Externe News

RSS-Feeds von interessanten Seiten (Born-IT, DAU.cc, Tarnkappe)

Gefunden und Kommentiert

Ihr habt eine interessante Nachricht im Netz gefunden und wollt dazu eure Meinung hinterlassen?
Themen
101
Beiträge
1,4K
Themen
101
Beiträge
1,4K

[Born-IT] Windows 10: Die kaputte "Neuigkeiten und interessante Themen"-Funktion und Microsofts Bestätigung

[English]Die erst kürzlich in Windows 10 zwangsweise eingeführte Funktion „Neuigkeiten und interessante Themen“ nervt nicht nur die Benutzerschaft ungemein. Die Funktion ist auch so kaputt, dass kein sinnvolles Arbeiten damit möglich ist. Jetzt hat Microsoft diese Probleme bestätigt. Hier ein




Autor: Günter Born
 

[Born-IT] Kritische Schwachstelle in SonicWall-Firewall-Software

[English]Blog-Leser Adrian hat mich gerade auf eine kritische Schwachstelle im Sonicwall Web-Management-Schnittstelle der Firewall hinwiesen (danke dafür). Die Schwachstelle betrifft sowohl physische als auch virtuelle Firewalls von SonicWall. Der Hersteller rät seinen Kunden dringend, den entsprechenden SonicOS-Patch sofort anzuwenden. In




Autor: Günter Born
 

[Born-IT] Facebook-Nutzer verlieren Konten durch Auto-Liking

[English]Tausende Facebook-Nutzer schaffen es, ihre Facebook-Benutzerkonten zu verlieren, weil sie auf sogenannte Auto-Liking-Anbieter setzen und diesen die Kontrolle über das betreffende Konto gewähren. Betrifft vor allem Nutzer auf der Südhalbkugel der Erde (Süd-Amerika), die auf die Dienste zwielichtiger Mittelsmänner zurückgreifen.




Autor: Günter Born
 

[Born-IT] Windows 7/8.1: Nvidia beendet Grafiktreiber-Support im Oktober 2021

[English]Der Grafikkartenhersteller Nvidia hat zum 11. Juni 2021 das Ende der Unterstützung von Windows 7 und Windows 8/8.1 mit Grafikkartentreibern angekündigt. Ab dem 4. Oktober 2021 werden Game Ready Driver-Upgrades, einschließlich Leistungsverbesserungen, neuer Funktionen und Fehlerbehebungen, ausschließlich für Systeme mit




Autor: Günter Born
 

[Born-IT] Anonymous hackt kenfm.de

Das Kollektiv von Anonymous hat die Webseite kenfm.de von Ken Jebsen gehackt (auf der auf Webseite KenFM verbreitet Jebsen Verschwörungstheorien und Positionen der Querdenker, siehe Wikipedia). Artikel zum Hack, bei dem den Hackern auch die Daten von Unterstützern Jebsens in




Autor: Günter Born
 

[Born-IT] Windows 10: Supportende für Internet Explorer 11 am 15.6.2022

[English]Kleine Erinnerung für Windows-Benutzer, die noch am Internet Explorer 11 als Browser festhalten. Die Desktop-Version unter Windows 10 fällt in bestimmten Varianten am 15. Juni 2022 aus dem Support und bekommt keinerlei Updates mehr. Microsoft setzt in Windows 10 zukünftig




Autor: Günter Born
 

[Born-IT] LKA Niedersachsen warnt Nutzer vor WhatsApp-Übernahme (Juni 2021)

Kriminelle versuchen WhatsApp-Konten von Benutzern mit einem Trick zu übernehmen. Das Landeskriminalamt (LKA) Niedersachsen warnt jetzt vor dieser Masche, die praktisch jeden WhatsApp-Benutzer treffen kann. Daher nehme ich die Warnung mal hier in den Blog auf. Das Landeskriminalamt (LKA) Niedersachsen




Autor: Günter Born
 

[Born-IT] Microsoft im Bildungsbereich: Mythen entlarvt

Microsoft bietet ja für den Bildungsbereich enorm günstige Lizenzen an, um den Mitbewerb auszubremsen. Bei Open Source wäre das Thema Lizenzen weitgehend vom Tisch. Aber Microsoft hat es geschafft, dass sich im Bildungsbereich viele Mythen halten, warum die Produkte aus




Autor: Günter Born
 

[Born-IT] Die 10 häufigsten Bedrohungen in Azure AD und Office 365

Bereits im Mai 2021 hat Vectra AI seine Studie zu den Top 10 der erkannte Bedrohungen in Azure AD und Office 365 offen gelegt. Die Auswertung zeigt die Bedrohungen entsprechend ihrer relativen Häufigkeit, die von der Sicherheitsplattform von Vectra als




Autor: Günter Born
 

[Born-IT] Windows 10: Juni 2021-Updates stören Taskleiste durch "Neuigkeiten und interessante Themen"

[English]Mit den Sicherheitsupdates vom 8. Juni 2021 für Windows 10 hat Microsoft auch die Funktion „Neuigkeiten und interessante Themen“ zwangsweise eingeführt. Inzwischen stellen einige Nutzer fest, dass die Funktion der Taskleiste gestört ist und Symbole im Tray-Bereich (Statusbereich) der Taskleiste




Autor: Günter Born
 

[Born-IT] Microsoft Teams: Bug verlangt von Nutzern eine Zertifikatsauswahl

Nutzer von Microsoft Teams wurden die Nacht durch einen ärgerlichen Bug genervt. Ein Microsoft Teams-Update führt dazu, dass Benutzern von Teams die Aufforderung „Wählen Sie ein Zertifikat aus“ angezeigt wurde, bevor die Software verwendet werden konnte. Der Fehler wurde schnell




Autor: Günter Born
 

[Born-IT] Windows 10: Fehler 554 bei t-online-Mailzustellung

Blog-Leser Hans T. hat mich über Mail über Probleme mit der Mail-Zustellung bei t-online informiert. Er schreibt: Seit 3 Tagen kann ich keine E Mails an t-online Adressen senden. 20 meiner gespeicherten E Mail Adressaten empfangen und senden E Mails




Autor: Günter Born
 

[Born-IT] Feuer in Amazon-Rechenzentrum – Blink-Kameras gehen nicht mehr

[English]Blink ist ja der Serienname von Überwachungskameras von Amazon, die in vielen Haushalten zu finden sind. Mir sind die Blink-Überwachungskameras etwas suspekt, da diese Amazon über ein Benutzerkonto mit ins Boot nehmen. Aber es kommt noch dicker. Wie es aktuell




Autor: Günter Born
 

[Born-IT] Next Windows: Windows 11, Windows Sun Valley oder was?

