Taobao-Leak: Millionen Alibaba-Nutzer betroffen (2024)

Sicherheit (Pexels, allgemeine Nutzung)Mutmaßlich chinesische Kunden die beim chinesischen Versender Alibaba bzw. dessen Online-Shop Taobao bestellt haben, könnten ein Problem bekommen. Denn gibt es gab es gab ein Datenleck, bei dem die persönlichen Daten wie Name, Adresse, Telefonnummer im Rahmen des Taobao-Leaks abgeflossen sind. Sicherheitsforscher sind auf einen falsch konfigurierten und daher frei im Internet erreichbaren Elasticsearch-Server gestoßen. Dort konnten sie persönliche Daten von Taobao-Kunden zugreifen.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 13 Kommentare

Windows Server 2022: “SMTP Server”-Feature wird durch Updates deinstalliert

Windows[English]Heute mal wieder ein Beitrag zu einem Problem, welches durch einen Administrator an mich herangetragen wurde. Auf einem Windows Server 2022 wird das "SMTP Server"-Feature bei jeder Update-Installation deinstalliert. Das ist inzwischen das zweite Mal um Umfeld des Patchday passiert. Für mich stellt es sich nach einer Recherche so dar, dass Microsoft die Rolle per Update entfernt und in Windows Server 2025 entfallen lässt. Ergänzung: Gemäß Leserkommentar wurde das Feature bereits in Windows Server 2012 abgekündigt.

Weiterlesen

Veröffentlicht unter Windows Server | Verschlagwortet mit , , | 29 Kommentare

FBI stellt 7.000 LockBit-Schlüssel wieder her; Ransomware-Opfer sollen sich melden

Sicherheit (Pexels, allgemeine Nutzung)[English]Dem FBI ist es gelungen, insgesamt 7.000 Schlüssel zum Entschlüsseln von Dateien wiederherzustellen. Das kann es den betreffenden Opfern ermöglichen, die verschlüsselten Daten zu entschlüsseln und so wiederherzustellen. Dies wurde in einem Vortrag des stellvertretenden Direktor der Cyber-Abteilung des FBI, Bryan Vorndran, am Mittwoch (5. Juni 2024) auf der 2024 Boston Conference on Cyber Security bekannt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Ein Kommentar

Edge nervt seit Version 125 mit Full-Screen-Popups

Edge[English]Mir liegen jetzt Berichte vor, dass Microsoft mit dem Edge die nächste Nutzergängelung betreibt (ich kann nichts dazu sagen, da es hier keine Edge gibt). Der Microsoft Browser soll nach dem Start nervende Vollbild-Popups mit recht sinnfreien Informationen anzeigen. Das tritt auf, wenn Edge und Bing nicht als Standard eingestellt sind. Die Frage wäre, ob dieses Verhalten seit der Edge-Version 125 auch bei euch auftritt.

Weiterlesen

Veröffentlicht unter Edge | Verschlagwortet mit , | 53 Kommentare

Webex-GAU: Potentiell Hundertausende Meetings in Ministerien öffentlich zugänglich

Sicherheit (Pexels, allgemeine Nutzung)[English]Löchrig wie ein Schweizer Käse, das ist die Umschreibung der Kommunikationssoftware Webex von Cisco. Recherchen der Zeit ergaben, dass die Software mehr Schwachstellen aufweist als der Entwickler Cisco öffentlich bestätigt hat. Laut Zeit-Recherche von Eva Wolfangel fand man "Tausende Videokonferenzen von Ministerien" – und wählte sich in einige dieser Meeting-Räume ein. Damit weitet sich das Thema, welches ich hier im Blog schon mal im Rahmen der Bundeswehr Taurus-Abhöraffäre angerissen hatte, deutlich aus und entwickelt sich zum GAU für deutsche Behörden.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 19 Kommentare

WordPress 6.5.4

Zum 5. Juni 2024 wurde  WordPress 6.5.4 als Wartungsupdate veröffentlich. Gemäß den Veröffentlichungsmitteilungen wurden 5 Fehler im Kern behoben. Hier ließen sich die Blogs ohne Probleme auf die Kurzzeit-Wartungsversion aktualisieren.

Veröffentlicht unter WordPress | Verschlagwortet mit | 4 Kommentare

Microsoft 365 Version 2405 verursacht Speicherfehler und Hänger in Access

[English]Microsoft hat Ende Mai 2024 die Version 2405 für Microsoft 365/Office 365-Apps veröffentlicht. Mir liegen nun Rückmeldungen von Blog-Lesern vor, die sich über Abstürze von Microsoft Access beklagen. Es können möglicherweise ein Speicherleck vorliegen, die diverse Probleme mit unterschiedlichen Fehlerbildern verursachen. Ich fasse mal die Informationen zusammen, vielleicht gibt es noch mehr Betroffene.

Weiterlesen

Veröffentlicht unter Office, Software, Störung | Verschlagwortet mit , , | 7 Kommentare

Tenable entdeckt kritische Schwachstelle in Microsoft Azure; Unternehmen will nicht patchen (Juni 2024)

[English]Die Sicherheitsexperten von Tenable sind in Microsoft Azure auf eine Schwachstelle gestoßen, die sie als kritisch einstufen. Microsoft hat aber verlauten lassen, dass man diese Schwachstelle, die mehr als zehn Azure Services betrifft, nicht patchen möchte. Das heißt, die Schwachstelle wird nicht geschlossen.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , | 9 Kommentare

Noyb reicht gegen Microsoft 365 Education DSGVO-Beschwerden ein

Sicherheit (Pexels, allgemeine Nutzung)[English]Verletzen die Microsoft 365 Education-Dienste die Privatsphäre von Kindern, wenn die betreffenden Programme an Schulen zum Einsatz kommen. Die Datenschutzaktivisten von noyb werfen Microsoft vor, dass dessen Microsoft 365 Education-Dienste die Datenschutzrechte von Kindern verletzen. Aus diesem Grund haben die Juristen von noyb zwei Beschwerden gegen Microsoft eingereicht.

Weiterlesen

Veröffentlicht unter Office, Sicherheit | Verschlagwortet mit , | 37 Kommentare

Windows 10: Microsoft eröffnet Beta-Kanal für Insider

Windows[English]Microsoft hat überraschend den Windows 10 Beta-Kanal für Windows Insider geöffnet. Begründet wird dies damit, dass man mit Windows Insidern aktiv an der Entwicklung von Funktionen arbeiten wolle. Der Beta-Kanal ist geöffnet für Windows Insider, die derzeit Windows 10 nutzen. Die Teilnahme ermöglicht Microsoft, neue Funktionen für Windows 10, Version 22H2, mit Insidern zu testen, bevor diese für alle Windows 10-Kunden freigeben werden.

Weiterlesen

Veröffentlicht unter Windows | Verschlagwortet mit | 9 Kommentare