Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] HiveNightmare: Neue Details zur Windows-Schwachstelle CVE-2021-36934

[English]In Windows 10 gibt es ja ab der Version 1809 eine gravierende Schwachstelle CVE-2021-36934, die das Auslesen der Security Accounts Manager (SAM)-Datenbank über VSS-Schattenkopien ermöglicht. Das eröffnet lokalen Angreifern die Möglichkeit, sich Privilegien von Administratoren zu verschaffen und sich ggf.




Autor: Günter Born
 

[Born-IT] Schwere Sicherheitslücke in Druckertreibern von HP, Xerox und Samsung

[English]In den Druckertreibern der Hersteller HP, Xerox und Samsung gibt es seit 16 Jahren eine schwere Sicherheitslücke CVE-2021-3438, die Millionen Geräte betrifft. Die Schwachstelle wurde am 18. Februar 2021 an HP gemeldet, und seit dem 19. Mai 2021 gibt es




Autor: Günter Born
 

[Born-IT] USA, EU, NATO, Microsoft & Co. beschuldigen China für Hafnium Exchange-Hack

[English]Ende Februar, Anfang März 2021 kam es zu einem massiven Angriff auf Microsoft Exchange Server (siehe Exchange-Server 0-day-Exploits werden aktiv ausgenutzt, patchen!), bei dem weltweit viele Tausend Instanzen gehackt wurden. Bereits damals wurden die Angriffe der chinesischen Hackergruppe Hafnium zugeschrieben.




Autor: Günter Born
 

[Born-IT] Microsoft erklärt das Windows 11 Kontextmenü und den Teilen-Dialog

[English]Im Herbst 2021 wird Microsoft mit hoher Wahrscheinlichkeit Windows 11 freigeben und dann 2022 breiter ausrollen (siehe Hat Intel das Freigabedatum Oktober 2021 für Windows 11 verraten?). Dabei wird auch die Überarbeitung der Benutzeroberfläche mit neuem Startmenü und abgerundeten Fenstern




Autor: Günter Born
 

[Born-IT] Windows Hello-Anmeldung per Infrarot-Foto ausgetrickst

[English]Sicherheitsforschern von CyberArk ist es gelungen, die Hello-Anmeldung von Windows 10 (ist auch in Windows 11 dabei) in Bezug auf die Anmeldung per Gesichtserkennung auszutricksen. Alles was sie dazu brauchten, war ein Infrarot-Foto des betreffenden Gesichts, welches vor die Kamera




Autor: Günter Born
 

[Born-IT] Hat Intel das Freigabedatum Oktober 2021 für Windows 11 verraten?

[English]Ich formuliere es mal so: Für mich war seit der Vorstellung klar, dass Microsoft sein Windows 11 so irgendwann im Oktober 2021 freigeben wird – auch wenn das breite Rollout mit einem gratis Windows 10-Upgrade erst im Jahr 2022 erfolgen




Autor: Günter Born
 

[Born-IT] PrintNightmare: Point-and-Print erlaubt die Installation beliebiger Dateien

[English]Bezüglich der ursprünglich als PrintNightmare bezeichneten Problem, dass Windows-Systeme über den Print-Spooler-Dienst angreifbar sind, gibt es eine neue Warnung. Ein Remote Print-Server, der von Unbefugten erreichbar ist, ermöglicht über Point-and-Print beliebige Schaddateien auf den Clients zu installieren. Das US-CERT hat




Autor: Günter Born
 

[Born-IT] DevilsTongue Spionagesoftware der israelischen Firma Candiru nutzte Windows-Schwachstellen

[English]Nachdem ich gerade über Spionage-Trojaner der israelischen NSO Group auf Smartphones berichtete (siehe Pegasus-Spionagesoftware der NSO-Group auf vielen Smartphones), kann ich auch den zweiten Fall offen legen. Die israelischen Firma Candiru hat Schwachstellen in Windows ausgenutzt, um ihre DevilsTongue genannte




Autor: Günter Born
 

[Born-IT] Pegasus-Spionagesoftware der NSO-Group auf vielen Smartphones

[English]Es fing mit einer zugespielten Liste mit ca. 50.000 Telefonnummern an. Investigative Recherchen von Medien haben dann Licht in den Bereich der Überwachung von Smartphone-Nutzern durch Regierungen und private Organisationen gebracht. Weltweit wurden zahlreiche Personen mittels der Pegasus-Spionagesoftware der israelischen




Autor: Günter Born
 

[Born-IT] Sicherheitsfalle Passwort

Der Spezialist für ein passwortloses Identitätsmanagement, Beyond Identity, hat in einer Studie 1.008 Mitarbeiter zu ihrem Umgang mit Passwörtern befragt. Die Ergebnisse zeigen, dass im Arbeitsalltag oft grob fahrlässig mit Sicherheitsbestimmungen umgegangen wird. Dadurch schützen Passwörter nicht länger vertrauliche Informationen,




Autor: Günter Born
 

[Born-IT] Exchange Sicherheitsupdates von Juli 2021 zerschießen ECP und OWA

[English]Zum 13. Juli 2021 hat Microsoft Sicherheitsupdates für Exchange Server 2013, Exchange Server 2016 und Exchange Server 2019 veröffentlicht. Diese Juli-Updates sollen von externen Sicherheitspartnern gemeldete und durch die internen Prozesse von Microsoft gefundene Schwachstellen auf Exchange Server On-Premises-Installationen schließen.




Autor: Günter Born
 

[Born-IT] Vodafone: Da, wo der Katze ein Internetvertrag unterschoben wird

Leute, ich musste wirklich zwei Mal aus dem Fenster und in meinen Kalender schauen, um sicher zu sein, dass wir nicht den 1. April haben. Mit Vodafone als Vertragspartner für Internet bist Du im wahrsten Sinne des Wortes echt angeschmiert.