[English]Zum 24. Juni 2021 hat Microsoft ja eine Veranstaltung zum Thema „next Windows“ angekündigt, wo es um die künftige Entwicklung des Betriebssystems aus Redmond gehen soll. Bis zu diesem Zeitpunkt soll es auch keine Windows Insider Previews zum testen mehr




Autor: Günter Born
 

[Born-IT] Achtung: Phishing/Malware-Verbreitung über Google-Forms

Ich hole nochmals einen Vorgang hoch, den ich als Warnung hier im Blog hatte (siehe Google Forms & Telegram für Phishing-Angriffe genutzt).C yber-Kriminelle verwenden vermehrt Google Forms für Phishing-Angriffe. Ziel ist es, Anmeldedaten für Online-Konten von Benutzern abzugreifen. Auch die




Autor: Günter Born
 

[Born-IT] Software-Bug Grund für Fastly-Ausfall

Am 8. Juni 2021 gab es eine Störung im Content Delivery Network (CDN) des US-Anbieters Fastly. Damit waren sehr viele Webseiten plötzlich nicht mehr erreichbar. Die Störung war zwar nach einer Stunde wohl wieder behoben. Aber der Grund für den




Autor: Günter Born
 

[Born-IT] Ironside: Polizei trickst Kriminelle mit ANOM-Messenger-App aus

Es ist der Stoff für einen Krimi. Bei Kriminellen waren Handys, auf denen eine verschlüsselte Kommunikation mittels des Messenger-Diensts ANOM sehr beliebt. Was die Kriminellen nicht wussten: Das amerikanisch FBI hatte die Firma ANOM übernommen und konnte die Gespräche und




Autor: Günter Born
 

[Born-IT] Endet Windows 10 am 14. Oktober 2025? Ein bisschen …

[English]Aktuell berichten einige Webseiten, dass Microsoft Windows 10 am 14. Oktober 2025 auslaufen lässt. Das Ganze habe mit dem angekündigten Windows-Event zum 24. Juni 2021 zu tun, wo das „nächste Windows“ erwartet werden. Ganz so einfach ist das aber nicht,




Autor: Günter Born
 

[Born-IT] Schweizer Covid-Zertifikat – Public Security Test

Kleine Info für Knobler: Die Schweizer Eidgenossenschaft ist gerade dabei ein Covid-Zertifikat in den Kantonen einzuführen. Parallel laufen diverse Sicherheitsanalysen. Um das Sicherheitsniveau dieses Zertifikats überprüfen zu lassen, hat das Nationale Testinstitut für Cybersicherheit (NTC) lediglich Stichproben durchgeführt. Allerdings steht




Autor: Günter Born
 

[Born-IT] Liefert Microsoft Hinweise auf Windows 11?

[English]Es ist ja noch einige Tage bis zum 24. Juni, dem Datum, an dem Microsoft über sein „what’s next for Windows“ informieren will. Im Web wird bereits in zahlreichen Artikeln spekuliert, dass dort ein Windows 11 vorgestellt werden könnte. Nun




Autor: Günter Born
 

[Born-IT] Neues zu Colonial Pipeline: Hack durch Phishing, FBI holt Lösegeld teilweise zurück

Der Ransomware-Befall bei der US Colonial Pipeline ging auf einen Phishing-Angriff zurück, bei dem die Hacker VPN-Zugangsdaten für die IT-Systeme erbeuteten. Solche Zugangsdaten werden inzwischen für zahlreiche Firmen im Darknet gehandelt. Zudem ist es dem FBI gelungen, einen Teil des




Autor: Günter Born
 

[Born-IT] Siloscape-Malware zielt auf Windows Container in Kubernetes-Clustern

[English]Sicherheitsforscher von Palo Alto Networks schlagen Alarm, sind sie doch auf die Siloscape genannte Malware gestoßen. Die Malware versucht Windows-Container, die in Kubernetes-Clustern in der Cloud laufen, zu kompromittieren. Im Anschluss wird versucht, alle Container im Kubernetes-Cluster zu infiltieren. Während




Autor: Günter Born
 

[Born-IT] Apple patzt bei App-Sicherheit und Datenschutz während einer Reparatur

Apples iTunes App-Store ist sicher und bei diesem Unternehmen ist alles 200 % sicher, so die weit vorherrschende Meinung vieler Zeitgenossen. Mir sind jetzt zwei Info-Splitter unter die Augen gekommen, die zumindest Kratzer am Lack hinterlassen dürften. Denn eine Untersuchung




Autor: Günter Born
 

[Born-IT] Nobelium Cyberangriff auf US-Regierung durch MS vereitelt – wechselt in die Cloud

Ende Mai wurde ein vereitelter Cyberangriff auf US-Regierungsinstitutionen (und weitere Einrichtungen weltweit) bekannt. Microsoft hatte das Ganze wohl frühzeitig erkannt und den Angriff vereitelt. Hinter dem Angriff werden die gleichen Akteure wie beim Solarwinds-Fall vermutet. Für Microsoft ist das ein




Autor: Günter Born
 

[DAU.cc] Anonymous warnt Elon Musk

Per YouTube, Twitter und anderen entsprechenden Kanälen verteilt Anonymous momentan ein Video, welches sich an Tesla-Gründer Elon Musk richtet. Der Multimilliardär, der in Twitter gerne mit kryptischen Nachrichten Einfluss auf den Bitcoin-Kurs nimmt, wird unter anderem wegen dieser Macht kritisiert. Im Verlauf des Videos wird auch auf die schlechten Arbeitsbedingungen seiner Angestellten, Kinderarbeit in Lithium-Minen,...

