Windows 10/11: Falle beim „trusted“ Apps-Installer; Emotet nutzt das

[English]Hoh hoh, Leute, wir können heute das zweite Türchen im Adventskalender öffnen und schauen, was Microsoft so schönes dahinter versteckt hat, um Administratoren zu erschrecken. Heute finden wir den AppX-Installer, der in Windows 10 und Windows 11 zum Installieren von … Weiterlesen →

Edge 96.0.1054.41

[English]Microsoft hat zum 30. November 2021 den Edge-Browser auf die Version 96.0.1054.41 aktualisiert. In den Release-Notes wird nur von „Fixed various bugs and performance issues“ gesprochen, ohne weitere Details auszuführen.Der Browser sollte automatisch aktualisiert werden, kann aber auch hier heruntergeladen … Weiterlesen →

Europol verhaftet 1.803 Geldwäscher/-kuriere von Internet-Betrügern

[English]Ermittlungen von Europol und weiteren Strafverfolgern deckten ein Netzwerk von Geldkurieren auf, die identifiziert werden konnten. Die Geldkuriere (Money Mules) wuschen Gewinne aus Online-Betrügereien wie der Kompromittierung von Geschäfts-E-Mails und Forex-Betrug. In einer gemeinsamen Aktion mit diversen Strafverfolgungsbehörden hat Europol … Weiterlesen →

Volvo Cars Corporation: Opfer eines Snatch Ransomware-Angriffs?

[English]Ist der Autohersteller Volvo, bzw. die Volvo Cars Corporation, derzeit im Besitz einer chinesischen Holding, Opfer eines erfolgreichen Cyberangriffs mit Ransomware geworden? Vom Unternehmen selbst habe ich keine Bestätigung finden können. Aber die Webseite DarkFeed hat eine kurze Information veröffentlich, … Weiterlesen →

Ärger um Edge und das Buy Now, Pay Later-Bloatware-Feature

[English]Das letzte Feature mit dem Namen Buy Now, Pay Later (jetzt kaufen, später bezahlen), was Microsoft für US-Nutzer zum Edge-Browser hinzugefügt hat, sorgt wohl für massiven Ärger bei Anwendern. Es ist erneut ein Beleg, dass man bei Microsoft das Gespür … Weiterlesen →

Microsoft Defender Version 1.353.1874.0 meldet fälschlich Trickbot/Emotet

[English]Kleiner Hinweis für Administratoren, wenn die Arbeit startet und gleich Aufregung über euch schwappt, weil der Microsoft Defender eine PowEmotoet.SB meldet und ggf. Office startet? Das ist ein Fehlalarm, der durch eine Update der Signaturdateien auf Version 1.353.1874.0 ausgelöst wurde. … Weiterlesen →

CERT-Bund-Warnung: 30% der deutschen Exchange Server mit offenem OWA angreifbar

[English]Es scheint ein Volkssport in Deutschland zu sein, dass Betreiber von Microsoft Exchange-Servern russisches Roulette spielen. Aber egal, wir haben den 1. Advent und ich öffne mal ein Türchen im Adventskalender mit der ersten Sicherheitsüberraschung. Der CERT-Bund weist gerade in … Weiterlesen →

Printing Shellz: Sicherheitslücken in HP-Druckern/-Multifunktionsgeräten

[English]Passend zum 30. November, dem Computer Security Day habe ich noch was. Es gibt eine Sicherheitslücke in der Firmware bestimmter HP LaserJet, HP LaserJet Managed, HP PageWide und HP PageWide Managed Produkte. Diese sind möglicherweise für einen Pufferüberlauf anfällig. Das … Weiterlesen →

Panasonic: Datenleck über vier Monate

[English]Der japanische (Elektronik) Konzern Panasonic hat letzten Freitag einen nicht autorisierten Zugriff auf seine Server durch Dritte eingestanden. In einer schmallippigen Mitteilung wurde nur von einem Zugriff am 11. November 2021 berichtet. Aber diese Zugriffe scheinen über die letzten vier … Weiterlesen →