Autor: Günter Born
 

[Born-IT] Updaten: Google Chrome 91.0.4472.164 fixt 0-day-Schwachstelle

[English]Google hat zum 15. Juli 2021 den Google Chrome 91.0.4472.164 für Windows, Mac und Linux freigegeben. Es ist ein Sicherheitsupdate, welches gleich 7 Schwachstellen in älteren Browserversionen beseitigt. Der Browser sollte zügig gepatcht werden, da eine als hoch eingestufte 0-Day-SchwachstelleCVE-2021-30563




Autor: Günter Born
 

[Born-IT] Windows-Schwachstelle PrintNightmare: Es ist noch nicht vorbei (15. Juli 2021)

[English]Schlechte Nachrichten für Windows-Nutzer, denn die als PrintNightmare bekannte Problematik, das Schwachstellen im Print-Spooler-Dienst zur Rechteausweitung führen können, besteht weiterhin. Die Sonderupdates vom 6. und 7. Juli sowie die regulären Sicherheitsupdates vom 13.7.2021 lassen weitere Schwachstellen offen. Auf Twitter hat




Autor: Günter Born
 

[Born-IT] Klinikum Wolfenbüttel Opfer eines Ransomware-Angriffs (Juli 2021)

Es hat mal wieder eine Klinik bzw. deren IT getroffen. Das Klinikum Wolfenbüttel ist Opfer eines Ransomware-Angriffs geworden und seit Tagen im Notbetrieb mit Papier und Bleistift. Auf der Webseite des Klinikums findet sich da aber noch keine Information. Das




Autor: Günter Born
 

[Born-IT] EU-Verbraucherschutzorganisation legt Beschwerde gegen WhatsApp-Bedingungen ein

Die Europäische Verbraucherorganisation BEUC hat zusammen mit acht ihrer Mitglieder bei der Europäischen Kommission und dem europäischen Netzwerk der Verbraucherschutzbehörden eine Beschwerde gegen WhatsApp wegen mehrfacher Verstöße gegen EU-Verbraucherrechte eingereicht. Der Vorwurf: Seit mehreren Monaten setzt WhatsApp seine Nutzer ungebührlich




Autor: Günter Born
 

[Born-IT] Notstand nach Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld

Vor einer Woche hatte ich im Blog-Beitrag Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld von einem Ransomwarefall bei der Landkreisverwaltung von Anhalt-Bitterfeld berichtet. Inzwischen macht der Fall von sich reden, weil der Landrat den Katastrophenfall ausgerufen hat – die Info liegt mir




Autor: Günter Born
 

[Born-IT] Windows 365, der Cloud-PC auf der Inspire vorgestellt

[English]Die Gerüchte gab es ja schon länger, ich hatte die Woche im Artikel Neues vom Microsofts Cloud PC noch drüber berichtet und etwas zum 14./15. Juli 2021, anlässlich der Inspire Partnerkonferenz erwartet. Nun hat Microsoft auf seiner weltweiten Partnerkonferenz Microsoft




Autor: Günter Born
 

[Born-IT] VMware ESXi security updates fix vulnerabilities

[German]Vendor VMware has released a new VMware Security Advisory VMSA-2021-0014 with a severity rating of „Important“ as of July 13, 2021. VMware ESXi updates fix authentication and denial of service vulnerabilities (CVE-2021-21994, CVE-2021-21995). The whole thing affects VMware ESXi and




Autor: Günter Born
 

[Born-IT] Server und Infrastruktur der REvil Ransomware-Gruppe ist abgeschaltet

[English]Die Webseiten sowie die Infrastruktur der REvil-Ransomware-Gruppe ist seit vorige Nacht plötzlich abgeschaltet bzw. offline. Selbst die Server, über die die Bezahlung der Opfer abgewickelt wird, ist nicht mehr erreichbar. Aktuell ist völlig unklar, was hinter diesem Sachverhalt steckt –




Autor: Günter Born
 

[Born-IT] Neues vom Microsofts Cloud PC

[English]Es wird ja schon länger spekuliert, dass Microsoft an einem sogenannten Cloud-PC arbeitet (siehe Kommt 2021 ein ‘Windows 10 Cloud-PC’ von Microsoft?). Eine Einführung zum Frühjahr 2021 hat aber definitiv nicht stattgefunden und Microsoft hat noch nichts dergleichen verlauten lassen.




Autor: Günter Born
 

[Born-IT] Duldung der MS Teams-Nutzung in hessischen Schulen in 2021 verlängert

Die eigentlich geplante Ablösung von Microsoft Teams als Videokonferenzlösung in hessischen Schulen und damit die Untersagung der Teams-Nutzung ab dem 1. August 2021 muss leider ausfallen. Auf Grund einer Nachprüfung bei den Vergaberegeln kann die DSGVO-konforme Videokonferenzlösung für hessische Schulen




Autor: Günter Born
 

[Born-IT] Exchange 2016/2019: Outlook-Probleme durch AMSI-Integration

[English]Kurzer Hinweis für Administratoren eines Microsoft Exchange Server 2016/2019. Mit CU21 (Exchange 2016) und CU10 (Exchange 2019) wurde eine AMSI-Integration eingeführt, um Virenscanner von Drittanbietern zu unterstützen. Diese Integration führt aber mit diversen Antivirus-Scannern zu heftigen Problemen mit Outlook. CU10/CU21




Autor: Günter Born
 

[Born-IT] Spreadsheet gehackt, Zugriff auf Kundendaten

Hacker haben die spreadshop-Online-Dienste der Spreadgroup, eines Merchandising-Dienstleisters, erfolgreich angegriffen. Dabei gelang den Angreifern der Zugriff auf Kundendaten, wobei auch Zahlungsinformationen wie PayPal-Adressen abgegriffen wurden. Der Vorfall ist durch die Spreadgroup inzwischen bestätigt, Kunden des Dienstleisters wird empfohlen, die Zugangsdaten




Autor: Günter Born
 

[Born-IT] Videokonferenzsoftware Visavid, die Sicherheitslücke und bayerische Schulen und Steuerberater

Visavid ist eine Videokonferenzsoftware, die vom bayerischen Kultusministerium für die dortigen Schulen von einem kleinen Anbieter beschafft wurde. Die Software wird auch von Steuerberatern eingesetzt. Problem ist nur, dass die Videokonferenzsoftware Visavid, die unter der Haube wohl auf einer Open




