Windows 10: Backport von Microsoft Defender ATP-Automatisierung und Cloud-App-Erkennung

[English]Letzten Mittwoch hat Microsoft den Backport der Microsoft Defender ATP-Automatisierung und Cloud-App-Erkennung auf älteren Windows 10-Versionen bekannt gegeben. Allgemeine Hinweise und Rückblick Microsoft ist dabei, den Windows Defender als Schutz vor Bedrohungen für Unternehmensumgebungen auszuweiten. Mit Windows Defender Advanced Thread … Weiterlesen →

Windows Phone 8.x: Apps nicht länger aktualisierbar

Kleine Erinnerung für Benutzer von Windows Phone 8.x-Geräten: Wir haben morgen den 1. Juli 2019. Dann kappt Microsoft für App-Entwickler die Möglichkeit, Aktualisierungen dieser Apps im Store einzustellen. Ihr bekommt also keine App-Updates mehr (siehe auch Termine: Ende der Windows … Weiterlesen →

Excel und die Power Query-Schwachstelle

[English]Sicherheitsforscher haben diese Woche auf eine potentielle Schwachstelle im Microsoft-Excel Add-In Power Query hingewiesen, die einen neuen Angriffsvektor ermöglichen könnte. Office-Sicherheitsmechanismen lassen sich umgehen und der Nutzer muss auch nicht aktiv eingreifen, um den Angriff zu starten. Microsoft will keinen … Weiterlesen →

Facebook in Italien zu 1 Million Euro-Strafe verdonnert

Der Facebook / Cambridge Analytica-Skandal hat jetzt doch finanzielle Folgen für das Unternehmen. Facebook wurde in Italien für die Weitergabe der Daten an Cambridge Analytica zu einer Geldbuße von 1 Million Euro verurteilt. Der Facebook-Cambridge Analytica-Skandal Ihr erinnert euch noch … Weiterlesen →

Stellt Apple iTunes ein? Inhalte bei Facebook/Instagram bereits gelöscht

Aktuell geht das Gerücht um, dass Apple sein Produkt iTunes einstellen könnte und dies kommende Woche auf der WWDC 2019 vielleicht bekannt gibt. Die Anzeichen mehren sich, dass an diesem Gerücht etwas dran ist. Was ist iTunes Die meisten Leute … Weiterlesen →

Spion im Haus: Saugroboter Tesvor X500 mit Schwachstellen

Sicherheitsforscher haben im Staubsauger-Roboter Tesvor X500 eine kritische Schwachstelle gefunden. Die Geräte lassen sich von einem Angreifer remote steuern und die Daten (z.B. Grundriss einer Wohnung) ließe sich ermitteln. Zudem könnten Angreifer bei der Inbetriebnahme ein Zertifikat abfangen und missbrauchen. … Weiterlesen →

Windows: Sicherheitsupdate für iCloud und iTunes (28.5.2019)

Apple hat kürzlich aktualisierte Fassungen seiner Programme iCloud und iTunes für Windows freigegeben. Wer diese Clients für den Zugriff auf Apple-Dienste nutzt, sollte schnellstmöglich aktualisieren. iCloud für Windows Version 7.12 Der iCloud-Client für Windows ermöglicht unter diesem Betriebssystem auf diverse … Weiterlesen →

GandCrab geht in Rente – fette Beute für den Entwickler

[English]Es scheint, als ob die Entwickler der Malware GandCrab diese einstellen und in Ruhstand gehen lassen. Aber es sind erste Zahlen bekannt geworden, was die Opfer an Zahlungen geleistet haben sollen. Erpressungs-Trojaner GandCrab Der Erpressungs-Trojaner GandCrab wurde noch in den … Weiterlesen →

Tool, um Android-Geräte per ADB zu hacken

Irgend jemand scheint ein Tool entwickelt und veröffentlicht zu haben, um Android-Geräte automatisiert per ADB anzugreifen. Könnte also in Zukunft zu vermehrten Vorfällen bei mit Android laufenden Smart TVs und Werbetafeln kommen. ADB steht für Android Debug Bridge, eine Schnittstelle, … Weiterlesen →

UBlock Origin aus dem Microsoft Add-ons Store ausgelistet

Der AdBlocker Ubloc Origin ist aus dem Microsoft Add-ons Store (Insider) verschwunden, d.h. ausgelistet worden und dort nicht mehr für den Microsoft Edge herunterladbar. Ich habe es nicht verfolgt, das Add-on war aber wohl für Microsoft Edge sowie für den … Weiterlesen →