Bitcom-Umfrage zu Smart Meter: Mehrheit der Leute will sie nicht

Bis 2020 sollten laut Bundestagsbeschluss 80 % der Verbraucher mit intelligenten Stromzählern (Smart Meter) ausgestattet sein. Die Bitcom hat jetzt eine Umfrage unter Verbrauchern gestartet. Auch wenn man frohlockt, dass „fast die Hälfte der der Deutschen Smart Meter nutzen will“ … Weiterlesen →

Bußgeld in Italien gegen Apple und Google wegen aggressiver Datensammelei

Die italienische Wettbewerbsbehörde (Autorita Garante della Concorrenza e del Mercato) hat Bußgelder in Höhe von je 10 Millionen Euro (11,3 Millionen Dollar) gegen Google und Apple verhängt. Grund sind Verstöße gegen den Verbraucherschutz. In einem Fall geht es um mangelnde … Weiterlesen →

SolarWinds-Angreifer nehmen Microsoft-Partner ins Visier – fehlende Cyber-Sicherheit bemängelt

[English]Vor einigen Tagen wurden weitere russische Cyberangriffe gegen US-Unternehmen bekannt. Diese sind nach dem Muster des SolarWinds-Angriffs gestrickt und richten sich diesmal gegen Microsoft-Partner. Sicherheitsforscher Tenable kritisiert, dass die Cloud-Service-Provider die grundlegenden Sicherheitspraktiken ignorieren und so diesen Angriffen Vorschub leisten. … Weiterlesen →

Schwere Störung bei der Advanzia Bank (Okt./Nov. 2021)?

[English]Bei der Advanzia-Bank scheint es intern eine schwere Störung in der IT zu geben, die Kunden der Online-Bank arg in Bredouille bringen. Seit einem Relaunch des Service-Portals können Kunden sich wohl nicht mehr anmelden. Wer da ein Online-Konto unterhält, kommt … Weiterlesen →

Windows (PrintNightmare) Druckprobleme Stand 1. Nov. 2021(KB5006674, KB5006670)

[English]Wir haben den 1. November 2021, und es stellt sich die Frage nach dem Status der Druckprobleme unter Windows. Microsoft patcht ja seit Sommer an der PrintNightmare-Schwachstelle, schafft aber immer neue Probleme. Auch Anfang Nov. 2021 sind die Druckprobleme nicht … Weiterlesen →

Auch Windows 11 flutet Ordner mit leerem TMP-Verzeichnismüll

[English]Mit Windows 11 wird ja alles besser, schöner und schneller – zumindest, wenn man dem Microsoft Marketing glauben kann. Ein bisserl doof ist lediglich, dass die Entwickler in Redmond Gewohnheitstiere sind. Die bauen doch wirklich die alten Windows 10-Fehler auch … Weiterlesen →

Surface Pro 3 und die (Card Blanche) TPM-Schwachstelle

[German]Hier ein weiterer Nachtrag zum Thema „wir werden mit Hard- und Software immer sicherer“. Kürzlich musste Microsoft für sein Surface Pro 3 eine TPM-Schwachstelle (Card Blanche) einräumen und hat eine entsprechende Sicherheitsbenachrichtigung rund geschickt. Zudem ist seit einem Jahr eine … Weiterlesen →

Forscher knacken 70% der WiFi-Netzwerke in Tel Aviv

Sicherheitsforscher haben sich in Tel Aviv 5.000 WLAN-Netzwerk vorgenommen und probiert, ob sie in diese Netzwerke hereinkommen. Der CyberArk-Sicherheitsforscher Ido Hoorvitch war zunächst mit einer WiFi-Sniffing-Ausrüstung im Stadtzentrum von Tel Aviv unterwegs, um eine Stichprobe von 5.000 Netzwerk-Hashes für seine … Weiterlesen →