Autor: Günter Born
 

[Born-IT] softwarekong: Macht der Gebrauchtsoftware-Händler gerade die Biege? (Juli 2021)

Es gibt ja unzählige Internet-Shops und eBay-Anbieter, die vermeintlich günstige Angebote für „Gebraucht“-Software wie Microsoft Office oder Windows feil bieten. Einige Anbieter agieren dabei aus dem (europäischen) Ausland, sprechen dabei aber gezielt deutsche Käufer an. Gerade sind mir von einem




Autor: Günter Born
 

[Born-IT] Windows 11: Neue Build, SKUs und neue Infos

Heute noch ein kleiner Sammelbeitrag rund um Windows 10. Es gibt eine neue Build für Windows Insider und inzwischen haben sich eine Reihe zusätzlicher Informationen angesammelt, die ich kurz zusammengetragen haben. So ist bekannt, welche Windows 11 Versionen es geben




Autor: Günter Born
 

[Born-IT] Gefährden IoT-Geräte mit eingebauten "Radio-Chips" die IT-Sicherheit

[English]Interessanter Aspekt, über den ich kürzlich gestolpert bin. Es geht um die Frage, wie Internet of Things (IoT) Geräte die IT-Sicherheit bedrohen. Denn neben oft gravierenden Schwachstellen in deren Firmware sowie fehlende Updates nach kurzer Zeit gibt es eine weitere




Autor: Günter Born
 

[Born-IT] Windows 10-Upgrade endet mit nicht bootfähigem Medium ("System-reserviert" hat Laufwerksbuchstabe)

[English]Heute mal wieder ein Blog-Beitrag aus der Rubrik „Windows 10, das rätselhafte Update-Wesen“. Ein Blog-Leser hat mich kürzlich auf eine neue „Upgrade-Experience“ (so nennt Microsoft das Ding) aufmerksam gemacht. Die Experience ist ganz schnell beschrieben: Der nichts ahnende Nutzer erhält




Autor: Günter Born
 

[Born-IT] Nachbereitung zum Kaseya-Lieferkettenangriff

[English]Anfang des Monats Juli 2021 gab es einen Lieferkettenangriff auf Kaseya VSA, eine Remote Management und Monitoring Software (RMM), so dass Malware ausgeliefert wurde. In Folge schlug der Verschlüsselungstrojaner der REvil Ransomware-Gruppe zu und verschlüsselte die IT-Systeme von weltweit ca.




Autor: Günter Born
 

[Born-IT] Microsoft zur PrintNightmare-Schwachstelle CVE-2021-34527: Windows ist nach Patch sicher

[English]Microsoft hat zu Berichten, dass die außerplanmäßigen Updates zum Schließen der PrintNightmare-Schwachstelle CVE-2021-34527 im Windows Print-Spooler-Dienst nicht alle Risiken beseitigen würden, Stellung bezogen. Die Botschaft lautet: Wenn die Sonderupdates installiert werden und Windows richtig konfiguriert und betrieben wird, gibt es




Autor: Günter Born
 

[Born-IT] Windows 10: Microsoft fixt Zebra-/Dymo-Druckproblem KB5004945 per KIR

[English]Nach den Sonderupdates (z.B. KB5004945, KB5003690, KB5004760) vom 6. und 7. Juli 2021 zum Schließen der Schwachstellen im Print-Spooler-Dienst traten bei Systemen mit Etikettendruckern von Zebra und Dymo Druckprobleme auf – es ist keine Druckausgabe mehr möglich. Bisher blieb nur




Autor: Günter Born
 

[Born-IT] Änderungen und Unklarheiten bei Treiber-Updates über WSUS; zieht Windows 10 Update am WSUS vorbei?

[English]Im heutigen Blog-Beitrag fasse ich mal zwei Sachen zusammen, auf die mich Blog-Leser Markus K. per Mail aufmerksam gemacht hat. Möglicherweise gibt es Änderungen bei Treiber-Updates über WSUS, zumindest gibt es und Unklarheiten. Einmal tauchen bei ihm auf Dell-Systemen plötzlich




Autor: Günter Born
 

[Born-IT] Nachlese: Das Chaos-PrintNightmare-Notfall-Update (6./7.Juli 2021)

[English]Microsoft hat sich zwar befleißigt bzw. bemüht, zeitnah Sicherheits-Updates für die PrintNightmare-Schwachstelle (CVE-2021-1675) im Windows Print-Spooler-Dienst durch vorgezogene Sonderupdates zu schließen. Aber diese Sonderupdates scheinen im Chaos zu enden- bei mir werden Erinnerungen an das Printer-Gate vom März 2021 wach,




Autor: Günter Born
 

[Born-IT] PrintNightmare-Notfall-Update auch für Windows Server 2012 und 2016 (7. Juli 2021)

[English]Zum 7. Juli 2021 hat Microsoft nun auch die Notfall-Update zum Schließen der PrintNightmare-Schwachstelle i(CVE-2021-1675) m Windows Print-Spooler für die noch fehlenden Windows Server-Versionen 2012 und 2016 freigegeben. Eine zeitnahe Installation dieses sicherheitskritischen Updates wird von Microsoft empfohlen – wobei




Autor: Günter Born
 

[Born-IT] Microsoft Azure: Dringend die PowerShell wegen RCE-Schwachstelle updaten

[English]Die PowerShell Versionen 7.0 und 7.1 enthalten eine Remote Code Execution (RCE) Schwachstelle CVE-2021-26701, die mit den CVSS-Score: 8.1 erhalten hat. In einer Sicherheitswarnung fordert Microsoft Azure-Kunden auf, die PowerShell zeitnah auf Version 8.0.6 bzw. 7.1.3 zu aktualisieren. Die Windows




Autor: Günter Born
 

[Born-IT] Ransomware bei Landkreisverwaltung von Anhalt-Bitterfeld

Die IT-Systeme des Landratsamts Anhalt-Bitterfeld sind wohl seit Dienstag, den 6. Juli 2021, durch einen Ransomware-Angriff außer Gefecht gesetzt worden. Ein Trojaner hat alle Speichermedien verschlüsselt, so dass die Systeme nicht mehr arbeitsfähig sind. Blog-Leser Heiko A. hat mich per




