerschaft des US-Giganten ist in heller Aufruhr — und die Folgen wird man …

Autor: Günter Born
 

[DAU.cc] Anonymous warnt Elon Musk

Per YouTube, Twitter und anderen entsprechenden Kanälen verteilt Anonymous momentan ein Video, welches sich an Tesla-Gründer Elon Musk richtet. Der Multimilliardär, der in Twitter gerne mit kryptischen Nachrichten Einfluss auf den Bitcoin-Kurs nimmt, wird unter anderem wegen dieser Macht kritisiert.


Im Verlauf des Videos wird auch auf die schlechten Arbeitsbedingungen seiner Angestellten, Kinderarbeit in Lithium-Minen, sowie die Finanzierung von Bitcoins über Staatshilfen eingegangen. Mit...
 

[DAU.cc] Neues Betriebssystem für LG-TVs – Werbung ist der wichtigste Bestandteil

Noch in diesem Jahr will LG sein neues Betriebssystem auf seine Smart-TVs bringen. Was bei LG für Jubel sorgt, dürfte die Kunden ziemlich ärgern. Denn das wichtigste scheint zu sein, auffällig Werbung in das Wohnzimmer zu bringen.


Bild:

In der offiziellen ist von drastischen Maßnahmen die Rede, um möglichst erfolgreich so viel Werbung wie möglich zum Kunden zu...
 

[DAU.cc] Tschüss BSOD, willkommen BSOD

Microsoft wird in Windows 11 den (un)beliebten „Blue Screen Of Death“ (BOSD) entfernen und durch einen „Black Screen Of Death“ ersetzen.


Black Screen Of Death in Windows 11

Der seit Windows 8 bekannte Blue Screen Of Death wird damit schwarz, der unglückliche Smilie wird bleiben.

Laut ist der neue BSOD noch nicht vollständig aktiviert, wird aber in der finalen Version dann systemweit greifen.

News von...
 

[DAU.cc] Erster Nobel-Tesla ausgeliefert – und in Flammen aufgegangen

Der erste Hochleistungs-Tesla „S Plaid“ mit über 1.000 PS und einem Preis von über 100.000 Euro wurde am letzten Wochenende an den neuen Besitzer ausgeliefert und ging wenige Tage später spontan in Flammen auf. Schlimmer noch, der Besitzer befand sich in dem brennenden Fahrzeug und die Türen ließen sich nicht öffnen. Nur mit Gewalt entkam er den Flammen.


Bild: Washington Post

Nachdem der Fahrer aus dem...
 

[DAU.cc] Windows 11 Home wird nur mit Microsoft-Account installierbar sein

Die Offline-Lösung (Netzwerkkabel ziehen) oder sich durch das Installationsmenü zu hangeln um Windows ohne Microsoft-Account zu installieren, wird zumindest in der Home-Version von Windows 11 ein Ende haben. Windows 11 Home lässt sich ohne entsprechenden Account nicht installieren. Wer das nicht mag, muss auf die Pro-Version umsteigen.

Windows_11_official_logo-1024x414.png



Ohne Internetverbindung lässt sich die...
 

[DAU.cc] Fehlende Chips: Preise für Router steigen deutlich

Bereits seit einigen Monaten beobachten Preisvergleichsportale wie Idealo deutliche Anstiege der Preise für Router wie zum Beispiel die Fritzboxen von AVM. Grund dafür sind die andauernden Halbleiter-Engpässe. So muss AVM nach eigenen Angaben bis zu einem Jahr auf neu bestellte Chips warten. Bereits zugesagte Bestellungen wurden von den Chip-Lieferanten kurzfristig storniert.

Photo by Stephen Phillips – Hostreviews.co.uk on Unsplash
Auch Internet-Service-Provider wie Vodafone...
 

[DAU.cc] Haribo macht Fahnder froh: Beschlagnahmtes Ecstasy entpuppt sich als Haribo-Erdbeeren

Zwei Tage lang brauchte eine toxikologische Untersuchung der Pariser Polizei um festzustellen, dass es sich bei vermeintlich beschlagnahmten 25 kg Ecstasy im Wert von einer Million Euro lediglich um zerkleinerte Haribo-Erdbeeren handelt.