Sysinternals Disk2vhd v2.02 freigegeben

[English]Kleiner Hinweis für Leser, die gelegentlich eine Windows-Installation in eine virtuelle Maschine überführen müssen. Microsoft hat im Oktober das Tool Disk2vhd v2.02 in der kostenlosen Sysinternals-Suite freigegeben. Mit dem Tool kann man eine Windows-Installation in einen .vhd-Disk übertragen lassen, die … Weiterlesen →

Windows WPBT-Schwachstelle ermöglicht Rootkit-Installation

[English]Ich möchte nochmals ein Sicherheitsthema hochspülen, welches Nutzer von Windows-Systemen betrifft. Im September wurde bekannt, dass eine Schwachstelle in WPBT es Angreifern ermöglicht, ein Rootkit auf Windows-Rechnern zu installieren. Der Benutzer kann praktisch nichts dagegen tun und muss auf Microsofts … Weiterlesen →

Populäre npm- und JavaScript-Bibliotheken gehackt

Die Woche wurde bekannt, dass die populäre JavaScript-Bibliothek UAParser.js kompromittiert ist und wohl Schadcode enthält. Die Kollegen von heise haben die Details in diesem Artikel aufgegriffen. Auf dieser Seite (danke an Patrick) wird die JavaScript-Bibliothek UAParser.js genutzt, es dürfte also … Weiterlesen →

Edge 95.0.1020.40

[English]Microsoft hat zum 29. Oktober 2021 einen Sicherheitshinweis für den Edge-Browser veröffentlicht und den Browser auf die Version 95.0.1020.40 aktualisiert. Mit dem Update wurden auch dem Chromium-Team gemeldete Sicherheitslücken geschlossen. Dieses Update enthält eine Korrektur für CVE-2021-38000 und CVE-2021-38003, die … Weiterlesen →

Windows 10 IoT Enterprise LTSC 2021 für OEMs verfügbar

[English]Ich hatte im Blog-Beitrag Windows 11 IoT Enterprise nur mit 36 Monaten Support auch berichtet, dass die Windows 10 IoT Enterprise bald verfügbar sei. Microsoft hat nun in diesem Techcommunity-Post vom 26.10.2021 bekannt gegeben, dass Windows 10 IoT Enterprise LTSC … Weiterlesen →

Exchange Online: Apple Mail App Clients für Modern Authentication ertüchtigen

[English]Kurzer Hinweis für Administratoren, die Apple-Geräte mit älteren iOS-Versionen in einer Exchange Online-Umgebung verwalten. Kümmert euch darum, dass diese Geräte für Modern Authentication vorbereitet sind, sonst gibt es bald Kommunikationsprobleme. Spätestens am 1. Oktober 2022 will Microsoft die Basic Authentication … Weiterlesen →

Edge 94.0.992.38 schließt Sicherheitslücken

[English]Microsoft hat zum 1. Oktoberr 2021 einen Sicherheitshinweise für den Edge-Browser veröffentlicht und den Browser auf die Version 94.0.992.38 aktualisiert. Mit dem Update wurden auch dem Chromium-Team gemeldete Sicherheitslücken geschlossen. In den Release-Notes heißt es, dass die Sicherheitslücken CVE-2021-37975 und … Weiterlesen →

Neue Variante des Banking-Trojaners Hydra zielt auf europäische (Commerzbank) Nutzer

[English]Kleiner Nachtrag von dieser Woche: Ende September 2021 hat der Sicherheitsanbieter Cyble Alarm geschlagen. Seine Sicherheitsspezialisten sind auf eine neue Variante des Banking-Trojaners Hydra gestoßen, die es gezielt auf europäische Nutzer abgesehen hat. Commerzbank-Kunden scheinen wohl eines dieser Ziele zu … Weiterlesen →

Autodiscover-Passwort-Leak-Schwäche seit 5 Jahren bei Microsoft bekannt

[English]Noch ein kleiner Beitrag, in dem ich ein Thema aus voriger Woche aufkehre. Ich hatte ja berichtet, dass es im Autodiscover-Protokoll, welches von Microsoft Exchange benutzt wird, eine Schwachstelle gibt, die Kennwörter verrät. Inzwischen versucht Microsoft sich, auf Grund der … Weiterlesen →

