Die elektronische Akte für Juristen: Defender erkennt MSIL/AgentTesla.USN!MTB beim Start

Sicherheit (Pexels, allgemeine Nutzung)Kurze Meldung für die Nutzerschaft aus der juristischen Fraktion, die mit der "elektronischen Akte für Juristen" zu tun haben. Gibt es bei euch Funde des Microsoft Defender, der den betreffenden Client beim Start unter Windows blockiert, weil er glaubt, einen MSIL/AgentTesla.USN!MTB beim Start erkannt zu haben? Könnte Einzelfall samt Infektion, Fehlalarm oder breiteres Problem sein. Mal den Blog als Honyepot einsetzen

Weiterlesen

Veröffentlicht unter Sicherheit, Software, Virenschutz | Verschlagwortet mit , , | 7 Kommentare

Frage: Zeigt Exchange Online fremde Adresslisten (GAL)?

[English]Ein Leser hat mich auf ein dubioses Verhalten von Exchange Online hingewiesen, dass ich mal zur Information und zur Recherche hier im Blog einstelle. Es wurde beobachtet, dass Nutzern globale Adresslisten (GAL) von anderen Tenants angeboten werden, sobald die Leute versuchen, das Feld An in einer E-Mail auszufüllen. Keine Ahnung, ob das breit vorkommt – jedenfalls ist das problematisch und im Sinne der DGVO ggf. auch ein meldepflichtiges Thema.

Weiterlesen

Veröffentlicht unter Cloud, Sicherheit | Verschlagwortet mit , , , | 56 Kommentare

Thunderbird 115.4/115.4.1

[English]Die Entwickler des Thunderbird haben zum 24. Oktober 2023 ein weiteres Update des E-Mail Client auf die Version 115.4 freigegeben (danke an Leser für den Hinweis). Es ist ein Update, welche einige Fehler beseitigen soll, sowie einige Neuerungen enthält. Kurze Zeit später wurden die behobenen Sicherheits-Fixes als 115.4.1 freigegeben. Weiterlesen

Veröffentlicht unter Sicherheit, Thunderbird | Verschlagwortet mit | 12 Kommentare

Firefox 119 und 115.4 ESR freigegeben

Mozilla[English]Zum 24. Oktober 2023 haben die Mozilla-Entwickler den neuen Firefox 119 sowie das Wartungsupdate des Firefox 115.4 ESR veröffentlicht. Der Firefox 119 ist ein neuer Entwicklungszweig. Hier ein kurzer Überblick über die betreffenden Updates samt den Fixes und den Neuerungen. Danke an die Leser für die Hinweise. Weiterlesen

Veröffentlicht unter Firefox | Verschlagwortet mit | 3 Kommentare

Abschaltung von 2G/3G: Millionen von intelligenten Zählern in Großbritannien droht der Ausfall

Stop - PixabayKurze Information, was uns droht, wenn Behörden blind agieren und keinen Plan haben. In Großbritannien hat man intelligente Zähler verbaut, die über das 2G- und 3G-Mobilfunknetz von den Versorgern angesprochen werden. Dummerweise will man die Mobilfunknetze im 2G- und 3G-Band (GPRS, UMTS) abschalten. Dadurch drohen Millionen intelligente Zähler in Großbritannien unbrauchbar zu werden. Da ist jetzt die "Hütte am Brennen", weil kein Konzept besteht, aber horrende Kosten anfallen.

Weiterlesen

Veröffentlicht unter Geräte | Verschlagwortet mit | 26 Kommentare

Okta Support-Hack betrifft auch 1Passwort-Konto

Sicherheit (Pexels, allgemeine Nutzung)[English]Am 21. Oktober war ja der Hack der Okta-Support-Plattform bekannt geworden (siehe Okta Support-System mit gestohlenen Credentials gehackt). Zwei Tage später, am 23. Oktober 2023,  hat 1Passwort in einer knappen Meldung mitgeteilt, dass man bereits am 29. September 2023 verdächtige Aktivitäten auf der eigenen Okta-Instanz, die für die Verwaltung mitarbeiterorientierter Anwendungen verwendet wird, entdeckt habe. Laut Anbieter sei diese Aktivität sofort beendet und eine Untersuchung eingeleitet worden. Nach Abschluss der Untersuchung kam 1 Passwort zum Schluss, dass kein Zugriff auf 1Password-Benutzerdaten erfolgte. Es seien keine Benutzerdaten oder andere sensible Systeme, weder mitarbeiter- noch benutzerseitig, gefährdet gewesen, heißt es. Bleeping Computer hat hier und heise hat hier noch einige Informationen veröffentlicht.

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 2 Kommentare

BMW und die Ladeschale als "iPhone 15-Killer"?

BMW[English]Gibt es ein Problem mit der kabellosen Ladeschale in BMW-Fahrzeugen, die Apples iPhone 15 zerstören? Nutzerberichte über iPhone 15-Geräte, die nach dem kabellosen Laden mittels der BMW-Ladeschale defekt waren (der NFC-Chip am iPhone 15 ist defekt), deuten darauf hin. Laut Medienberichte hat BMW inzwischen zumindest eine technische Analyse des Sachverhalts angestoßen. iPhone-Besitzern unter den BMW-Fahrzeughaltern seit derzeit empfohlen, die kabellose Ladeschalen am Fahrzeug eher nicht zu benutzen. Ergänzung: Apple reagiert intern.

Weiterlesen

Veröffentlicht unter Geräte, iPhone | Verschlagwortet mit , | 4 Kommentare

LOLBin mit WorkFolders.exe unter Windows

Windows[English]Ich weiß nicht, ob wie breit das bekannt ist, aber die legitime Windows-Anwendung WorkFolders.exe lässt sich verwenden, um andere .exe-Programme im Windows-Ordner System32 oder im aktuellen Ordner zu starten. Dies ermöglicht Malware sogenannte LOLBin-Angriffe, bei der legitime Betriebssystemdateien zur Ausführung von Schadprogrammen missbraucht werden. WorkFolders.exe lässt sich quasi als RunDLL-Ersatz missbrauchen.

Weiterlesen

Veröffentlicht unter Sicherheit, Windows | Verschlagwortet mit , | 55 Kommentare

Gericht stuft Push-TAN-Verfahren der Banken als unsicher ein

ParagraphFallen die Banken mit ihrem Push-TAN-Verfahren beim Online-Banking auf die Nase? Ein Gerichtsurteil, welches in einem Betrugsfall gefallen ist, könnte die Banken in Bredouille bringen, denn der Ansatz, die Transaktionen per Push-TAN-Verfahren in einer App auf einem Gerät freizuschalten, wurde vom Gericht als unsicher eingestuft. Damit könnten Opfer leichter Schadenersatz von Banken einklagen, wenn beim Online-Banking etwas schief geht.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | 65 Kommentare

Microsoft erweitert Purview Logging (nach Storm-0558 Hack)

[English]Nach dem verheerenden Hack der Microsoft Cloud (Exchange Online- und Outlook-Konten wurden durch die Storm-0588 Gruppe kompromittiert) hatte der Anbieter bereits seinen vorher kostenpflichtigen Zugang zu den Audit-Protokollen von Microsoft Purview zur kostenlosen Nutzung durch Kunden freigegeben. Zum 18. Oktober 2023 hat Microsoft dann die erweiterte Audit-Protokollierung und Aufbewahrung in Microsoft Purview bekannt gegeben. Das soll für mehr Sicherheitstransparenz sorgen, wie der Hersteller schreibt.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit , | 2 Kommentare