Backup & Security

Microsoft informiert über schwere Sicherheitslücke in der Microsoft Malware Protection

Microsoft hat heute über eine schwere Sicherheitslücke (CVE-2017-11937) informiert. Mithilfe einer speziell erstellten Datei konnte, stark vereinfacht beschrieben, ein Angreifer die Microsoft Malware Protection umgehen und beliebigen Code im Sicherheitskontext des LocalSystem-Accounts ausführen und so die Kontrolle über das System übernehmen. Ein Angreifer könnte...

Chrome Remote Desktop: Kostenlose Fernwartung

Fernwartung von einem zum anderen Chrome-Nutzer. Seit Jahren möglich, doch aus meiner Beobachtung heraus nicht oft im privaten Umfeld genutzt. Da greift man immer noch gerne zu TeamViewer oder auch AnyDesk. Dennoch möchte ich den Chrome Remote Desktop mal wieder erwähnen,...

ai.type: Tastatur-App leakt Daten von mehr als 31 Millionen Nutzern

Es passiert leider immer wieder. Unternehmen, denen wir Daten anvertrauen sichern diese nicht ordentlich ab und sie landen dann in Händen von Menschen, denen man diese Daten eigentlich nicht zugänglich machen möchte. Besonders kritisch sind solche Dinge immer dann, wenn...

Google Drive: Änderungen bei der Integration von Google Fotos

Seit mehreren Jahren ist es möglich aus Google Drive heraus auf die Fotos in der Google-Fotos-Bibliothek zuzugreifen. Diese Verlinkung zur Bild-Plattform ist aktuell im Seitenmenü zu finden und machte nie wirklich den Eindruck einer sauberen Integration. Das scheint auch Google...

Europäisches Parlament eröffnet Bug-Bounty-Programm für den VLC-Player

Im Zuge der Verbesserung der eigenen internen IT-Sicherheit hat sich das Europäische Parlament zu einem begrüßenswerten Schritt verleiten lassen: ein sogenanntes Bug-Bounty-Programm soll Hacker und andere Spezialisten („Researcher“) dazu ermutigen, den ebenfalls im Parlament eingesetzten VLC-Player auf Schwachstellen hin zu...

Android Security Bulletin für Dezember 2017

Zum letzten Mal in diesem Jahr gibt es von Google nicht einmal ein Android-Sicherheits-Update. Google fasst die Security-Patches seit einiger Zeit im Android Security Bulletin zusammen. Die gepatchten Lücken und Fehler werden Geräteherstellern einen Monat vor Veröffentlichung mitgeteilt – also...

Google Chrome: Passwort-Import und -Export wird wieder verändert

Das Thema Passwort-Import und -Export in Verbindung mit Google Chrome ist etwas schräg. Wo andere Hersteller einfach mal nichts ändern – oder zumindest bei Veränderungen darüber informieren – macht Google einfach im Hintergrund weiter. Vieles versteckt Google aus diesem Grunde...

Google: Safe Browsing unter Android prüft noch härter

Google zieht in Sachen Safe Browsing die Daumenschrauben weiter an. Man warnt ja schon vor allerlei bösen Seiten und Taktiken, die euch irgendeinen Krempel unterjubeln wollen. Das können betrügerische Webseiten sein, aber auch Malware. Trefft ihr auf so eine Seite,...

Google Chrome für Android womöglich bald mit Passwort-Export

Es gibt Leute, die nutzen keinen Passwort-Manager. Die speichern ihre Passwörter im Browser. Da kann man sie ja auch einsehen und im besten Fall auch einen Export durchführen. Beherrscht(e) auch Google Chrome am Desktop, wenn auch Google das Ganze mittlerweile...

Amazon Drive: Unendlicher Speicher wird in Deutschland eingestellt

Amazon bietet seinen Prime-Kunden nicht nur Versandvorteile für die jährliche Gebühr an. Man bekommt einen Videodienst dazu, ein Mehr an Musik und noch einiges weitere. Zu verschenken hat man aber offensichtlich auch nichts, denn in Sachen Prime tat sich in...

macOS High Sierra: Sicherheits-Update gegen schwere Root-Lücke

Gestern wurde eine extrem schwere Sicherheitslücke im System Apple macOS High Sierra öffentlich. Jeder konnte sich als „root“ anmelden und dementsprechend System-Privilegien erlangen (CVE-2017-13872). Wie das Ganze geschah, beschrieben wir in diesem Beitrag und zeigten ein Video dazu. Nun ist...

macOS High Sierra: Fehler kann Root ohne Passwort erlauben

Das ist ein doch schwerer Fehler, der gerade das macOS-System High Sierra betrifft. Normalerweise muss man sich, wenn man bestimmte Dinge im System ändern will, mit einem Admin-Account authentifizieren. Nutzername und Passwort eben. Das große Problem? Apple lässt den Zugriff...