Windows 10 Update KB5005611, KB5005539, .NET-Update KB4023057 (30. September 2021)

[English]Microsoft hat zum 30. Sept. 2021 das Preview-Update KB5005611 für Windows 10  Version 2004 – 21H1 freigegeben. Das Vorschau-Update ist optional und soll verschiedene Probleme (unter anderem mit Outlook-Add-Ins) beheben.Zudem wurden die Updates KB5005539 (.NET) und KB4023057 (Zuverlässigkeits-Update für Update-Service-Komponenten) … Weiterlesen →

Kritisches Sicherheitsupdate auf Chrome 94.0.4606.71 (30.9.2021)

[English]Google hat zum 20. September 2021 überraschend ein Update des Google Chrome 94.0.4606.71 für Windows, Mac und Linux freigegeben. Es ist ein Sicherheitsupdate, welches als hoch bewertete Schwachstellen schließt. Die Schwachstellen werden teilweise ausgenutzt – hier ein kurzer Überblick. Im … Weiterlesen →

Webserver zickt heute (1.10.2021)

Möglicherweise bekommt ihr aktuell Error 503 oder Datenbankfehler. Der Webserver geht aktuell wohl etwas in die Knie. Ursache: Die Let’s Encrypt-Beiträge in meinem deutschen und englischen Blog – ich habe aktuell gut die dreifache Besucherzahl – speziell die englischsprachigen Beiträge … Weiterlesen →

Jubiläum: 28 Jahre Gesamtkunstwerk »Günter Born – ohne Sohn«

Hach, heute noch mal wieder etwas in eigener Sache. Kürzlich aufgewacht und festgestellt: Am 1. Oktober 2021 kannst Du auf 28 Jahre Tätigkeit als freiberuflicher IT-Autor zurückblicken. Und gleich die Auflösung, was das »Günter Born – ohne Sohn« bedeutet: Bei … Weiterlesen →

Let’s Encrypt-Zertifikate-Ärger mit Windows, Sophos UTM, macOS/iOS (30.9.2021)

[English]Zum 30. September 2021 sind einige Root-Zertifikate abgelaufen, die Let’s-Encrypt zum Signieren der Benutzer-Zertifikate verwendet hat. Das führte dazu, dass bestimmte Geräte oder Anwendungen nicht mehr an Webseiten oder Mail-Server herankamen. Mir sind sowohl Fälle mit iOS 14/15 und macOS … Weiterlesen →

Adobe Acrobat (Reader) DC 21.007.20095/21.007.20096 (Fixt Error 0xc0000142)

[English]Adobe hat zum 29. September 2021 einen Hotfix für den Adobe Acrobat (Reader) DC veröffentlicht, der die Windows-Version auf 21.007.20095 und die macOS-Version auf 21.007.20096 bringt. Der Hotfix ist optional und soll eine Reihe an Fehlern beheben – auch der … Weiterlesen →

Android für Senioren – 4. Auflage – Leichter Einstieg für Senioren

Noch ein kleiner Nachtrag in eigener Sache – ich habe es etwas verbummelt. Seit einiger Zeit gibt es die 4. Auflage meines Titels Android für Smartphone und Tablet aus der von mir bereits 2001 beim Markt+Technik-Verlag konzipierten Buchreihe Leichter Einstieg … Weiterlesen →

30. Sept. 2021: Knallt es bei Let’s-Encrypt-Zertifikaten?

[English]Betreibt jemand Webangebote, die über Let’s-Encrypt-Zertifikate signiert werden? Dann könnte es zum heutigen 30. September 2021 eventuell Probleme geben. Denn das von Let’s Encrypt zum Signieren von Kundenzertifikaten verwendete Root-Zertifikat verliert an diesem Tag seine Gültigkeit (Ablauf des Intermediate R3 … Weiterlesen →