 

[Born-IT] Web.de schaltet Voice-Mail zum 1.7.2021 ab

Kurze Information, falls jemand ein E-Mail-Postfach beim Anbieter Web.de besitzt. Dort konnte man sich unter einer 032-Rufnummer auch einen, als Voice-Mail bezeichneten Anrufbeantworter einrichten. Die Sprachnachrichten wurde per Mail zugestellt. Dieser Dienst wird eingestellt, wie mir der Anbieter mitteilte. In




Autor: Günter Born
 

[Born-IT] Banking-Trojaner Flubot verbreitet sich in Deutschland stark (Juni 2021)

Ich hole mal wieder ein Thema hoch, welches ich bereits im März und April 2021 hier im Blog angesprochen hatte. Die Macher des Banking-Trojaners Flubot scheinen wohl recht erfolgreich zu sein. Bitdefender hat Anfang Juni 2021 eine Warnung vor dieser




Autor: Günter Born
 

[Born-IT] 22-Euro-Freigrenze für Einfuhrabgaben fällt zum 1. Juli 2021

Der 1. Juli 2021 ist ein wichtiges Datum für alle Online-Besteller, die Waren aus dem Nicht-EU-Ausland, speziell China, aber auch USA oder Großbritannien beziehen. Denn ab dem genannten Datum entfällt die bisherige Freigrenze für Sachwerte nicht höher als 22 Euro.




Autor: Günter Born
 

[Born-IT] Falle Software-Schnäppchen aus dem Internet

Im Internet schießen die Shops, die scheinbar günstige Software wie Microsoft Office oder Microsoft Windows etc. zum Kauf anbieten, wie Pilze aus dem Boden. Meist wird ja argumentiert, dass es sich um gebrauchte Software handele, die dann halt günstiger angeboten




Autor: Günter Born
 

[Born-IT] Erneut COVID-19-Testergebnisse in Berlin offen abrufbar

COVID-19-Testzentren sind momentan wohl die reinste Goldgrube, auf die sich zahlreiche Anwender stürzen. Kein Wunder, dass es jetzt den Verdacht auf Betrug gibt, dem Staatsanwaltschaften nachgehen. Aber auch mit der Sicherheit der Testergebnisse gegen Einsichtnahme durch Unbefugte ist es nicht




Autor: Günter Born
 

[Born-IT] Tenable findet ungefixte Installer-Schwachstelle in macOS

[English]Sicherheitsanbieter Tenable hat gleich mehrere sicherheitsrelevante Probleme aufgedeckt, die macOS-Anwendungsinstaller betreffen. Zu diesen Problemen gehört die Möglichkeit, die Standard-Sicherheitsmechanismen von macOS in Bezug auf signierte Anwendungsinstaller zu umgehen. Diese sollen eigentlich die Ausführung schädlicher Skripte verhindern sollen. Tenable warnte außerdem




Autor: Günter Born
 

[Born-IT] Stack Overflow von Investment-Firma Prosus gekauft

Die Plattform Stack Overflow ist nur Insidern im Bereit der IT/Software-Entwicklung bekannt. Ich verlinke hier im Blog schon mal auf deren Forenseite (All Quesions genannt). Im Grunde richtet sich die Plattform an Profis, die (wie Microsoft) für* die Stack Overflow




Autor: Günter Born
 

[Born-IT] Bürgeramt nur mit der Luca-App betretbar? Meldung erwünscht

Gibt es öffentliche Stellen (Bürgerämter), die das Betreten von der Verwendung der Luca-App abhängig machen? Kann nicht sein! Digitalcourage e.V. hat daher eine Seite aufgesetzt, wo Bürger solche Verwaltungen melden können. Es ist unbestritten, dass beim Besuch bestimmter Einrichtungen Kontaktdaten




Autor: Günter Born
 

[Born-IT] Datenpanne bei BRK-Blutspendedienst in Bayern in 2020 bestätigt

Im August 2019 hatte ich im Blog-Beitrag Rotes Kreuz übermittelt Daten von Blutspendern an Facebook berichtet, dass beim bayrischen Roten Kreuz Daten von Blutspendern an Facebook übermittelt wurden. Das dies ein Datenschutzvorfall war, wurde jetzt von der Datenschutzaufsicht bestätigt. Das




Autor: Günter Born
 

[Born-IT] Chinesischer UC Browser petzt Nutzerdaten in iOS and Android

[English]Das chinesische Unternehmen Alibaba bietet eine App namens UC Browser über seine Tochtergesellschaft UCWeb (residiert in Singapur) für Android und iOS an. Der Browser ist liegt von der Benutzerzahl weltweit auf dem vierten Platz. Nun ist herausgekommen, dass die Tochtergesellschaft




Autor: Günter Born
 

[Born-IT] Staat bezahlt StarLink-Empfangsschüssel

Bundesminister Scheuer will den Kauf von Satelliten-Empfangsschüsseln und von Hardware für den Internet-Empfang per Satellit bezuschussen. Gefördert sollten rund 200.000 Haushalte im ländlichen Raum werden, die kein schnelles Internet erhalten. Nutznießer ist jetzt der SpaceX-Dienst StarLink, da jeder Nutzer mit




Autor: Günter Born
 

[Born-IT] Das Leid der Mitarbeiter im Security Operations Center (SOC)

Mitarbeiter im Security Operations Center (SOC) von Firmen sind ja für die Bewertung und Kategorisierung von Warnmeldungen über Cyber-Angriffe verantwortlich. Das führt ggf. zu extremem Stress. Mir ist gerade eine neue Studie vom Sicherheitsanbieter Trend Micro in die Hände gefallen,