Das beschlagnahmte „Ecstasy“ – Bild: , Paris

Was von der Préfecture de Police am Mittwoch noch als großer Fahndungserfolg angepriesen wurde, stellte...
 

[DAU.cc] 136.000 Corona-Testergebnisse inklusive persönlicher Daten öffentlich zugänglich

Wie der Chaos Computer Club (CCC) waren 136.000 Daten mehrerer Corona-Testzentren in Deutschland und Österreich auf einfachste Weise für jedermann einsehbar. Die Daten enthielten unter anderem Name, Adresse, Geburtsdatum, Staatsbürgerschaft, Ausweisnummer und Corona-Testergebnis. 80.000 Personen seien betroffen.

An die Daten fremder Personen zu kommen, gestaltete sich sehr einfach. Alles was nötig war, war einen Account für einen Covid-19-Test anzulegen, um eine URL zu...
 

[Born-IT] OMIGOD: IBM QRadar Azure über CVE-2021–38647 angreifbar

[English]Sicherheitsexperten warnen, dass IBMs QRadar Azure über die OMIGOD-Schwachstelle CVE-2021–38647 angreifbar sei. Remote-Angreifer könnten willkürlichen Code ausführen. Das hätte einen ähnlichen Impact wie der Lieferkettenangriff auf Kaseya VSA, eine Remote Management und Monitoring Software (RMM). Was ist IBM QRadar Azure? …


Autor: Günter Born
 

[Born-IT] Neue Ransomware-as-a-Service (RaaS)-Gruppe vereinfacht Cyber-Erpressung

[English]Ransomware-Gruppen entwickeln ihre Geschäftsmodelle kontinuierlich weiter und verdingen sich auch als Dienstleister, die ihre Tools gegen Erfolgsbeteiligung anbieten. Eine neue Ransomware-as-a-Service (RaaS)-Gruppe versucht das Geschäft mit Cyber-Erpressung nochmals ein Stückchen zu vereinfachen. Kunden können die Leistungen für einen festen Preis …


Autor: Günter Born
 

[Born-IT] Edge 94.0.992.38 schließt Sicherheitslücken

[English]Microsoft hat zum 1. Oktoberr 2021 einen Sicherheitshinweise für den Edge-Browser veröffentlicht und den Browser auf die Version 94.0.992.38 aktualisiert. Mit dem Update wurden auch dem Chromium-Team gemeldete Sicherheitslücken geschlossen. In den Release-Notes heißt es, dass die Sicherheitslücken CVE-2021–37975 und …


Autor: Günter Born
 

[Born-IT] Neue Variante des Banking-Trojaners Hydra zielt auf europäische (Commerzbank) Nutzer

[English]Kleiner Nachtrag von dieser Woche: Ende September 2021 hat der Sicherheitsanbieter Cyble Alarm geschlagen. Seine Sicherheitsspezialisten sind auf eine neue Variante des Banking-Trojaners Hydra gestoßen, die es gezielt auf europäische Nutzer abgesehen hat. Commerzbank-Kunden scheinen wohl eines dieser Ziele zu …


Autor: Günter Born
 

[Born-IT] Preise für Office 2021 bekannt gegeben

[English]Microsoft hat die Verfügbarkeit von Office 2021 und Microsoft 365 sowie die Preise für diese Pakete und Abonnements bekannt gegeben. Am 5. Oktober 2021 soll es mit den Einmal-Lizenz-Paketen für Microsoft Office 2021 los gehen. Die Ankündigung durch Liat Ben-Zur, …


Autor: Günter Born
 

[Born-IT] Autodiscover-Passwort-Leak-Schwäche seit 5 Jahren bei Microsoft bekannt

[English]Noch ein kleiner Beitrag, in dem ich ein Thema aus voriger Woche aufkehre. Ich hatte ja berichtet, dass es im Autodiscover-Protokoll, welches von Microsoft Exchange benutzt wird, eine Schwachstelle gibt, die Kennwörter verrät. Inzwischen versucht Microsoft sich, auf Grund der …