Autor: Günter Born
 

[Born-IT] Notfall-Update schließt PrintNightmare-Schwachstelle in Windows

[English]Zum 6. Juli 2021 hat Microsoft neben den regulären Office-Updates (siehe* Microsoft Office Patchday (6. Juli 2021), Fix für Outlook-Abstürze) auch ein Notfall-Update zum Schließen der PrintNightmare-Schwachstelle im Windows Print-Spooler freigegeben. Blog-Leser Harald L. hat in diesem Kommentar auf dieses




Autor: Günter Born
 

[Born-IT] Unsicherer Kaspersky Passwort-Manager, Passwörter erratbar

Anbieter Kaspersky hat auch einen Passwort-Manager im Programm. Dieser schlägt dem Benutzer ggf. neue Kennwörter für Online-Anmeldungen vor. Das Problem dabei: Der in Kaspersky Password Manager enthaltene Kennwortgenerator macht zwar Vorschläge für die Kennwörter. Diese sind aber nicht sicher, da




Autor: Günter Born
 

[Born-IT] Windows 11: Die Hardware-Anforderungen

[English]Nach der Vorstellung von Windows 11 am 24. Juni 2021 (siehe Ja, Microsoft hat Windows 11 vorgestellt) wird es Zeit, einen Blick auf das zu werfen, was Microsoft als Hardware-Voraussetzung für das neue Betriebssystem vorgibt. Vorab: Vom Anspruch, dass dieses




Autor: Günter Born
 

[Born-IT] Das war es mit AudaCity – neue Datenschutzvereinbarung

[English]Die Audacity-Saga geht weiter – zum 2. Juli 2021 gab es eine weitere Änderung an der Datenschutzvereinbarung der Audio-Anwendung. Dort hält sich das Management des neuen Besitzers einige Hintertüren offen, um Telemetriedaten von der Anwendung und ggf. von der Verwendung




Autor: Günter Born
 

[Born-IT] Kaseya-Hack betrifft 1.500 Firmen, auch Deutschland betroffen

[English]Der Lieferkettenangriff auf Kaseya VSA betrifft nach Angaben des Herstellers ca. 1.500 Firmen weltweit. Das geht aus einem Statusupdate vom 5. Juli 2021 hervor. Auch deutsche IT-Häuser sind wohl unter den Opfern. Die REvil-Gruppe fordert derweil um die 70 Millionen




Autor: Günter Born
 

[Born-IT] Azure Virtual Desktop: Ein Bug blockiert WSUS-Update-Downloads (Juni 2021)

[English]Microsoft geht einem Problem nach, welches den Download von Sicherheits-Updates über den Windows Server Update Services (WSUS) für Azure Virtual Desktops verhindert. Die Virtual Desktop-Instanzen bleiben auf dem Update-Stand Mai 2021 hängen. Azure Virtual Desktop ist ein Dienst Microsofts, der




Autor: Günter Born
 

[Born-IT] Neues zum Kaseya VSA-Lieferkettenangriff und zum Coop-Schweden-Fall

[English]Zum 2. Juni 2021 gab es einen Lieferkettenangriff der Ransomware-Gruppe REvil auf den US Software-Hersteller Kaseya und dessen Remote Monitoring & Management-Software VSA. In dessen Folge sind nach neusten Einschätzungen bis zu 1.000 Kunden (darunter Coop-Schweden) über IT-Dienstleister, die VSA




Autor: Günter Born
 

[DAU.cc] Tschüss BSOD, willkommen BSOD

Microsoft wird in Windows 11 den (un)beliebten „Blue Screen Of Death“ (BOSD) entfernen und durch einen „Black Screen Of Death“ ersetzen. Der seit Windows 8 bekannte Blue Screen Of Death wird damit schwarz, der unglückliche Smilie wird bleiben. Laut TheVerge ist der neue BSOD noch nicht vollständig aktiviert, wird aber in der finalen Version dann...

 

[Born-IT] Trojaner in Android-Apps mit 5 Mio. Downloads stehlen Facebook-Login-Daten

Sicherheitsforscher von Dr. Web sind einer Reihe von Android-Apps im Google Play Store auf die Schlichte gekommen, weil dieses die Facebook-Login-Daten der betreffenden Benutzer abgreifen und an die Entwickler weiterreichen. Die Apps sind nicht so populär, können aber auf über




Autor: Günter Born
 

[DAU.cc] Erster Nobel-Tesla ausgeliefert – und in Flammen aufgegangen

Der erste Hochleistungs-Tesla „S Plaid“ mit über 1.000 PS und einem Preis von über 100.000 Euro wurde am letzten Wochenende an den neuen Besitzer ausgeliefert und ging wenige Tage später spontan in Flammen auf. Schlimmer noch, der Besitzer befand sich in dem brennenden Fahrzeug und die Türen ließen sich nicht öffnen. Nur mit Gewalt entkam...

 

[Born-IT] Report: 80 % der Open-Source-Bibliotheken werden nie aktualisiert

Vom Sicherheitsanbieter Veracode wurde im Juni 2021 der State of Software Security (SoSS) v11: Open Source Edition-Report veröffentlicht. Dieser deckt auf, wie es aktuell um die Sicherheit von Open Source Software steht. Während der Untersuchung wurde festgestellt, dass 80 Prozent




Autor: Günter Born
 

[Born-IT] Coop-Schweden schließt 800 Geschäfte nach Kaseya VSA-Lieferkettenangriff durch REvil-Gang

[English]Die genossenschaftlich organisierte schwedische Supermarktkette Coop musste Freitag-Abend und Samstag ihr 800 angeschlossenen Geschäfte nach einem Ransomware-Angriff auf einen für Abrechnung und Kassensysteme zuständigen Dienstleister schließen. Das Ganze steht in direktem Zusammenhang mit dem Lieferkettenangriff auf die RRM Kaseya VSA




Autor: Günter Born
 

[DAU.cc] Windows 11 Home wird nur mit Microsoft-Account installierbar sein

Die Offline-Lösung (Netzwerkkabel ziehen) oder sich durch das Installationsmenü zu hangeln um Windows ohne Microsoft-Account zu installieren, wird zumindest in der Home-Version von Windows 11 ein Ende haben. Windows 11 Home lässt sich ohne entsprechenden Account nicht installieren. Wer das nicht mag, muss auf die Pro-Version umsteigen. Ohne Internetverbindung lässt sich die Home-Version, die für...