Microsoft 365: Multi-Factor Authentication am 28. Sept. 2021 gestört

Kleiner Nachtrag vom gestrigen 28. September 2021. An diesem Tag kam es wohl zu einer größeren Störung der Multi-Factor-Authentifizierung. Die Nutzer konnten sich nicht mehr an Microsoft 365 anmelden. Ich hatte es am Rand auf Twitter mitbekommen, als ein Tweet … Weiterlesen →

China und seine Cyber-Angriffe – beunruhigende Erkenntnisse

In den letzten Jahren gab es ja eine Reihe Cyber-Angriffe, die Hackern aus China zugeschrieben werden. Da dort nichts ohne die kommunistische Partei (KP) passiert, ergeben sich einige recht beunruhigende Erkenntnisse. So setzt China Cyber-Angriffe ein, um andere Staaten wie … Weiterlesen →

Windows Server 2022 allgemein verfügbar, Verwirrung im Essentials, kein Hyper-V Server 2022 mehr

[English]Zum 1. September 2022 hat Microsoft die allgemeine Verfügbarkeit von Windows Server 2022 angekündigt. Die Freigabe war bereits im August 2022 erfolgt. Verwirrung gibt es aber, ob es noch eine Windows Server Essentials 2022 geben wird. Und Hyper-V Server als … Weiterlesen →

Kein Hyper-V-Server 2022 mehr, der Zweig ist tot

[English]Microsoft hat ja vorigen Monat ohne große Ankündigung seinen Windows Server 2022 freigegeben. Weil es bereits von Nutzern nachgefragt wurde, ob es auch einen Hyper-V-Server gebe, mache ich mal einen separaten Artikel. Die schlechte Nachricht ist schlicht: Hyper-V als eigener … Weiterlesen →

Chrome 93.0.4577.63

[English]Google hat zum 30. August 2021 die Stable Version des Google Chrome93.0.4577.63 für Windows, Mac und Linux freigegeben. Es ist ein neuer Entwicklungszweig, der einige Neuerungen bringt. Hier ein kurzer Überblick, was man vom Update erwarten kann. Einige Hinweise auf … Weiterlesen →

Microsoft Defender for Endpoint Plan 1

[English]Ransomware ist die größte Bedrohung für Unternehmen – und speziell kleineren Firmen fehlen oft die Ressource für eine Sicherheitslösung. Microsoft hat daher ein neues Abonnement für seine Virenschutzlösung Microsoft Defender for Endpoint vorgestellt. Der sogenannte Plan 1 richtet sich an … Weiterlesen →

Microsoft 365: Änderung in der Privatsphären-Grundeinstellung zum 1.9.2021

[English]Microsoft hat gerade Änderungen in den Vorgaben für die Privatsphären-Einstellungen für Microsoft 365 bekannt gegeben. Nutzerdaten für Microsoft 365-Analytics werden jetzt standardmäßig in Microsoft 365 pseudonymisiert. Diese Änderung soll Unternehmen unterstützen, ihre lokalen Datenschutzgesetze einzuhalten. Microsoft hat dazu in der … Weiterlesen →

Aus für De-Mail, die Telekom schaltet ab

Es war eine absolute Erfolgsgeschichte, die elektronische Behördenpost, auch De-Mail genannt. Unsere Bundesregierung hatte damit eine sichere Möglichkeit elektronischen Kommunikation mit Behörden per E-Mail geschaffen. Keiner kam an diesem Medium vorbei, jeder hätte es nutzen können. Aber nun stellt die … Weiterlesen →

Wird Windows 10 21H2 (Build 19044) das letzte Funktionsupdate?