Windows Notepad-Hack ermöglicht Shell-Zugriff

[English]Tavis Ormandy von Googles Projekt Zero hat einen Bug im Windows Editor Notepad gefunden, über den er einen Shell-Zugriff erhält. Dies kann genutzt werden, um einen Angriff auf ein Windows-System zu versuchen. Hier einige Informationen zu dieser Schwachstelle. Tavis Ormandy … Weiterlesen →

Google: US-Justizministerium plant Wettbewerbsverfahren

Kurze Meldung zum Wochenende. Google gerät (nach dem EU-Wettbewerbsverfahren) nun auch in den Fokus des US-Justizministerium. Laut Wall Street Journal (Paywall) strebt das Justice Department (DOJ) eine kartellrechtliche Untersuchung gegen Google wegen dessen Praktiken bei der Suche und in ‘anderen … Weiterlesen →

Ärger wegen Googles Änderungen für Adblocker in Chrome

Google ist ja dabei, seine Regeln für Chrome-Erweiterungen (Manifest V3) für Adblocker zu überarbeiten. Jetzt kristallisiert sich heraus, dass die aktuellen Funktionen zur Werbeblockierung in Chrome-Erweiterungen auf Unternehmensnutzer beschränkt werden. Die geplanten, neuen APIs für Adblocker-Erweiterungen können möglicherweise nicht mehr … Weiterlesen →

BlueKeep-Schwachstelle: Auch Microsoft warnt, es droht eine Malware-Pandemie

Altes Thema zum Wochenende nochmals hochgespült. Auch Microsoft warnt nun vor der Gefahr, dass sich durch die kritische Remote Desktop Services Schwachstelle CVE-2019-0708 bald ein größerer Malwareausbruch auf bis zu einer Million Windows-Rechnern droht. Worum geht es bei CVE-2019-0708? Es … Weiterlesen →

Windows 10: Microsofts UWP-Apps sind wohl endgültig tot

Microsofts Universal Windows Platform (UWP) App-Ansatz ist wohl endgültig gestorben. Das Unternehmen erlaubt Spiele-Entwicklern nun auch native Win32-Anwendungen, wenn sie Spiele sind, in den Microsoft Store hochzuladen. Damit ist meiner Meinung nach der Damm gebrochen, und es bleibt die Frage, … Weiterlesen →

Theta360-Datenleck: 11 Millionen privater Fotos öffentlich

[English]Ein Datenleck im Foto-Sharing-Dienst des Anbieters RICOH/Theta360 bewirkte, dass um die 11 Millionen privater oder öffentlicher Fotos sowie die Benutzerdaten von jedermann abrufbar waren. Die 360-Grad-Kameras werden auch in Deutschland vertrieben, so dass auch deutsche Nutzer die Foto-Sharing-Plattform Theta360.com genutzt … Weiterlesen →

Docker: Schwachstelle ermöglicht Root-Zugriff

Kurzer Hinweis für Leute, die Docker-Container im Einsatz haben. In allen Docker-Versionen gibt es eine gravierende Sicherheitslücke, die Zugriff auf Dateien mit Root-Rechten ermöglicht. CERT-Bund warnt vor dieser Schwachstelle CVE-2018-15664. Heise hat in diesem deutschsprachigen Beitrag einige Informationen zusammen getragen.

Microsoft-Video auf YouTube wegen Copyright gelöscht

Das ist ziemlich dumm gelaufen. Microsoft hat ein Video mit einer Präsentation auf YouTube hochgeladen. Und plötzlich wurde das Video wegen Copyright-Verletzung gesperrt. Kleiner Vorgeschmack auf die geplanten Upload-Filter der EU. Damit sollen ja Urheberrechtsverletzungen automatisch und zuverlässig verhindert werden. … Weiterlesen →

Windows 10 V1903: Update KB4497935 freigegeben (29.5.2019)

[English]Microsoft hat das Update KB4497935 für das Windows 10 Mai 2019 Update (Version 1903) allgemein zum 29. Mai 2019 freigegeben. Das Update soll eine Reihe an Bugs in dieser Windows-Version korrigieren. Zudem wurde das Servicing Stack Update (SSU) KB4498523 veröffentlicht. … Weiterlesen →

Daten gemäß DSGVO sicher löschen

Gesammelte Daten müssen nach dem Ende der Aufbewahrungspflicht auch wieder gelöscht werden. Die Datenschutzgrundverordnung (DSGVO) beinhaltet die Pflicht, diese Daten sicher zu löschen. Allerdings hält sich die DSGVO hinsichtlich der Frage bedeckt, wie dies genau passieren soll. Ich bin auf … Weiterlesen →