 

[Born-IT] REvil Ransomware-Befall bei 200 Firmen über Kaseya VSA und Management Service Provider (MSP)

[English]Es ist mal wieder ein wahrgewordener Alptraum für die IT-Landschaft. Der REvil Ransomware-Gruppe ist ein Angriff über Management Service Provider (MSP) gelungen. In der Folge wurden die Server von 200 Firmen durch die Ransomware verschlüsselt. Es sieht wohl so aus,




Autor: Günter Born
 

[Born-IT] Windows Print-Spooler Schwachstelle (CVE-2021-1675, PrintNightmare) von MS bestätigt; CISA warnt

[English]Kleine Aktualisierung zur als PrintNightmare bezeichneten RCE-Schwachstelle CVE-2021-1675 im Windows Print-Spooler. Die US-CISA warnt und empfiehlt den Drucker-Spooler-Dienst auf Servern, die nicht zum Drucken gebraucht werden, abzuschalten. Und zum 1. Juli 2021 hat Microsoft bestätigt, dass die als PrintNightmare bezeichnete




Autor: Günter Born
 

[Born-IT] Vorsicht beim BitLocker Management im ConfigMgr

[English]Verwaltet jemand seine Windows-Clients über den Configuration Manager (ConfigMgr) und setzt auch Bitlocker ein? Es gibt ein PowerShell-Script Invoke-MbamClientDeployment.ps1 zum vermeintlichen Upload der Keys. Microsoft schreibt aber, dass dieses PowerShell-Skript für die Verwendung mit BitLocker Management in Configuration Manager nicht




Autor: Günter Born
 

[Born-IT] Kundendaten von Online-Marktplätzen (Otto, Kaufland, Check24 …) einsehbar

Ein schlecht gesicherter Zugang des Dienstleisters Modern Solution hat wohl dazu geführt, dass Händler- /Kundendaten (Bestellungen, Adressen und auch Kontodaten) für Dritte über das Internet einsehbar waren. Zu den Kunden des Dienstleisters zählen nach meinen Informationen auch Check24, Otto, Rakuten




Autor: Günter Born
 

[Born-IT] Die Schweiz lässt ihre staatlichen Daten in China und den USA speichern

Es ist ein doch etwas umstrittenes Thema, auf welches mich Blog-Leser Adrian die Nacht aufmerksam gemacht hat (danke dafür).Der Schweizer Bundesrat hat gerade den Weg frei gemacht, um staatliche Daten zukünftig unter anderem vom chinesischen Cloud-Anbieter Alibaba speichern und verarbeiten




Autor: Günter Born
 

[Born-IT] PoC für Windows Print-Spooler-Schwachstelle öffentlich, hohes RCE-Risiko

[English]Sicherheitsforscher haben Proof-of-Concept-Code (PoC) für eine Remotecode Execution-Schwachstelle (REC) im Windows Print Spooler veröffentlich. Der POC-Code wurde zwar sofort wieder gelöscht, es ist aber davon auszugehen, dass Kopien gezogen wurden. Über die Schwachstelle CVE-2021-1675 ist es möglich, dass ein Angreifer




Autor: Günter Born
 

[Born-IT] Onlinebanking-Betrug: Polizei verhaftet drei Cyber-Kriminelle

Der Polizei in Hannover ist ein Schlag gegen Cyber-Kriminelle gelungen. Einsatzkräfte der Polizei Köln, Recklinghausen und Hannover haben am 29. Juni 2021 vier Objekte in Köln und Wesseling (Nordrhein-Westfalen) durchsucht und drei Männer im Alter von 23, 25 und 39




Autor: Günter Born
 

[Born-IT] Problem Dependency Hijacking in der Software-Entwickler; Microsoft erneut betroffen

Microsoft wurde jetzt zum zweiten Mal in 2021 von einem Dependency Hijacking-Angriff, den Sicherheitsforscher ausgeführt haben, betroffen. Ein Sicherheitsforscher hat entsprechende interne Abhängigkeiten in einem Open Source NPM-Paket gefunden, welches von Microsofts Halo-Spielentwicklungsserver eingesetzt wird. Damit wären wohl Supply-Chain-Angriffe möglich




Autor: Günter Born
 

[Born-IT] 700 Millionen LinkedIn-Benutzerdatensätze in Untergrundforum angeboten

[English]Erst Anfang April 2021 wurden 500 Millionen Nutzerdatensätze von LinkedIn-Nutzern in einem Untergrundforum zum Kauf angeboten (siehe Datenleck: 500 Millionen LinkedIn-Nutzerdaten zum Verkauf in Untergrundforum). Jetzt wurde ein neues Datenleck bekannt, denn in einem Untergrundforum wurden Mitte Juni 2021 erneut




Autor: Günter Born
 

[Born-IT] Microsoft Intune gestört, Android-Geräte erhalten keine Wi-Fi-Profile

Zum 29. Juni 2021 gab es eine Störung bei Microsoft Intune. Benutzer mit Microsoft Intune-registrierten Android-Geräten erhalten möglicherweise keine Wi-Fi-Profile. Hier ein Auszug aus der Störungsmeldung IT265315. Published Time: 29.06.2021 15:46:47 Title: Microsoft Intune enrolled Android devices may not be




Autor: Günter Born
 

[Born-IT] Duldung der MS Teams-Nutzung als VKS in hessischen Schulen endet am 31.7.2021

[English]Schulen und Schüler in Hessen werden im nächsten Schuljahr Winterhalbjahr 2021/2022 nicht mehr mit Microsoft Teams als Kommunikationslösung arbeiten können. Der der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI) hatte ja bereits zum 31. März diesen Jahres den deutlichen Hinweis