Autor: Günter Born
 

[Born-IT] Frankreich lässt Googles und Microsofts Cloud für sensible Daten zu

Noch eine kleine Meldung zum Sonntag – das Thema dümpelt schon einige Tage hier herum. Einige der sensibelsten Staats- und Unternehmensdaten Frankreichs können mit der von Alphabets Google und Microsoft entwickelten Cloud-Computing-Technologie sicher gespeichert werden, wenn sie an französische Unternehmen




Autor: Günter Born
 

[Born-IT] O tempora, o mores! Signal läuft auf Microsofts Azure

Ich hätte ja nicht gedacht, dass ich als IT-Blogger noch den alten Cicero zitieren müsste. Der zugrunde liegende Dienst bei der Signal Messenger-App muss natürlich irgendwo gehostet werden. Gerade habe ich gelernt, dass Signal über Microsoft Azure gehostet wird und




Autor: Günter Born
 

[Born-IT] Epsilon Red Ransomware zielt auf ungepatchte Exchange Server

[English]Kurze Warnung an Administratoren von Microsoft Exchange Servern. Bei der Untersuchung eines Angriffs auf ein größeres US-amerikanisches Unternehmen aus dem Bereich des Gastgewerbe hat das Sicherheitsunternehmen Sophos eine neue Epsilon Red genannte Ransomware entdeckt. Red Epsilon nutzt ungepatchte Schwachstellen in




Autor: Günter Born
 

[Born-IT] 3 Jahre DSGVO: Weiter Unklarheit in Unternehmen

[English]Vor drei Jahren ist am 25. Mai 2018, die Datenschutzgrundverordnung (DGVO) in Kraft getreten – bzw. die Übergangsregelungen endeten zu diesem Zeitpunkt. Das bedeutete für viele Unternehmen enorme Veränderungen hinsichtlich der Speicherung und Verarbeitung von Daten – obwohl die DSGVO




Autor: Günter Born
 

[Born-IT] Windows 10, der Edge, die Bugs und die nervende Popup-Anzeige

[English]Kürzlich wurde ja die Version 91 des Chromium Edge-Browsers durch Microsoft freigegeben, um mit dem Versionsstand der Chromium-Entwicklung gleich zu ziehen. Mit dem Chromium Edge Version 91 hat Microsoft den Browser nicht nur auf einen neuen Entwicklungszweig gehoben, sondern auch




Autor: Günter Born
 

[Born-IT] Mehr als 50% der Unternehmen von Diebstahl privilegierter Zugangsdaten und Insider Threats betroffen

Uber die Hälfte der Unternehmen hatte in den letzten zwölf Monaten mit dem Diebstahl privilegierter Zugangsdaten (53 Prozent) und Insider-Bedrohungen (52 Prozent) zu kämpfen. Dies zeigt eine neue Studie von ThycoticCentrify. In 85 Prozent der Fälle, in denen Cyberkriminelle privilegierte




Autor: Günter Born
 

[Born-IT] Windows 10: Änderungen und Unklarheiten bei Treiber-Updates über WSUS

[English]Ich fasse mal zwei Themen, die bereits länger bei mir herumliegen, in einem Sammelbeitrag zusammen. Es geht um die Möglichkeit, bei Windows 10 Treiber zu installieren. Bei Windows 10 hat Microsoft Anfang Mai 2021 in den Insider Previews eine Aktualisierung




Autor: Günter Born
 

[Born-IT] Konflikt zwischen LibreOffice und gpg4win

Wer das Verschlüsselungspaket gpg4win für Windows zur E-Mail-Verschlüsselung nutzt, bekommt wohl Probleme mit der Büro-Suite LibreOffice. Dies ist jedenfalls die Information, die mir von einem Blog-Leser zuging. Ich stelle mal die betreffenden Informationen hier ein. Blog-Leser Z. A. hat mich




Autor: Günter Born
 

[Born-IT] Windows 10 21H1: Geisteranzeige in Taskleiste nach Update KB5003214?

Ich stelle es einfach mal im Blog ein – eine Blog-Leserin hat mich per Mail darüber informiert (danke dafür), dass nach dem letzten optionalen Update für Windows 10 21H1 Probleme bei ihrem System aufgetreten sind. Sie schreibt etwas von Geisteranzeigen




Autor: Günter Born
 

[Born-IT] Fake-Impfstoff-/Testzertifikate im Darknet und auf Telegram

Mir ist die Tage eine Meldung von Check Point über einen Boom an gefälschten Impfstoff- und Testzertifikaten im Darknet und auf Telegram zugegangen. Scheitern damit die hochfliegenden Pläne für digitale COVID-19-Impfpässe an der Tatsache, dass falsche Zertifikate zu COVID-19-Tests und




Autor: Günter Born
 

[Born-IT] Wie Cyber-Kriminelle Bitcoins waschen

Wie waschen Cyber-Kriminelle eigentlich ihr erbeutetes Krypto-Geld? Forensik-Firmen versuchen nämlich herausfinden, wie sogenannte Treasure Men, Privacy Wallets und Geschenkkarten genutzt werden, um das erbeutete Krypto-Geld in bares Geld zu verwandeln. Die Financial Times hat einen englischsprachigen Artikel zum Thema verfasst




Autor: Günter Born
 

[Born-IT] Bulk-Join für Windows-Geräte zu Azure AD und MS Endpoint Manager

[English]Administratoren, die Windows 10-Geräte verwaltet, stehen ggf. vor dem Problem, eine große Anzahl von neuen Windows-Geräten mit Azure Active Directory (Azure AD) und Intune zu verbinden. Diese Aufgabe lässt sich mit Hilfe eines entsprechend erstellten Bereitstellungspakets und Intune erledigen. Microsoft




Autor: Günter Born
 

[Born-IT] FBI-Warnung: APT-Hacker brechen über alten Fortinet-Bug in Behörden-IT ein