Autor: Günter Born
 

[Born-IT] Gesundheitswesens: Einrichtungen Hauptziel von Ransomware-Angriffen

[English]Einrichtungen des Gesundheitswesens sind 2020 wohl das Hauptziel von Ransomware-Angriffen, wie die Unit 42 des Sicherheitsunternehmens Palo Alto Networks herausgefunden und in einem Thread Report veröffentlicht hat. Es wird vermutet, dass die Cyber-Kriminellen die Einrichtungen verstärkt ins Ziel nahmen, weil




Autor: Günter Born
 

[Born-IT] Windows PrintNightmare: Microsoft bestätigt Probleme nach Sept. 2021-Update

[English]Seit Monaten existieren in allen Windows-Versionen einer Reihe von Schwachstellen im Windows Print-Spooler-Dienst, die unter dem Begriff PrintNightmare zusammengefasst werden. Microsoft versucht, seit Juli 2021 vergeblich die Schwachstellen vollständig zu schließen, hat aber Probleme. Auch die zum Patchday am 14.




Autor: Günter Born
 

[Born-IT] MikroTik Router-Absicherung gegen CVE-2018-14847

[English]Der Router-Hersteller MikroTik hat einen Sicherheitshinweis veröffentlicht, wie seine Geräte gegen eine Übernahme durch das Meris-Botnet geschützt werden können. Die Meris-Gang nutzt die 2018 entdeckte und längst gepatchte Schwachstelle CVE-2018-14847 aus, um die Geräte zu übernehmen und dann für DDoS-Angriffe




Autor: Günter Born
 

[Born-IT] Malware zielt auf das Windows Subsystem for Linux (WSL)

[English]Sicherheitsforscher von Black Lotus Labs von Lumen sind auf mehrere Malware-Beispiele gestoßen, die das Windows Subsystem für Linux infizieren und dann in die native Windows-Umgebung wechseln können. Experten hatten dieses Szenario bereits 2017 skizziert. So schafft die Microsoft WSL-Implementierung eine




Autor: Günter Born
 

[Born-IT] ZX81-Entwickler, Sir Clive Sinclair verstorben

Kleine Meldung aus der Welt der Computertechnik: Der Erfinder und Unternehmer Sir Clive Marles Sinclair ist am gestrigen am 16. September 2021 in London, im Alter von 81 Jahren, verstorben.* Die Älteren unter meinen Blog-Lesern werden mit dem Namen des




Autor: Günter Born
 

[Born-IT] Windows 11: Microsoft erzwingt TMP 2.0 auf virtuellen Maschinen

[Englisch]Das war es dann wohl mit Windows 11, wenn ich es richtig einordne. Sorgten die Hardwareanforderungen bisher bereits für Kopfschütteln und nicht zu bremsend Enthusiasten suchten nach Wegen, das Betriebssystem doch noch auf Maschinen zu installieren, die die Anforderungen nicht




Autor: Günter Born
 

[Born-IT] Bitdefender stellt universellen REvil-Decryptor bereit

[English]Hoffnung für Opfer von REvil/Sodinokibi-Ransomware-Angriffen, die den Zugriff auf verschlüsselte Daten verloren haben. Dem Sicherheitsanbieter Bitdefender ist es in Kooperation mit Strafverfolgern einen universellen REvil-Decryptor zu entwickeln. Der REvil-Decryptor hilft bei allen Dateien, die bis zum 13. Juli 2021 verschlüsselt




Autor: Günter Born
 

[Born-IT] CDU Connect: Staatsanwalt stellt Verfahren gegen Wittmann & Co. ein

Heute noch eine Nachricht zu einem Schildbürgerstück, dass wie ein angestochener Luftballon implodiert ist. Die Staatsanwaltschaft Berlin hat das Ermittlungsverfahren gegen die Sicherheitsforscherin Lilith Wittmann wegen deren Entdeckung schwerer Schwachstellen eingestellt. Basis der Ermittlungen waren ein handwerklich schlecht gemachter Hackerparagraph,