Autor: Günter Born
 

[Born-IT] Microsoft verteidigt die minimalen Windows 11-Systemanforderungen

[English]Nach der massiven Verunsicherung bezüglich der minimalen Systemanforderungen für Systeme mit Windows 11 hat Microsoft pünktlich zur Freigabe der ersten Insider Preview ein Update zu diesen Anforderungen im Windows Blog veröffentlicht. Dort erklärt Redmond, warum bestimmte Anforderungen gestellt werden, lässt




Autor: Günter Born
 

[Born-IT] 5G-Studie: 50% der Betreiber ohne Know-How zum sicheren Betrieb

Aktuell wird ja das hohe Lied auf den kommenden Mobilfunkstandard 5G gesungen. Trend Micro und GSMA Intelligence haben sich aber einmal angesehen, wie die Sicherheitsseite der Betreiber dieser 5G-Netzwerke ausschaut. Das Ergebnis der jetzt vorgelegten Studie ist erschreckend. Der Hälfte




Autor: Günter Born
 

[Born-IT] Atlassian-Schwachstelle ermöglicht Kontenübernahme

Sicherheitsforscher des Anbieters Check Point haben eine Schwachstelle in der bei vielen Unternehmen beliebten Plattform Atlassian entdeckt. Diese Schwachstelle hätte Angreifern den Zugriff auf das Atlassian Jira Bug System ermöglicht, wo Informationen zu Sicherheitsproblemen und andere sensitive Details zu finden




Autor: Günter Born
 

[Born-IT] Windows 11: Erste Insider Preview Build 22000.51

[English]Microsoft hat zum 28. Juni 2021 erwartungsgemäß die erste Insider Preview von Windows 11 für Tester freigegeben. Konkret handelt es sich um die Build 22000.51, die als 64-Bit-Version in verschiedenen Sprachen und SKUs für Windows Insider ausgerollt wird. Um diese




Autor: Günter Born
 

[Born-IT] Datenschutzsplitter: Johannes Caspar hört auf; CDU will beim Datenschutz aufräumen

Ich ziehe mal Meldungen aus dem Umfeld Datenschutz zusammen, die mir am Wochenende bzw. in den letzten Stunden unter die Augen gekommen sind. Das reicht von der Nachricht, dass der Datenschutzbeauftragte für Hamburg, Johannes Caspar, nach 12 Jahren aufhört und




Autor: Günter Born
 

[Born-IT] Windows 11: Doch kein TPM erforderlich?

[English]Wird Trusted Platform Module (TPM) doch keine Voraussetzung für die Installation von Windows 11 sein? Nach „es braucht TPM 2.0 für Windows 11“ und der Auflockerung „TPM 1.2 reicht auch für Windows 11 aus“ möchte ich noch eine weitere Volte




Autor: Günter Born
 

[Born-IT] Nobelium-Hacker greifen weiterhin Microsoft-Kunden an, Trojaner auf Support-Computer

[English]Die Aktivitäten der mutmaßlich russischen Nobelium-Gruppe gehen weiter. Microsoft hat drei erfolgreiche Hacks bei Kunden aufgedeckt und diese informiert. Zudem hat man auf einem Computer eines Microsoft-Supporters einen Trojaner gefunden. Dieser konnte Informationen über Kunden an die Hacker weiter geben.




Autor: Günter Born
 

[Born-IT] Windows 11: Diese Features verschwinden

[English]Mit der Vorstellung von Windows 11 zum 24. Juni 2021 (siehe Ja, Microsoft hat Windows 11 vorgestellt) läutet Microsoft eine neue Ära ein und will 2025 Windows 10 auslaufen lassen (siehe Endet Windows 10 am 14. Oktober 2025? Ein bisschen




Autor: Günter Born
 

[Born-IT] Kreditkarten-Daten bei Mercedes-Benz in Datenschutzvorfall offen gelegt

[English]Mercedes-Benz USA musste gerade eine Datenpanne eingestehen, die einige Kunden betrifft. Bei diesem Datenschutzvorfall wurden Kreditkarteninformationen, Sozialversicherungsnummern und Führerscheinnummern von knapp als 1.000 Mercedes-Benz Kunden und potenziellen Käufern im Zeitraum 1. Januar 2014 und 19. Juni 2017 offengelegt. Details wurden




Autor: Günter Born
 

[Born-IT] Digitaler Impfpass: Sicherheit verbessern, keinen QR-Code im Internet posten, Immuny-App

Seit einigen Tagen steht ja der digitale Impfpass zum Nachweis eines COVID-19-Impfschutzes in Deutschland zur Verfügung. Zum Start gingen Nachrichten über vermeintliche Sicherheitslücken durch die Medien. Kann man da was gegen tun? Und dann gibt es noch den Ratschlag von




Autor: Günter Born
 

[Born-IT] Nice: Microsoft signierte Network-Filtertreiber, der als Rootkit aus China fungiert

[English]Sicherheitsforscher sind auf einen von Microsoft digital signierten WFP Application Layer Enforcement Callout Driver gestoßen, der sich quasi als Network-Filter-Rootkit herausstellte. Der Treiber baute selbsttätig Verbindungen zu einer IP-Adresse auf, die von einem Server in China verwendet wird. Hier einige




Autor: Günter Born
 

[Born-IT] Ja, Microsoft hat Windows 11 vorgestellt

[English]Trotz aller Unkenrufe, die Artikel hier im Blog, die ich über ein vermutliches Windows 11 veröffentlicht habe, brauchen nicht modifiziert zu werden. Microsoft hat am heutigen 24. Juni 2021, ab 17:00 Uhr, sein „neues Windows 11“ sowie die Ideen dazu




Autor: Günter Born
 

[Born-IT] Update für BIOS-/UEFI-Schwachstellen in Dell-Systemen

[English]In Dell-Systemen gibt es gleich mehrere Schwachstellen im BIOS/UEFI, über die Angreifer Code auf den Systemen ausführen könnten. Dell hat für verschiedene Produkte Firmware-Updates für das BIOS/UEFI bereitgestellt, die Nutzer und Administratoren aus Sicherheitsgründen installieren sollten. Hier ein kurzer Überblick