Ungepatchte Systeme stellen eine größere Gefahr für Hackerangriffe als 0-Day-Schwachstellen dar – meistens jedenfalls (der Hafnium-Exchange-Vorfall war eine der Ausnahmen). Das bestätigt sich erneut bei einem gerade bekannt gewordenen Fall, wo das FBI eine Warnung herausgegeben hat. APT-Hacker sind über




Autor: Günter Born
 

[Born-IT] E-Mail-Kampagne verbreitet StrRAT Fake-Ransomware RAT

Noch ein kleiner Nachtrag. Microsoft hat kürzlich vor einer massiven E-Mail-Kampagne gewarnt, bei der Malware verbreitet werden soll. Bei der Malware-Kampagne wurde/wird der Java-basierte StrRAT-Remote-Access-Trojaner (RAT) verbreitet. Dieser ist für seine Fähigkeiten zum Diebstahl von Daten und zum Vortäuschen von




Autor: Günter Born
 

[Born-IT] Kehrtwende bei WhatsApp-Nutzerzustimmung (29.5.2021)

Kehrtwende um 180 Grad bei Facebook in Bezug auf die Nutzerzustimmung zu den geänderten Bedingungen für WhatsApp. Nutzer, die diese Änderungen nicht akzeptieren, werden WhatsApp auch weiterhin in vollem Umfang nutzen können. Die unendliche Geschichte um das Thema Privatsphäre und




Autor: Günter Born
 

[Born-IT] Insides zur Citizen Sicherheits-App

[English]Einem Hacktivisten ist es gelungen, riesige Datenmengen der Kriminalitäts-App Citizen abzuziehen und er hat diese anschließend im Dark Web veröffentlicht. Der Datensatz enthält 1,7 Millionen „Vorfälle“ (die Benachrichtigungen in der App), die neue Einblicke, wie Citizen arbeitet, offen legt. Citizen




Autor: Günter Born
 

[Born-IT] Neues (Python-)Virus für Windows mit unbekannter Herkunft gefunden

[English]Blog-Leser Christian hat mich gestern per Mail kontaktiert, weil er bei einigen seiner Kunden auf ein bisher vom Microsoft Defender nicht erkanntes Virus (Trojaner) gestoßen ist. Allzu viele Informationen zum Schädling liegen noch nicht vor – leider gibt es auch




Autor: Günter Born
 

[Born-IT] Acer kündigte vier neue Chromebook-Linien an

Acer hat gerade vier neue Chromebook-Linien angekündigt, darunter das erste 17-Zoll-Chromebook der Branche, das Acer Chromebook 317. Sie basiere alle auf den neuesten und Funktionen, um die Bedürfnisse von Privatanwendern, Studenten und Geschäftskunden zu erfüllen.* Die vier Chromebook-Familien reichen vom




Autor: Günter Born
 

[Born-IT] Windows 10 Funktion "Nachrichten und Wetter": Deaktivieren und mehr

[English]Microsoft hat in Windows 10 (zuerst in der Version 21H1, später in 20H2) die Funktion „Nachrichten und Wetter“ per Update eingeführt. Über ein Symbol im Infobereich der Taskleiste lassen sich die Wetteranzeige sowie ein Feed mit aktuellen Schlagzeilen von Nachrichtenmagazinen




Autor: Günter Born
 

[Born-IT] Zahlungsdienstleister Klarna: Fremde Konten einsehbar

[English]Ich weiß schon, warum ich keine Finanzdienstleister oder Fintechs per App an meine Bankkonten heran lasse. Nach Medienberichten kam es beim schwedischen Zahlungsdienstleister Klarna zu einer schweren Datenschutzpanne. Nutzer, die die Klarna-App verwendeten, konnten am heutigen Donnerstag-Vormittag (27.5.2021) für kurze




Autor: Günter Born
 

[Born-IT] AudaCity macht Kehrtwende bei Telemetrie

Im Blog-Beitrag Audacity und deren Telemetrie: Stinkefinger des Managements an die Community hatte ich über Pläne des neuen Management berichtet, den Audio-Editor mit Telemetrie zu instrumentieren. Nach einem Sturm der Entrüstung in der Community hat das Management diese Pläne aber




Autor: Günter Born
 

[Born-IT] Hack dein Gesundheitsamt, die Luca-App machte es möglich

Über die Luca-App zur Erfassung der Besuche von Orten, an denen Coronainfektionen passieren können, hat man sich ein Sicherheitsrisiko par Excellence ins Haus geholt. Denn die App ermöglicht eine Code-Injektion in die Daten, die an Gesundheitsämter übertragen werden. Das haben




Autor: Günter Born
 

[Born-IT] Wie Hacker den Dienst Telegram missbrauchen

[English]Telegram ist eine teilverschlüsselnde Messaging- und Chat-App, die als Konkurrent von Whatsapp angesehen wird. Leider haben auch Cyberkriminelle den Wert von Telegram erkannt und begonnen, ihre Hacks über diesen Dienst zu teilen und ein größeres Publikum zu erreichen. Private Daten




Autor: Günter Born
 

[Born-IT] Google im Fokus des Bundeskartellamts, 2 Verfahren eingeleitet

Das Bundeskartellamt hat gerade zwei Verfahren gegen die Google Inc. in Irland und die Muttertochter Alphabet in den USA nach den neuen Digitalvorschriften (§ 19a GWB) eingeleitet. In den Verfahren prüft das Bundeskartellamt die marktübergreifende Bedeutung für den Wettbewerb und




Autor: Günter Born
 

[Born-IT] Office-Anwendungen starten wegen fehlerhafter Registrierung nicht

Blog-Leser Tobias P. hat mich Mitte Mai 2021 kontaktiert und über ein Problem informiert, welches er auch nach einiger Recherche nicht lösen konnte. In seiner Umgebung hat er das Problem, dass Office-Anwendungen wie Outlook, Word, Excel etc. Probleme bereiten und