[English]Wie sieht es eigentlich mit der Entwicklung von Windows 10 aus, wenn Microsoft seine Ressourcen jetzt auf Windows 11 legt? In den kommenden Wochen werden wir noch ein Funktionsupdate auf Windows 10 Version 21H2 zu sehen bekommen. Aber mit der … Weiterlesen →

Meltdown-ähnliche Schwachstelle in AMD Zen+ und Zen 2

[English]Sicherheitsforscher haben eine Schwachstelle in den AMD Zen+ und Zen 2 CPUs aufgedeckt, die der Meltdown-Schwachstelle in Intel-Prozessoren gleicht. AMD hat einen Leitfaden zur Entschärfung der Sicherheitslücke erstellt und Details zur Funktionsweise der Schwachstelle veröffentlicht. Ich bin über nachfolgenden Tweet … Weiterlesen →

Alte Outlook-Versionen: Kein Zugriff mehr auf Office 365/Microsoft 365-Dienste ab 1. Nov. 2021

[English]Kurzer Hinweis für Nutzer, die noch mit älteren Versionen von Microsoft Outlook unterwegs sind. Microsoft hat gerade daran erinnert, dass diese Versionen ab dem 1. November 2021 keinen Zugriff mehr auf die Dienste von Office 365 und Microsoft 365 erhalten. … Weiterlesen →

Hat WhatsApp nun einen Mittelweg für seine AGB-Benutzerzustimmung gefunden?

Anfang des Jahres 2021 wollte Facebook-Tochter WhatsApp ja die Zustimmung der Benutzer zu geänderten AGB erzwingen. Das hat nur nicht so geklappt, wie man sich das erhofft hat. Inzwischen schaut es so aus, als ob WhatsApp einen Mittelweg gefunden hat … Weiterlesen →

PowerShell-Modul für Edge-Profil-Backup/-Restore

[English]Für Nutzer, die ihre Profildaten des Edge-Browsers auf einfache Weise sichern und wiederherstellen möchten, habe ich eine Lösung. Ein PowerShell-Modul, welches genau diese Aufgabe für den aktuellen Benutzer durchführen kann. Ich bin über den nachfolgenden Tweet auf diese Lösung aufmerksam … Weiterlesen →

Sicherheit und die S-ID-Check-App der Sparkassen

Die Sparkassen kontaktieren aktuell Kunden mit Kreditkarten von Mastercard und Visa. Die Kunden werden, unter Berufung auf eine EU-Richtlinie, aufgefordert, eine S-ID-Check-App auf ihrem Smartphone zu installieren. In der für Android und iOS verfügbaren App sollen dann die Kreditkartennummer und … Weiterlesen →

Microsofts Windows Quality Updates Primer (21.7.2021)

[English]Microsoft stellt für Windows (10 und 11) ja verschiedene Arten von Updates bereit. Das reicht von den monatlichen Sicherheitsupdates am Patchday über Vorschau-Updates bis hin zu Sonderupdates. Das ist gut informierten Administratoren und Nutzern zwar alles bekannt. Microsoft hat aber … Weiterlesen →

27 US-Staatsanwaltschaften von SolarWinds-Hack betroffen

[English]Neue Informationen zum SolarWinds Lieferkettenangriff auf die Orion-Software. Über den mutmaßlich russischen, staatsnahen Hackern zugewiesenen Angriff wurden ja Zehntausende an Firmen und Organisationen weltweit kompromittiert. Das US-Justizministerium (DOJ) hat jetzt bekannt gegeben, dass auch 27 US-Staatsanwaltschaften vom SolarWinds-Hack betroffen waren. … Weiterlesen →

Windows 10 20H2/21H1: Explorer zeigt nicht alle Server der Domänenumgebung

[English]Mal wieder eine allgemeine Frage, die über einen Blog-Leser an mich herangetragen wurde. Es geht um die Anzeige von Servern in einer Domänenumgebung, die auf Windows 10-Clients (20H2 und 21H1) nicht mehr vollständig im Explorer in der Netzwerkumgebung auftauchen. Der … Weiterlesen →

Edge 92.0.902.62 fixt PDF-Freeze-Problem

[English]Microsoft hat zum 29. Juli 2021 den Edge-Browser ebenfalls auf die Version 92.0.902.62 aktualisiert. In den Release-Notes zum Beta-Kanal heißt es, dass verschiedene Bugs und Leistungsprobleme behoben wurden. Blog-Leser Uli schreibt, dass dieses Update die im Blog-Beitrag Microsoft Edge 92.0.902.55 … Weiterlesen →

Noch keine Covid 19-Impfzertifikate bei Apotheken?