Autor: Günter Born
 

[Born-IT] WD My Book Live NAS-Inhalte werden plötzlich weltweit gelöscht

[English]Jemand mit Western Digital My Book NAS-Geräten unter der Blog-Leserschaft? Es gibt eine beunruhigende Entwicklung, die Besitzer der Geräte im Auge behalten sollten. Momentan stellen Besitzer der My Book NAS-Einheiten weltweit fest, dass plötzlich Daten wie von Zauberhand komplett gelöscht




Autor: Günter Born
 

[Born-IT] Achtung: Cyberangriffe auf Zyxel-Firewalls mit Geräte-Übernahme – Details unbekannt

[English]Die Firma Zyxel informiert gerade Kunden über Angriffe eines Thread-Actors über eine unbekannte Schwachstelle in ihren Firewall-Produkten USG/ZyWALL-, USG FLEX-, ATP- und VPN-Serie mit vor Ort installierter ZLD-Firmware. Seit Montag sind erste Angriffe, bei denen ein neues Benutzerkonto in den




Autor: Günter Born
 

[Born-IT] Hack einer Krypto-Plattform: Südafrikanische Brüder ‚verschwinden‘ mit 3,6 Milliarden in Bitcoins

Ein Brüderpaar aus Südafrika ist verschwunden. Gut, wäre jetzt keine Meldung wert. Verschwunden sind aber auch Bitcoins im Wert von ca. 3,6 Milliarden Dollar. Da wird es schon interessanter, und wenn man noch weiß, dass dieser Betrag von der Kryptowährungs-Investmentplattform,




Autor: Günter Born
 

[Born-IT] Blackberry entdeckt Remote Access Trojan (RAT) ChaChi

[English]Sicherheitsexperten des Threat Research and Intelligence Team von BlackBerry, haben den Remote Access Trojan (RAT) ChaChi entdeckt. Der auf Windows-Systeme spezialisierte Trojaner wurde von den Hackern der PYSA-Ransomware entwickelt und greift Ziele weltweit an. In den vergangenen Monaten wurden gezielt




Autor: Günter Born
 

[Born-IT] Microsoft-Kontensperre, ein exemplarischer Fall

[English]Manche Benutzer erleben eine äußerst unangenehme Überraschung, müssen sie doch feststellen, dass ihr Benutzerkonto bei Microsoft ohne Begründung von jetzt auf gleich gesperrt und deaktiviert wurde. Ich hatte ja mehrfach im Blog über diese Fälle berichtet (siehe Beitrag Tretmine Microsoft




Autor: Günter Born
 

[Born-IT] John McAfee tot in Zelle entdeckt

John McAfee, der Gründer des gleichnamigen Sicherheitssoftware-Herstellers ist tot. Er wurde nach Behördenangaben tot in seiner* Gefängniszelle in Barcelona aufgefunden, Stunden, nachdem ein spanisches Gericht seiner Auslieferung in die USA zugestimmt hatte. Es gibt Spekulationen, dass der 75 Jährige durch




Autor: Günter Born
 

[Born-IT] Datengrab: Doctolib reicht deine Daten an Facebook und Outbrain weiter

[English]Die Anwendung Doctolib ist angetreten, die Onlinebuchung von Terminen bei Ärzten zu revolutionieren. Einfach alles im Rahmen der Telemedizin digital erledigen – echt cool, so dass die Software in Berlin auch zur Terminabstimmung für COVID-19-Impfungen verwendet wird. Ein klein bisschen




Autor: Günter Born
 

[Born-IT] Vorsicht: Phishing-Mail zielt auf Sparkassenkunden

Online-Banking-Kunden der deutschen Sparkassen werden aktuell von einer Phishing-Kampagne ins Visier genommen. Die Empfänger erhalten eine Mail, die angeblich von info at sparkasse.de stammt und den Empfänger ultimativ auffordert, die versäumte Umstellung sofort, bis zum Termin in zwei oder drei




Autor: Günter Born
 

[Born-IT] DarkRadiation Ransomware zielt auf Linux (Red Hat, Debian & Co.)

[English]Eine DarkRadiation genannte Ransomware zielt auf Linux-Systeme von Red Hat, CentOS oder Debian-basierende Distributionen. Darauf weist Sicherheitsanbieter Trend Micro in einem neuen Blog-Beitrag hin. Die Malware verwendet dabei Tools, um die Umgebung zu erkennen und sich dann per Spreader-Script lateral




Autor: Günter Born
 

[Born-IT] Neue Abmahnwelle von Frommer Legal wegen Filesharing

Aktuell scheinen wieder Tausende deutsche Nutzer Ziel einer Abmahnwelle der Kanzlei Frommer Legal (früher Waldorf Frommer) geworden zu sein. Der Vorwurf in der Abmahnung ist wohl Filesharing, wobei es um den Film Breaking News in Yuba County gehen soll. Hier




Autor: Günter Born
 

[Born-IT] Zieht der Firefox 89/90 wieder Daten ab?

[English]Nachdem der Firefox die letzten Wochen mehrfach aktualisiert wurde, gibt es Hinweise, dass die Entwickler wieder beginnen, Daten von Benutzersystemen abzuziehen. Hier einige Informationen zu diesem Thema. Über das letzte Update auf den Firefox 89.0.1 hatte ich am 18. Juni




Autor: Günter Born
 

[Born-IT] handelsregister.de nicht über alle Providern aufrufbar

Blog-Leser Rüdiger L. hat mich über eine Beobachtung von ihm informiert, ich ich einfach so hier im Blog weitergeben möchte. Es geht um die Erreichbarkeit bestimmter Webseiten, hier www.handelsregister.de, abhängig vom Provider. Da blockieren manche Provider. Rüdiger L. ist auf




Autor: Günter Born
 

[Born-IT] Check Point findet vier Sicherheitslücken in Microsoft Office

[English]Sicherheitsforscher des Anbieters Check Point haben in Microsoft Office durch Fuzzing vier Sicherheitslücken entdeckt. Laut Check Point sind Produkte der Office-Suite betroffen, darunter Excel und Word. Die Schwachstellen gehen auf veralteten Code zurück und eröffnen Angreifern die Möglichkeit, schädliche Befehlszeilen




