Android-Devices per Exploit-Chain remote rooten

Aktuell findet die Blackhat 2020 als virtuelle Konferenz statt. Dort präsentieren Sicherheitsforscher ihre Erkenntnisse. Ein Sicherheitsforscher präsentiert auf der Blackhat 2020, wie er über eine Kette von Exploits ein Android-Geräte remote rooten kann.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare

Windows Print Spooler-Bug erlaubt Malware Admin-Privilegien

[English]Sicherheitsforscher haben einen Weg gefunden, um den Print Spooler in Windows zu missbrauchen und Programmen Administrator-Privilegien zuzuweisen. Das kann durch Malware ausgenutzt werden, um sich auf dem System einzunisten. Für den Bug gibt es bisher keinen Patch, da das Update vom Mai 2020 für CVE-2020-1048 umgangen werden kann.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows 10, Windows Server | Verschlagwortet mit , , | Schreibe einen Kommentar

Daten von LG, Xeros und Intel geleaked, Canon von Ransomware befallen

Die Maze Ransomware-Gruppe hat 50 GB interne Daten von LG und 25 GB Daten von Xerox veröffentlicht, nachdem ein Erpressungsversuch gescheitert ist. Und von Intel wurden 20 GByte Daten aus einem früheren Hack geleaked. Und Canon hat eine Infektion mit Ransomware eingestanden. Ergänzung: Weiterhin wurde der Cloud-Anbieter Blackbaud gehackt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

Malware kann Microsoft Teams Updater missbrauchen

[English]Der Updater von Microsoft Teams kann von Hackern als Living off the Land-Binary (LoLBin) missbraucht werden, um Malware remote auf dem System des Anwenders zu installieren. Bemühungen von Microsoft, diese Schwachstelle zu eliminieren, funktionieren zwar bis zu einem gewissen Grad,  können Angreifer letztendlich aber nicht davon abhalten, Teams zu missbrauchen, um ihre Malware zu platzieren und auszuführen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | Ein Kommentar

Android: Vorinstallierte Malware auf subventionierten US-Smartphones gefunden

[English]Netter Beifang, den Sicherheitsforscher von Malwarebytes auf staatlich geförderten Android Smartphones gefunden haben. Auf den Geräten war Malware vorinstalliert – gratis und unverbindlich, denn der US-Staat hat es bezahlt.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , , | 2 Kommentare

Microsoft Ignite 2020

Microsoft hat seine Konferenz Ignite für 2020 – wegen der COVID-19-Krise – auf zwei virtuelle Events umgestellt – wie das Unternehmen hier bekannt gab. Eines der Events findet aber erst 2021 statt.

Weiterlesen

Veröffentlicht unter Allgemein | Schreibe einen Kommentar

Microsoft schiebt Entwickler vom Azure zum Windows Team von Panos Panay

Es gibt wohl wieder eine Personalverschiebung bei Microsoft. Microsoft organisiert die Entwicklerkapazitäten für den Windows-Client neu und schiebt Entwickler zum Team von Panos Pany.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit | Ein Kommentar

PowerToys 0.20.1 mit Bug-Fixes

[English]Am 5.8.2020 hat Microsoft die Version 0.20.1 der PowerToys für Windows 10-Benutzer ausgerollt. Das ist ein Wartungsupdate, welches verschiedene Bugs beseitigen soll.

Weiterlesen

Veröffentlicht unter Software, Update, Windows 10 | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Info: Microsoft VLSC-Zugänge ab Oktober 2020 über Geschäfts- oder Schulkonto

[English]Noch eine kleine Information für Administratoren bzw. Leute, die in Bildungseinrichtungen und Unternehmen Volumenlizenzen verwalten. Ab Oktober 2020 ist der Zugang zum Microsoft Volume Licensing Service Center (VLSC) nur noch mit einem Geschäfts- oder Schulkonto möglich.

Weiterlesen

Veröffentlicht unter Allgemein | Verschlagwortet mit , , | 7 Kommentare

LibreOffice 7.0 freigegeben

Die Entwickler von LibreOffice haben zum 5. August 2020 die Version 7 dieses kostenlosen Office-Pakets für Linux, macOS und Windows freigegeben. Es handelt sich um eine neue Hauptversion mit einigen Neuerungen.

Weiterlesen

Veröffentlicht unter Office, Software, Update | Verschlagwortet mit | 11 Kommentare