Autor: Günter Born
 

[Born-IT] Patchday-Nachlese Sept. 2021: Patch der MSHTML-Schwachstelle CVE-2021-40444

[English]Seit dem 7. September 2021 ist die Schwachstelle CVE-2021-40444 in der Windows-Bibliothek MSHTML bekannt. Angreifer versuchen Windows-Maschinen über diese Schwachstelle mittels manipulierter Office-Dateien anzugreifen. Zum 14. September 2021 hat Microsoft die Schwachstelle in Windows-Sicherheitsupdates adressiert. Zudem liegen mir neue Analysen




Autor: Günter Born
 

[Born-IT] Patchday-Nachlese Sept. 2021: Neuer PrintNightmare-Fix

[English]Seit Monaten existieren in allen Windows-Versionen einer Reihe von Schwachstellen im Windows Print-Spooler-Dienst, die unter dem Begriff PrintNightmare zusammengefasst werden. Microsoft versucht, seit Juli 2021 vergeblich die Schwachstellen vollständig zu schließen. Nach jedem Patch treten neue Probleme auf. Zum Patchday




Autor: Günter Born
 

[Born-IT] Microsoft-Konten unterstützen kennwortlose Anmeldung

[English]Microsoft unterstützt ab sofort die kennwortlose Anmeldung am Microsoft-Konten. Das hat das Unternehmen zum 15. September 2021 in einem Blog-Beitrag mitgeteilt. Damit sollte die Anmeldung an Windows, an Office oder weitere Microsoft-Dienste mittels der Authenticator-App auch ohne Eingabe eines Kennworts




Autor: Günter Born
 

[Born-IT] Microsoft Azure-Schwachstelle OMIGOD in Linux VMs patchen

[English]Wer unter Microsoft Azure für Linux-VMs verantwortlich ist, muss dringend reagieren. Dort wurden stillschweigen einen Verwaltungsagenten installiert, der RCE- und LPE-Schwachstellen aufweisen. Die OMIGOD genannte Sicherheitslücke muss manuell gepatcht werden, da kein Azure-update-Mechanismus existiert. Ich bin über den nachfolgenden Tweet




Autor: Günter Born
 

[Born-IT] Sicherheitslücke in HP OMEN Gaming Hub

[English]Sicherheitsforscher von* SentinelOne haben jetzt eine schwerwiegende Sicherheitslücke im HP OMEN Gaming Hub gefunden. Die Sicherheitslücke im Treiber der Gamingsoftware von HP OMEN erlaubt Angreifern Systemrechte zu erlangen. Dies ermöglicht Systemeingriffe und das Einschleusen von Malware für nichtprivilegierte Nutzer. Hewlett




Autor: Günter Born
 

[Born-IT] Desaster Windows MSHTML-Schwachstelle CVE-2021-40444, hoffentlich kommt heute ein Patch

[English]Liefert Microsoft am heutige 14. September 2021 ein Sicherheitsupdate zum Schließen der Schwachstelle CVE-2021-40444 in der Windows MSHTML-Bibliothek aus? Und vor allem: Falls ein Patch kommt, schließt der die Sicherheitslücke, oder ist das Ganze mal wieder „weiße Salbe“? Nachdem Exploits




Autor: Günter Born
 

[Born-IT] Deutsche eVergabe-Portal nach Ransomwareangriff down

Das Portal Deutsche eVergabe ist Opfer eines Ransomware-Angriffs geworden. Der Angriff erfolgte bereits vorige Woche (8. auf den 9. Sept. 2021), wobei eine Reihe Server verschlüsselt wurden. Aktuell ist das betreffende Portal immer noch nicht funktionsfähig. Das hat Auswirkungen auf




Autor: Günter Born
 

[Born-IT] Microsoft-Studie zeigt: Remote-Arbeit gefährdet Zusammenarbeit und Zukunftsfähigkeit