Vor einer Woche hatte ich im Blog-Beitrag Covid-Impfzertifikate: Portal für Apotheken gesperrt berichtet, dass deutsche Apotheken keine Impfzertifikate für COVID-19-Impfungen mehr ausstellen können. Das betreffende Portal wurde aus Sicherheitsgründen schlicht gesperrt. Im Nachtrag hieß es, dass „ab Montag“ wieder Impfzertifikate … Weiterlesen →

Sonderupdate KB5005393 für Windows 10 V1607 Druckprobleme (29. Juli 2021)

[English]Microsoft hat zum 29. Juli 2021 nun auch das außerplanmäßige Updates für Windows 10 Version 1607  sowie Windows Server 2016 freigegeben. Dieses Sonderupdate KB5005393 soll das Druckproblem in Verbindung mit einer SmartCard-Authentifizierung beheben. Hier ein schneller Überblick über dieses Update. … Weiterlesen →

Windows 10 V1909: Preview Update KB5004293 (29. Juli 2021)

[English]Neben dem Preview Update für Windows 10 Version 2004 – 21H1 (siehe Windows 10 2004-21H1: Preview Update KB5004296 (29. Juli 2021)) hat Microsoft zum 29. Juli 2021 auch ein optionales, kumulatives (Vorschau-) Update KB5004293 für Windows 10 Version 1909 (Enterprise, … Weiterlesen →

Windows 10 2004-21H1: Preview Update KB5004296 (29. Juli 2021)

[English]Microsoft hat zum 29. Juli 2021 ein weiteres optionales, kumulatives (Vorschau-) Update für Windows 10 Version 2004, 20H2 und 21H1, sowie die Windows Server-Pendants, freigegeben. Das Update behebt verschiedene Probleme beim Spielen sowie viele weitere Bugs. Hier ein Überblick über … Weiterlesen →

Windows Print-Spooler Schwachstelle (CVE-2021-1675, PrintNightmare) von MS bestätigt; CISA warnt

[English]Kleine Aktualisierung zur als PrintNightmare bezeichneten RCE-Schwachstelle CVE-2021-1675 im Windows Print-Spooler. Die US-CISA warnt und empfiehlt den Drucker-Spooler-Dienst auf Servern, die nicht zum Drucken gebraucht werden, abzuschalten. Und zum 1. Juli 2021 hat Microsoft bestätigt, dass die als PrintNightmare bezeichnete … Weiterlesen →

Vorsicht beim BitLocker Management im ConfigMgr

[English]Verwaltet jemand seine Windows-Clients über den Configuration Manager (ConfigMgr) und setzt auch Bitlocker ein? Es gibt ein PowerShell-Script Invoke-MbamClientDeployment.ps1 zum vermeintlichen Upload der Keys. Microsoft schreibt aber, dass dieses PowerShell-Skript für die Verwendung mit BitLocker Management in Configuration Manager nicht … Weiterlesen →

Kundendaten von Online-Marktplätzen (Otto, Kaufland, Check24 …) einsehbar

Ein schlecht gesicherter Zugang des Dienstleisters Modern Solution hat wohl dazu geführt, dass Händlerdaten (Bestellungen, Adressen und auch Kontodaten) für Dritte über das Internet abrufbar bzw. einsehbar waren. Zu den Kunden des Dienstleisters zählen nach meinen Informationen auch Check24, Otto, … Weiterlesen →

Die Schweiz lässt ihre staatlichen Daten in China und den USA speichern

Es ist ein doch etwas umstrittenes Thema, auf welches mich Blog-Leser Adrian die Nacht aufmerksam gemacht hat (danke dafür).Der Schweizer Bundesrat hat gerade den Weg frei gemacht, um staatliche Daten zukünftig unter anderem vom chinesischen Cloud-Anbieter Alibaba speichern und verarbeiten … Weiterlesen →