Autor: Günter Born
 

[Born-IT] Spam-Anstieg bei Barracuda Email Security Gateway

Kurze Frage an Administratoren, die ein Email Security Gateway von Barracuda administrieren. Ist seit kurzem bei euch ein erhöhtes Spam-Aufkommen zu verzeichnen? Blog-Leser Manfred S. hat mich gestern per Mail kontaktiert und folgende Beobachtung beschrieben: Ich weiß nicht, ob das




Autor: Günter Born
 

[Born-IT] http-sys Schwachstelle (CVE-2021-31166) bedroht auch WinRM-Dienst

[English]Die bereits im Mai 2021 gepatchte http-sys Schwachstelle (CVE-2021-31166) ist gravierender als zunächst angenommen. Bedroht sind auch Windows 10/Windows-Server-Systeme, auf denen der Windows-Remote-Management-Service (WinRM) läuft. Administratoren sollten sicherstellen, dass die betroffenen Systeme gepatcht sind, da die http-sys Schwachstelle eine wurmartige




Autor: Günter Born
 

[Born-IT] Microsoft Exchange Admin-Portal wegen ausgelaufenem Zertifikat blockiert

Ziemlich doofer Fehler, der immer mal wieder passieren wird. Am Wochenende war plötzlich* der Zugriff auf das Microsoft Exchange Admin-Portal nicht mehr möglich. Der Grund für diesen Fehler war schlicht ein abgelaufenes SSL-Zertifikat, dessen Erneuerung durch Microsoft vergessen wurden.* Allerdings




Autor: Günter Born
 

[Born-IT] iPad Pro XDR 12,9 Zoll Display hat Blooming-Effekt

Kürzlich hat Appe dieses Dokument veröffentlicht, welches sich mit den Vorteilen des neuen Liquid Retina XDR-Display beim iPad Pro befasst. Aber auch das Liquid Retina XDR mini-LED-Display des 12,9 Zoll Apple iPad Pro neigt wohl zum Blooming Effekt. Josh Teder




Autor: Günter Born
 

[Born-IT] Audio-Hersteller Bose: Datenleck nach Ransomware-Befall

[English]Bose, ein Hersteller von Audio-Produkten, ist Opfer eines Ransomware-Angriffs geworden. Dabei wurden auch einige Daten von Angestellten des Unternehmens abgezogen, wie das Unternehmen eingestanden hat. Entdeckt wurde der Malware-Befall am 7. März 2021, am 29. März wurde festgestellt, dass Daten




Autor: Günter Born
 

[Born-IT] Neues zum Malwarebefall bei Gigaset Android-Smartphones

Wie steht es eigentlich um das Thema Malware-Befall durch eine Supply-Chain-Attacke bei den Gigaset Android-Smartphones, die uns vor Ostern ereilte? Blog-Leser haben mir ihre Erfahrungen in Mails geschildert und auch über Geräte berichtet, die als repariert und gesäubert zurückkamen. Und




Autor: Günter Born
 

[Born-IT] Bayrische Behörde klagt gegen Open-Data wegen veröffentlichter Geodaten

Aktivisten von Open-Data haben Geodaten über eine API gesammelt und dann auf GitHub veröffentlicht. Diese GitHub-Veröffentlichung wurde mehrfach geforkt, liegt also in mehreren Kopien vor. Darauf hin hat das bayerische Landesamt für Digitalisierung, Breitband und Vermessung (LDBV) eine DCMA-Beschwerde gegen




Autor: Günter Born
 

[Born-IT] Workaround für OneDrive Anmeldefehler 0x8004de40

[English]Benutzer von Microsofts Cloud-Speicher OneDrive laufen bei der Anmeldung gelegentlich in das Problem, dass dieser Vorgang mit dem Fehler 0x8004de40 abgewiesen wird. Microsoft hat sich letztens der Sache angenommen und schlägt für diese Fälle einen Workaround vor. Langjähriger OneDrive-Fehler Sucht




Autor: Günter Born
 

[Born-IT] Vodafon plant Abschaltung des analogen Kabelradios

Keine Ahnung, wie viele Nutzer das am Ende des Tages wirklich noch betrifft. Aber wer analoges Radio über das Vodafone Kabelnetzwerk hört, wird schrittweise, bis Februar 2023, von diesem Medium getrennt. Das ist wohl der letzte Schritt im Analogbereich, nachdem




Autor: Günter Born
 

[Born-IT] Aufgearbeitet: Der RSA-Hack aus 2011 durch Chinesen

[English]Im Jahr 2011 rüttelte ein Hack des Sicherheitsanbieters die Sicherheitsszene auf. Denn chinesischen Hackern war es gelungen, die RSA-Server zu haben und die Seed-Schlüssel zum Generieren von SecurIDs für die Zweifaktor-Authentifizierung (2FA) zu stehen. Nach 10 Jahren ist jetzt die




Autor: Günter Born
 

[Born-IT] Im Finale der European Cybersecurity Blogger Awards 2021

Seit Jahren gilt hier die Devise: Blogge, als gäbe es kein Morgen, und berichte darüber. Dann geht möglicherweise die Kunde darüber ins Land. Und kurz bevor zu stirbst, wirst Du in den Rittersaal getragen, um irgendwie geadelt (oder in früheren




Autor: Günter Born
 

[Born-IT] eID, Pass auf dem Smartphone: Neuer Schlenker, neues Desaster mit Ansage?