Apples Apperture für macOS stirbt

Kleine Meldung für Nutzer aus der Apple-Welt, die die Anwendung Apperture unter macOS lieben und nutzen. Die Tage dieser Fotobearbeitungssoftware neigen sich dem Ende zu. Zur Einordnung: Aperture ist eine Anwendung zur Bearbeitung von Fotos, die auf macOS zur Verfügung … Weiterlesen →

Ischa Welt-Passwort-Tag heute …

Der 2. Mai ist Welt-Passwort-Tag, an dem Verbraucher und Unternehmen über das Thema „Passwort-Sicherheit“ aufgeklärt werden sollen. Aber was soll ich euch darüber erzählen? Von Veracode ist mir ein Text zum Welt-Passwort-Tag zugegangen, den ich nicht wirklich veröffentlichen kann. Da … Weiterlesen →

Windows Server 2008: Update KB4493471 macht Ärger

Zum 14. April 2019 hat Microsoft das monatliche Sicherheitsupdate KB4493471 für Windows Server 2008 ausgerollt. Nach dessen Installation gibt es wohl bei einigen Systemen Probleme mit Dateioperationen (umbenennen etc.). Update KB4493471 für Windows Server 2008 Ich hatte die Updates für … Weiterlesen →

Citrix Workspace-App ab V1904 ohne VC++ Runtime

[English]Citrix hat seine Workspace-App auf die Version 1904 aktualisiert. Diese App wird nun erstmals ohne die Visual C++ Redistributable (Runtime) im Installer verteilt. Hier ein paar Informationen zu dieser App. Was ist die Citrix Workspace-App für Windows? Die Citrix Workspace-App … Weiterlesen →

Chrome 74.0.3729.131 freigegeben

[English]Die Google-Entwickler haben zum 30. April 2019 die Version 74.0.3729.131 des Google Chrome-Browsers freigegeben. Die neue Chrome-Version enthält Verbesserungen und Sicherheitsfixes. PhantomofMobile hat mich per Twitter auf das neue Update (es ist ein Wartungsupdate) aufmerksam gemacht. Stable Channel Update for … Weiterlesen →

Windows 10 Insider Preview Build 18890 (20H1) im Fast Ring

Microsoft hat die Nacht die Windows 10 Insider Preview Build 18890 (aus dem 20H1-Entwicklungszweig) für Windows Insider im Fast Ring und bereitgestellt. Hier ein paar Informationen zu dieser Build. Die Ankündigung mit den Details bezüglich Neuerungen/Änderungen und Bugs findet sich … Weiterlesen →

Microsoft und die Privatsphäre in Office 365 und sonst

Aktuell fährt Microsoft eine Kampagne in Sachen verbesserter Datenschutz und Privatsphäre. In diesem Zusammenhang sind gleich zwei Dokumente veröffentlicht worden, die sich mit dem Thema auseinander setzen. Microsoft 365 Privatsphären-Einstellungen Die Datenschutzgrundverordnung zwingt Microsoft zum Handeln. In der Vergangenheit sammelte … Weiterlesen →

Microsoft Teams: Implementierung und Rollout kontrollieren

Für Leute, die sich mit Microsoft Teams auseinander setzen möchten, gibt es jetzt ein 15 Minuten Video-Tutorial, welches von Aya Tange von Microsoft erstellt wurde. Das Video fasst zusammen, was man zur Benutzung, zur Implementierung zum Rollout von Microsoft Teams … Weiterlesen →

Verwirrung um von Vodafone entdeckte Huawei ‘Backdoor’

Der Mobilfunkanbieter Vodafone hat wohl vor Jahren Schwachstellen in seinen an Kunden ausgelieferten oder selbst genutzten Huawei-Geräten gefunden. Der Aufforderung zur Nachbesserung ist Huawei zwar nachgekommen – diese waren aber danach noch in den Geräten enthalten. Dies ließ Spekulationen zu … Weiterlesen →

Windows-Verschlüsselungsbibliothek Symcrypt Open Source

Microsoft hat sein Windows-Verschlüsselungsbibliothek Symcrypt jetzt als Open Source freigeben. Die Quellen wurden unter der MIT-Lizenz veröffentlicht. Allerdings fehlt ein Build-System und externe Beiträge sind nicht gewollt, , wie Golem hier berichtet. In diesem Artikel lassen sich bei Interesse auch … Weiterlesen →

Citycomp-Hack: Erpressung mit Kundendaten

Der in Stuttgart ansässige IT-Dienstleiter Citycomp wurde wohl gehackt. Die Eindringliche haben ‘Kundendaten’ erbeutet und wollten Citycomp erpressen. Da das Unternehmen nicht darauf einging, sind jetzt einige Daten online gestellt worden. Die englische Seite Motherboard berichtet hier über den Fall. … Weiterlesen →