PoC für Windows Print-Spooler-Schwachstelle öffentlich, hohes RCE-Risiko

[English]Sicherheitsforscher haben Proof-of-Concept-Code (PoC) für eine Remotecode Execution-Schwachstelle (REC) im Windows Print Spooler veröffentlich. Der POC-Code wurde zwar sofort wieder gelöscht, es ist aber davon auszugehen, dass Kopien gezogen wurden. Über die Schwachstelle CVE-2021-1675 ist es möglich, dass ein Angreifer … Weiterlesen →

Onlinebanking-Betrug: Polizei verhaftet drei Cyber-Kriminelle

Der Polizei in Hannover ist ein Schlag gegen Cyber-Kriminelle gelungen. Einsatzkräfte der Polizei Köln, Recklinghausen und Hannover haben am 29. Juni 2021 vier Objekte in Köln und Wesseling (Nordrhein-Westfalen) durchsucht und drei Männer im Alter von 23, 25 und 39 … Weiterlesen →

Problem Dependency Hijacking in der Software-Entwickler; Microsoft erneut betroffen

Microsoft wurde jetzt zum zweiten Mal in 2021 von einem Dependency Hijacking-Angriff, den Sicherheitsforscher ausgeführt haben, betroffen. Ein Sicherheitsforscher hat entsprechende interne Abhängigkeiten in einem Open Source NPM-Paket gefunden, welches von Microsofts Halo-Spielentwicklungsserver eingesetzt wird. Damit wären wohl Supply-Chain-Angriffe möglich … Weiterlesen →

Windows 10 2004-21H1: Update KB5004760 fixt PDF-Probleme

[English]Zum 29. Juni 2021 hat Microsoft ein Sonder-Update (D-Week) für die Windows 10 Versionen 2004, 20H2 und 21H1 herausgegeben. Mit diesem Update, welches nicht per Windows Update ausgerollt wird, sollen mögliche Probleme mit dem Öffnen und Rendern von PDF-Dateien im … Weiterlesen →

700 Millionen LinkedIn-Benutzerdatensätze in Untergrundforum angeboten

[English]Erst Anfang April 2021 wurden 500 Millionen Nutzerdatensätze von LinkedIn-Nutzern in einem Untergrundforum zum Kauf angeboten (siehe Datenleck: 500 Millionen LinkedIn-Nutzerdaten zum Verkauf in Untergrundforum). Jetzt wurde ein neues Datenleck bekannt, denn in einem Untergrundforum wurden Mitte Juni 2021 erneut … Weiterlesen →

Microsoft Intune gestört, Android-Geräte erhalten keine Wi-Fi-Profile

Zum 29. Juni 2021 gab es eine Störung bei Microsoft Intune. Benutzer mit Microsoft Intune-registrierten Android-Geräten erhalten möglicherweise keine Wi-Fi-Profile. Hier ein Auszug aus der Störungsmeldung IT265315. Published Time: 29.06.2021 15:46:47 Title: Microsoft Intune enrolled Android devices may not be … Weiterlesen →

5G-Studie: 50% der Betreiber ohne Know-How zum sicheren Betrieb

Aktuell wird ja das hohe Lied auf den kommenden Mobilfunkstandard 5G gesungen. Trend Micro und GSMA Intelligence haben sich aber einmal angesehen, wie die Sicherheitsseite der Betreiber dieser 5G-Netzwerke ausschaut. Das Ergebnis der jetzt vorgelegten Studie ist erschreckend. Der Hälfte … Weiterlesen →

Insides zu Fixes beim Edge 91 Startseiten-Bug und beim Nerv-Popup

[English]Microsoft hat mit der Freigabe des Edge 91 einige Nutzer wegen des auftretenden Startseiten-Bugs und der angezeigten Popups zu den Browsereinstellungen ziemlich verärgert. Die Tage berichteten Benutzer aber, dass die Fehler wie von Zauberhand plötzlich behoben seien, obwohl keine Updates … Weiterlesen →