Der elektronische Identitätsnachweis (eID) soll jetzt auch auf einem Smartphone gespeichert und so benutzt werden können. Das entsprechende Gesetz wurde gerade geändert. Wenn ich mich nicht gänzlich irre, wird das ein Scheitern mit Ansage, denn ich habe so meine speziellen




Autor: Günter Born
 

[Born-IT] Microsoft Teams freigegeben, für private Nutzung kostenlos

Microsoft Teams* (MS Teams) ist eine 2017 weltweit gestartete Plattform, die Chat, (Video-)Besprechungen , Notizen und Anhänge kombiniert. Der Dienst ist in die Microsoft 365-Suite mit Microsoft Office und Skype/Skype for Business – und für private Nutzer auch in Office-Web




Autor: Günter Born
 

[Born-IT] Schwachstellen bei COVID-19-Impfportalen und beim SORMAS-System

Diese Woche wurden zwei weitere (potentielle) Datenlecks, bedingt durch Schwachstellen, im Umfeld der COVID-19-Impfportale und der von den Gesundheitsämtern verwendeten SORMAS-Software bekannt. Daher ziehe ich einige Informationen zu diesen Vorfällen in einem Sammelbeitrag zusammen. Beide Fälle gingen glimpflich ab, da




Autor: Günter Born
 

[Born-IT] WSUS Survey 2020: Wo und wie wird er eingesetzt

[English]Im Unternehmensbereich wird häufig noch der WSUS unter Windows Server zur Update-Verwaltung eingesetzt. Aber wie setzen die Administratoren den WSUS ein und was verwalten sie damit? Mir liegt eine entsprechende Auswertung von Ende 2020 vor, die ich schon lange hier




Autor: Günter Born
 

[Born-IT] Chrome-Abstürze unter Windows 10 ab 20. Mai 2021

[English]Seit dem gestrigen 20. Mai 2021 leiden Nutzer des Chrome-Browsers unter Windows 10 weltweit unter plötzlichen Abstürzen. Das Komische ist, dass Google den Chrome 90.0.4430.212 bereits am 10. Mai veröffentlicht hat. Bis gestern gab es keine größeren gemeldeten Probleme mit




Autor: Günter Born
 

[Born-IT] Internet Explorer 11: Support in Windows 10 endet am 15. Juni 2022

[English]Kleine Information für Windows-Benutzer, die noch am Internet Explorer 11 als Browser festhalten. Die Desktop-Version unter Windows 10 fällt in bestimmten Varianten am 15. Juni 2022 aus dem Support und bekommt keinerlei Updates mehr. Microsoft setzt in Windows 10 jetzt




Autor: Günter Born
 

[Born-IT] Exploit für http-sys-Schwachstelle CVE-2021-31166 in Windows verfügbar, patchen!

[English]Noch ein kleiner Sicherheitshinweis für Administratoren von Windows-Systemen, die die Mai 2021-Sicherheitsupdates noch nicht installiert haben oder wegen Problemen deinstallieren musste. Mit den Updates vom 11. Mai 2021 wurde die http-sys-Schwachstelle CVE-2021-31166 geschlossen. Seit dem Wochenende ist nun ein Exploit




Autor: Günter Born
 

[Born-IT] Windows 10 Mai 2021 Update (21H1) freigegeben (18.5.2021)

[English]Das lange Warten hat für ungeduldige Windows 10-Nutzer ein Ende. Microsoft hat zum 18. Mai 2021 das sogenannte Windows 10 Mai 2021 Update freigegeben. Diese Version 21H1 läutet das erste Feature-Update für das Jahr 2021 ein, bringt aber gegenüber den




Autor: Günter Born
 

[Born-IT] Der Schweizer Impfpass: Gescheitert an der Sicherheit

In der Schweiz ist das Projekt einer digitalen Impfplattform, auf der Impfungen in einem digitalen Impfpass nachgewiesen werden sollten, gescheitert. Schwere Sicherheitsmängel in der Authentifizierung ermöglichten Unbefugten sich als Ärzte zu registrieren und Daten zu manipulieren. Nachdem einiges an Geldern




Autor: Günter Born
 

[Born-IT] Cyber-Kriminelle bietee SIM-Swapping für deutsche Banken an

Viele Informationen habe ich nicht – aber laut nachfolgendem Tweet verkauft ein Threat-Actor SIM-Swapping als Dienst. Dabei wird die SIM-Karte von Bankkunden ausgetauscht, so dass mTANs auf den Smartphones der Angereifer landen (mTAN ist unsicher und sollte nicht mehr genutzt




Autor: Günter Born
 

[Born-IT] AXA-Versicherer Opfer von Ransomware (in Asien)

Die französische Axa ist einer der größten Versicherer Europas, und nun wohl Opfer der Avaddon-Ransomware, wie Bleeping Computer hier meldet. Betroffen sind Filialen in Thailand, Malaysia, Hongkong und auf den Philippinen. Die Erpresser haben 3 Terabyte an sensiblen Daten aus




Autor: Günter Born
 

[Born-IT] Fake Webseite mit infiziertem MSI Afterburner

[English]Der Hersteller MSI warnt in diesem Artikel vor einer bösartigen Software, die als offizielle MSI Afterburner-Software getarnt ist. Auf der Webseite wird infizierte Software von bekannten Herstellern gehostet, die allerlei Schadsoftware beinhaltet. Hier ein kurzer Überblick. Die Schadsoftware wird unrechtmäßig




Autor: Günter Born
 

[Born-IT] Datenschützer plant durchgreifen bei Privacy Shield-Verstößen

Das Laissez-faire bei der Nutzung von Diensten, die Daten auf Server in die USA übertragen, könnte Firmen jetzt auf die Füße fallen. Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz, Prof. Dr. Dieter Kugelmann, will jetzt schärfer vorgehen. Verstöße




Autor: Günter Born
 

[Born-IT] WhatsApp-AGB-Änderung zum 15. Mai 2021

Am heutigen 15. Mai 2021 treten die geänderten AGB von Facebook/WhatsApp in Kraft. Bis zu diesem Zeitpunkt müssen Nutzer dieser Änderung zugestimmt haben, um den Dienst von WhatsApp weiter nutzen zu können. Aber was passiert, wenn man nicht zustimmt und




Autor: Günter Born
 

[Born-IT] Exit: DarkSide-Gang hat den Zugang zu ihren Servern verloren

[English]Die DarkSide-Cybergang, die für viele Ransomware-Angriffe verantwortlich ist, die „as-a-service“ angeboten werden, kündigte ihre Schließung an, nachdem sie die Kontrolle über ihre Server verloren hatten. Sie behaupten, dass ihre Server beschlagnahmt wurden und die Kryptowährung wurde von ihrem Konto zu