Update auf Sophos UTM Version 9.602 erschienen

[English]Sophos hat ein Update für sein Unified-Threat-Management-Programm Sophos UTM veröffentlicht, welches dieses auf die Version 9.602 hebt. Das Update schließt einige Sicherheitslücken. Blog-Leser Thorsten Sult hat mich vor einigen Stunden per Mail kontaktiert und auf dieses Update hingewiesen. Thorsten hat … Weiterlesen →

Treffen der größten Apple Community-Plattform in Frankfurt

Der Softwareanbieter Jamf lädt am 15. Mai 2019 nach Frankfurt am Main zum Treffen der weltweit größten Apple Community-Plattform „Jamf Nation“ ein. Hier die relevanten Informationen. Die Verwaltung von Apple-Geräten wird für IT-Abteilungen in Unternehmen – und seit Inkrafttreten des … Weiterlesen →

Googles Chrome PiP der neue Problembär?

Der Google Chrome-Browser soll bald über seine Picture-in-Picture-Technik auch andere Inhalte, nicht nur Videos, darstellen können. Könnte der neue Problembär für Chrome-Nutzer werden. Die Picture-in-Picture-Technik (PiP) ermöglicht es, ein verkleinertes Fenster eines Videos auf dem Bildschirm (auch von Mobilgeräten) einzublenden … Weiterlesen →

Windows Update-Fehler 0x80246001

[English]Gelegentlich erhalten Nutzer bei der Update-Installation den Fehlercode 0x80246001 angezeigt und der Vorgang bricht ab. Das kann unter Windows 7 bis Windows 10, aber auch unter Microsoft Office auftreten. Hier einige Informationen zu diesem Fehler. Kurze Fehlerbeschreibung Ich bin kürzlich … Weiterlesen →

Neues zu FolderSecurityViewer (April 2019)

Mit dem Tool Folder Security Viewer lassen sich NTFS-Zugriffsrechte in Domänen und Active Directory-Umgebungen abfragen. Die Entwickler des Tools Folder Security Viewer haben dieses mit neuen Funktionen ausgestattet, so dass ich es heute nochmals kurz in einem Blog-Beitrag thematisieren. Administratoren … Weiterlesen →

Windows 7: Mc Afee verursacht Probleme mit April-Updates

[English]Windows Nutzer, die mit den am 9. April 2019 freigegebenen Sicherheitsupdates Probleme haben, können einen weiteren Problembär ausmachen. Auch Mc Afee als Virenschutzlösung führt wohl zu Problemen mit den April 2019 Updates – zumindest mit Update KB4493472 unter Windows 7, … Weiterlesen →

Microsoft restauriert doch gelöschte Technet- und MSDN-Blogs

[English]Nach massiven Protesten scheint Microsoft umzudenken und versucht die bei der Einstellung der Mitarbeiter-Blogs auf Technet und MSDN massenhaft gelöschten Blog-Beiträge wieder zu restaurieren. Worum geht es? Microsoft hatte kürzlich eine Art Großreinemachen bei seinen Webinhalten gestartet. Dabei wurden die … Weiterlesen →

Android-Schwachstelle: Trojaner liest WhatsApp mit

Die Virenanalysten von Doctor Web haben den Trojaner Android.InfectionAds.1 entdeckt und analysiert. Dieser nutzt mehrere Android-Schwachstellen aus, um beliebte Apps wie WhatsApp oder SwiftKey zu infizieren. Um den Trojaner auf die Geräte zu bekommen, betten Cyber-Kriminelle ihn zunächst in harmlos … Weiterlesen →

Windows 10 V1903 ISOs in MSDN verfügbar

[English]Microsoft hat die ISO-Installationsabbilder für das Windows 10 Mai 2019 Update (Version 1903) für MSDN-Abonnenten zum Download freigegeben. Damit können Abonnenten diese Windows 10-Build nun testen, ohne Insider sein zu müssen. Vor einigen Tagen keimte bereits Hoffnung auf, dass man … Weiterlesen →

Micropatch für 0-Day Schwachstelle im Internet Explorer

[English]Das Team von 0Patch hat einen Micropatch entwickelt, mit dem sich eine 0-Day Information Disclosure-Schwachstelle im Internet Explorer 11 unter Windows 10 schließen lässt. Diese Schwachstelle ermöglicht Angreifern unter Windows auf Dateien zuzugreifen und diese vom System des Benutzers auf … Weiterlesen →