Autor: Günter Born
 

[Born-IT] Tor 10.0.18 fixt Tracking-Möglichkeit

[English]Die Entwickler des Tor-Bundles haben am 21. Juni 2021 die Version Version 10.0.18 des Tor Browsers veröffentlicht. Dieses Update soll zahlreiche Bugs sowie eine Schwachstelle, die das Tracking des Benutzers ermöglicht, beseitigen. Laut dieser Ankündigung des Projekts aktualisiert diese Version




Autor: Günter Born
 

[Born-IT] Wiederholungstäter: Erneut Datenschutzvorfall bei CarnivalCruise

Der weltweit größte Anbieter von Kreuzfahrten, die Carnival Cruise, musste erneut einen Datenschutzvorfall eingestehen. Zum zweiten Mal innerhalb eines Jahres sind Angreifer in E-Mail-Konten eingedrungen und haben sich Zugang zu persönlichen, finanziellen und gesundheitlichen Informationen von Gästen, Mitarbeitern und der




Autor: Günter Born
 

[Born-IT] SSID %p%s%s%s%s%n killt WiFi-Funktionalität beim iPhone

Ziemlich doofer Bug, der die Nutzer von iPhones unter iOS gerade getroffen hat. Jemand hat herausgefunden, dass durch die Zeichenkette* %p%s%s%s%s%n beim WLAN-Namen (SSID) die WiFi-Funktionalität bei den Geräten kaputt geht. Weder ein Neustart noch die erneute Änderung scheint zu




Autor: Günter Born
 

[Born-IT] Bayern: Versagen bei Digitalisierung an Schulen – der Datenschutz hat Schuld

Es ist ein Musterbeispiel politischen Versagens, ähnlich wie beim Maut-Debakel vom CSU-Minister Scheuer. Die Digitalisierung der Schuldaten dauert, trotz Laptop und Lederhosen, in Bayern ein Viertel Jahrhundert, und kostet statt der geplanten 11 Millionen Euro über eine Viertel-Milliarde Euro. Die




Autor: Günter Born
 

[Born-IT] WhatsApp wird trotz Datenschutzbedenken fleißig weiter genutzt

Nachdem Facebook die Datenschutzbedingungen bei der Tochter WhatsApp geändert hatte und die Zustimmung der Benutzer ultimativ verlangte, kehrten eine Menge Leute dem Messenger den Rücken. Aber ein Großteil der deutschen WhatsApp-Benutzer hält, trotz geänderter Datenschutzbedingungen, an Facebook-App für diesen Dienst




Autor: Günter Born
 

[Born-IT] Software: Unser Grab als PKW-Besitzer der Zukunft?

[English]Haben Sie ein Auto? Irgendwann steht wohl dessen Ablösung an. Was früher zwar ein teurer, aber oft freudiger Akt war, könnte künftig zum Alptraum mutieren. Den nebenstehend gezeigten Käfer tangiert das nicht – auch wenn es sich schon um ein




Autor: Günter Born
 

[Born-IT] Das reparierbare Notebook von Framework

Ein Notebook, welches sich bei Fehlern vom Benutzer reparieren lässt und nicht weggeworfen oder zu horrenden Kosten in den Support gegeben und ausgetauscht werden muss? Das amerikanische Startups Framework hat sich zum Ziel gesetzt, die Wegwerf-Mentalität in diesem Bereich zu




Autor: Günter Born
 

[Born-IT] Warnung vor Datenklau bei Gebrauchtwagen

[English]Moderne Automobile werden dank Infotainmentsystem und Schnittstellen mehr und mehr zu fahrenden Datenbanken. Damit steigt auch das Interesse an diese Daten heran zu kommen, speziell, da diese Daten nur unzulänglich gegenüber dem Zugriff durch Dritte geschützt sind. Zum Problem kann




Autor: Günter Born
 

[Born-IT] Cisco-Switches: Root-Schwachstelle durch Sicherheitsupdate schließen

[English]In den Cisco-Produkten AnyConnect, DNA Center, Email Security Appliance, Meeting Server Small Business Switches und Unified Intelligence Center gibt es gravierende Schwachstellen, über die Angreifer Root-Rechte erlangen und eigenen Code ausführen könnten. Cisco hat entsprechende Sicherheitsupdates zum Schließen der Schwachstellen




Autor: Günter Born
 

[Born-IT] Achtung: Phishing-Welle an Hochschulen (Juni 2021)

Ich fische mal eine Information raus, die mich schon vorige Woche erreicht hat, aber liegen geblieben ist. An einigen deutschen Hochschulen scheint eine Phishing-Welle auf Angehörige (Mitarbeiter, Studenten) dieser Institutionen zu rollen. Da die Mails von Adressen der jeweiligen Hochschulen




Autor: Günter Born
 

[Born-IT] Polizei der Ukraine setzt Mitglieder der Cl0P-Ransomware-Gang fest

[English]Den Ermittlungsbehörden ist der nächste Schlag gegen Cyberkriminelle gelungen, konnten sie doch Mitglieder der Cl0P-Ransomware-Gang in der Ukraine festsetzen. Die Cl0P-Ransomware-Gang war für Infektionen der Maryland-University, und der Stanford University verantwortlich. Bei verschiedenen Operationen wurden von ausländischen Unternehmen Ransomware-Zahlungen in




Autor: Günter Born
 

[Born-IT] Windows 11 Leak der Build 21996.1

[English]Bereits eine gute Woche vor dem Microsoft Ereignis zum 24. Juni 2021, in dem über die Zukunft von Windows gesprochen werden soll, ist die Build 21996.1 von Windows 11 im Internet aufgetaucht. Es ist zwar eine Entwicklerversion, die Ende Mai




Autor: Günter Born
 

[Born-IT] Starlink: Kein Internet im Sommer?

Hier im Blog hatte ich ja mehrfach über Satelliten-Internet berichtet, welches von SpaceX unter dem Namen Starlink auch in Deutschland angeboten wird (siehe meinen Blog-Beitrag Staat bezahlt StarLink-Empfangsschüssel). Bezüglich der Kostenerstattung durch den Staat gab es kürzlich ein Dementi. Aber




Autor: Günter Born
 
Zurück
Oben