[English]Brisantes Ergebnis, was eine Studie bezüglich des Remote-Arbeitens aus dem Home-Office bei 61.000 Microsoft-Angestellten herausgefunden hat. Die neue Studie kommt zu dem Schluss, dass die Corona-bedingte unternehmensweite Umstellung von Microsoft auf Remote-Arbeit aus dem Home-Office die Kommunikation und Zusammenarbeit zwischen




Autor: Günter Born
 

[Born-IT] Wegen Embargo: Xiaomi sperrt Smartphones

Der chinesische Hersteller Xiaomi hat wohl damit begonnen, seine Smartphone-Modelle in bestimmten Ländern zu sperren. Blog-Leser Jaoe G. hat mich per Mail darauf hingewiesen. Er schrieb: Das Problem betrifft offenbar unter anderem Nutzer auf Kuba, in Syrien und einigen anderen




Autor: Günter Born
 

[Born-IT] Wie Irlands IDPC systematisch Google, Facebook & Co. vor DSGVO-Verfahren schützen

[English]Es ist ein Skandal erster Güte, der seit langem bekannt ist. Die irische Datenschutzbehörde (IDPC, Irish Data Protection Commission) blockiert und verschleppt systematisch Verfahren gegen US-Giganten wie Google, Facebook etc. wegen Verstößen gegen die Datenschutzgrundverordnung (DSGVO). Das Ganze wurde mehrfach




Autor: Günter Born
 

[Born-IT] Motorrad-Vibrationen kann Kameras am iPhone schädigen

[English]Motorradfahrer und deren weibliche Pendants sollten sich den Kauf moderner Smartphones mit Bildstabilisatoren und deren Montage als Navi auf der Maschine gut überlegen. Speziell iPhones scheinen ein Problem mit den Vibrationen auf den Maschinen zu haben, da dadurch der Kamerakomponenten




Autor: Günter Born
 

[Born-IT] Übersicht: TLS-Support in Windows

[English]Kleine Sonntags-Frage im Hinblick auf die Transportverschlüsselung bei Datenverbindungen im Netzwerk bzw. ins Internet. Es gibt ja verschiedene Versionen der Protokolle zur Transportverschlüsselung und mit der Zeit entfällt aus Sicherheitsgründen beispielsweise die Unterstützung für TLS 1.0 etc. Aber welche TLS-Versionen




Autor: Günter Born
 

[Born-IT] Warum ihr auch mit Cloud-Lösungen On-Premises Exchange möglicherweise nicht los werdet

[English]Wenn ich es richtig mitbekomme, fährt der Zug in vielen Firmen ja in Richtung Cloud. Mit dabei ist die Hoffnung, wenn die On-Premises Exchange-Funktionen erst in die Cloud in Exchange Online verlagert sind, wird man die On-Premises-Lösungen los. Die Tage




Autor: Günter Born
 

[Born-IT] Neues rund um Windows 11 (Sept. 2021)

[English]Es ist nicht mal einen Monat, bis Microsoft sein Windows 11 zum 5. Oktober 2021 für Anwender freigegen wird (Windows 11: Am 5. Oktober 2021 geht es los). Die Tage haben sich einige Neuigkeiten angesammelt, die ich in einem Blog-Beitrag




Autor: Günter Born
 

[Born-IT] Ransomware in der Cloud: Angreifer erkennen

[English]Laut Yahoo! Finance werden in diesem Jahr allein in den USA rund 65.000 Ransomware-Angriffe erwartet. Es scheint keine Rolle zu spielen, in welcher Region, in welchem Land oder in welcher Branche es passiert. Sicherheitsanbieter Vectra hat mir einige Überlegungen zur




Autor: Günter Born
 

[Born-IT] eBook: Azure Abwehrmaßnahmen für Ransomware-Angriffe

[English]Microsoft hat* ein eBook veröffentlicht, das die wichtigsten nativen Azure-Funktionen und Abwehrmechanismen für Ransomware-Angriffe sowie Anleitungen für den proaktiven Einsatz dieser Funktionen zum Schutz Ihrer Assets in der Azure-Cloud enthält. Dieses eBook lässt sich kostenlos von Microsoft beziehen. Ransomware ist




Autor: Günter Born
 
Zurück
Oben