Autor: Günter Born
 

[Born-IT] Ransomware-Angriffe: Brenntag-Tochter, irisches Gesundheitssystem, Hacker erpressen Gießener Möbelhaus Sommerlad

Ransomware-Angriffe nehmen langsam das Ausmaß einer Epidemie an. Die letzten Tage wurde eine US-Tochterfirma des deutschen Chemie-Händlers Brenntag Opfer eines solchen Angriffs. Aktuell steht auch das irische Gesundheitssystem und eine Geburtsklinik nach einem Angriff still. Zudem wird das Gießener Möbelhaus




Autor: Günter Born
 

[Born-IT] Colonial Pipeline-Angriff: 5 Mio. $ für die Katz und ungepatchte Exchange-Server

[English]So langsam lichten sich die Nebel rund um den erfolgreichen Ransomware-Angriff auf den US-Versorger Colonial Pipeline. Inzwischen wurde bekannt, dass das Unternehmen wohl 5 Millionen US-Dollar Lösegeld „versenkt“ hat. Es gab zwar einen Entschlüsselungs-Keys, aber das Einspielen der Backups war




Autor: Günter Born
 

[Born-IT] Vorsicht: E-Mails mit gefälschten Termineinladungen (Mai 2021)

[English]In den Postfächern häufen sich die SPAM-Mails mit fingierten Termineinladungen von unbekannten Personen. Die Beschwerden über solche Fake-Einladungen häufen sich bei der Verbraucherzentrale Bremen. Das Ganze ist eine geschickte Art um Daten der Empfänger zu stehen und/oder zu missbrauchen. Nachdem




Autor: Günter Born
 

[Born-IT] Verbraucherschutz: Vodafone in 2020 Spitzenreiter bei Kundenbeschwerden

In den Beratungsstellen der Verbraucherzentralen beschweren sich auffällig viele Verbraucherinnen und Verbraucher über den Telekommunikationsanbieter Vodafone. Der Verbraucherzentrale Bundesverband (vzbv) hat die Beschwerden zu Vodafone ausgewertet und kommt zu einem schlechten (in meinen Augen sogar eher vernichtenden) Ergebnis für den




Autor: Günter Born
 

[Born-IT] Betrug mit vermeintlicher Pfizer-Corona-Impfumfrage

Im Netz kursiert aktuell eine betrügerische vermeintliche Pfizer-Umfrage zum Impfstoff des Pharma-Unternehmens. Mit dem vermeintlichen Absender Pfizer und unter dem Vorwand, Umfragen zum Thema Corona-Impfstoffe durchzuführen, haben Betrüger seit April 2021 persönliche Daten und möglicherweise auch Geld von mehr als




Autor: Günter Born
 

[Born-IT] Open Source-Plattform für öffentlichen Verwaltung

Open Source-Software nimmt eine immer zentralere Bedeutung in der Digitalpolitik von Bund und Ländern ein. Das Bundesinnenministerium (BMI) wird nun zusammen mit Nordrhein-Westfalen und Baden-Württemberg eine Plattform für Open Source-Software der öffentlichen Verwaltung (Code Repository) aufbauen. Die Meldung erreichte mich




Autor: Günter Born
 

[Born-IT] Threat Update: Egregor weiterhin sehr aktiv

Eigentlich hatte ich gehofft, dass die Egregor-Gang Geschichte sei. Aber trotz Verhaftungen mehrerer Personen aus dem Umfeld der Egregor-Bande im Februar 2021, ist das Ransomware-as-a-Service-Modell weiterhin aktiv. Das meldete das Incident Response Team (IRT) von Varonis Systems. Denn es konnte




Autor: Günter Born
 

[Born-IT] Kollidieren Firefox und Office wegen vcruntime140.dll?

[English]Gerade bin ich auf einen kruden Fehler gestoßen, wo sich der 64-Bit-Firefox-Browser wohl mit Microsoft Office beißt – nach der Deinstallation von Microsoft Office lässt sich der Browser nicht mehr starten oder zeigt eine leere Seite an. Der Firefox-Browser ist




Autor: Günter Born
 

[Born-IT] Vodafone: Zahlen für nicht nutzbaren eazy-Anschluss

Als Kabelnetz-Kunde kann man leicht zwischen die Fronten des Anbieters und der Hausverwaltung geraten. Wenn es dumm läuft, zahlt man für eine Leistung, die man nicht nutzen kann. Kann beispielsweise geschehen, wenn ein Kunde Internet über das Kabelnetz von Vodafone




Autor: Günter Born
 

[Born-IT] FragAttack: Angriff auf WLAN-Geräte

[English]Das BSI hat eine Warnung herausgegeben, denn eine FRAGAttack genannte Schwachstelle ermöglicht Millionen WLAN-Geräte lokal anzugreifen. Die Schwachstelle betrifft alle WLAN-Standards (bis WPA3). Glücklicherweise lässt sich diese Schwachstelle nur angreifen, wenn der Angreifer im Empfangsbereich des WLAN ist. Hier einige




Autor: Günter Born
 

[Born-IT] Microsoft Security Update Summary (11. Mai 2021)

[English]Am 11. Mai 2021 hat Microsoft Sicherheitsupdates für Windows-Clients und -Server, für Office, usw. – sowie auch für Microsoft Exchange – veröffentlicht. Nachfolgend findet sich ein kompakter Überblick über diese Updates. Eine Liste der Updates finden Sie auf dieser Microsoft-Seite.




Autor: Günter Born
 

[Born-IT] Bug: Outlook zeigt nur die ersten Zeilen einer E-Mail (10./11. Mai 2021)

[English]Aktuell häufen sich die Berichte, dass eine Aktualisierung von Outlook einen Bug verursacht haben dürfte. Das Mail-Programm kann plötzlich nur noch die ersten Zeilen von E-Mails anzeigen. Hier eine Zusammenfassung dessen, was mir unter die Augen gekommen ist. Erste Benutzermeldung




Autor: Günter Born
 
Zurück
Oben