Günter Born Profile Banner
Günter Born Profile
Günter Born

@etguenni

Followers
2,543
Following
446
Media
128
Statuses
56,091

IT-Aut(h)or, (Security-)Blogger, Ex MS MVP Borns IT- & Windows-Blog & Impressum EN: Mastodon:

Germany
Joined February 2010
Don't wanna be here? Send us removal request.
Explore trending content on Musk Viewer
@etguenni
Günter Born
4 years
Warning, Ransomware attack via old Osano GDPR cookie consent. The logo delivered from AWS CDN isn't a .png file, its a Ransomware script. Here's what I found out @BleepinComputer @GossiTheDog @campuscodi @Dinosn @hanno
4
32
67
@etguenni
Günter Born
7 months
Weit jemand näheres, was bei AnyDesk los ist? Ich hörte was von Cyber-Incident munkeln. Bin noch am recherchieren. Feedback gerne per PM. Wenn meine Infos stimmen, lässt man uns seit 3 Tagen "dumm sterben", das ärgert mich, es Rückmeldungen über gekaperte Sessions gibt.
15
16
69
@etguenni
Günter Born
4 months
Unschöne Geschichte - jemand meldet eine mögliche Sicherheitslücke bei der Koelnmesse. Nix passiert und plötzlich kommt eine Ladung der Staatsanwaltschaft als Zeuge - was (dank Hackerparagraph § 202a StGB ) ganz schnell als Beschuldigter enden kann.
2
19
71
@etguenni
Günter Born
7 months
Kleiner Tipp für Admins: Wer den neuen MS #Teams 2.0 Client installiert, wird das #Outlook Add-in für Termine vermissen. Jemand hat genau geschaut, die Ursache gefunden und eine Workaround als Fix bereitgestellt.
1
8
41
@etguenni
Günter Born
7 months
Meine Befürchtungen haben sich leider bestätigt, Anbieter #AnyDesk (Fernwartungssoftware) ist gehackt worden. Ich habe die Bestätigung samt Historie in Teil 1 jetzt mal aufbereitet - Teil 2 folgt.
1
14
38
@etguenni
Günter Born
7 months
@LilithWittmann Wir haben ein Problem mit Cybersicherheit - hab es thematisiert. Erinnert mich an einen Schrein, vor dem ich 1990 in Japan stand. Am Fries ein Holzschnitt mit drei Affen: "Nichts sehen, nicht hören, nichts sagen" - warum fällt mir dies jetzt ein?
1
6
32
@etguenni
Günter Born
7 months
Nice, im Sept. 2023 hatte ich im Blog berichtet, dass die Seite finanzamt[.]de nur per http erreichbar sei. Ein Mitarbeiter der ITZBund hat das gelesen, intern gemeldet und es wurde nun gefixt. Wir bei borncity bewegen was :-).
3
1
28
@etguenni
Günter Born
10 months
Bei Fragen zur Cybersecurity wenden Sie sich bitte an unseren Hausmeister, der kennt sich aus.
Tweet media one
3
6
28
@etguenni
Günter Born
7 months
Teil 2 der Nachbereitung zum Cybervorfall im Oktober 2023 bei der Südwestfalen IT. Die Angreifer von Akira konnten mit dem Kennwort für den Domänenadministrator quasi alles machen. Schutzsoftware war wirkungslos - viel Glück hat Größeres verhindert.
1
2
26
@etguenni
Günter Born
4 years
#Windows10 20H2 #Update #kb4592438 breaks chkdsk /f on SSD systems - the OS can't boot due to a NTFS SYSTEM FILE stop code (BSOD) after reboot. Confirmed now from several users. Details at @WindowsUpdate @MS_ITPro @windowsinsider
Tweet media one
2
13
24
@etguenni
Günter Born
7 months
Jemand hat vor vier Tagen als Domain registriert. Jetzt werden FRITZ!Box-Nutzer, die ihre Anmeldeseite mit aufrufen möchten, u.u. auf diese externe Domain geleitet. Details, habe ich hier beschrieben.
0
9
24
@etguenni
Günter Born
6 years
Critical flaw in MS Malware Protection Engine (CVE-2018-0986)
0
19
23
@etguenni
Günter Born
7 months
Wenn eine IHK ihre IT-Azubis Abschlussprüfungen online einreichen lässt, sollte man keine Sicherheitslücken im Portal haben. Ich habe es dann mal gemeldet, weil der Entdecker (IT Azubi höh,höh,höh) Nachteile befürchtete.
2
2
20
@etguenni
Günter Born
7 months
War heute früh noch nicht wach - zu viele Tippfehler. Aber es konkretisiert sich. Ich würde AnyDesk Client aktuell (speziell alte Versionen) vorsichtshalber nicht mehr einsetzen (scannt die Systeme). Es ist was passiert, -> neue Zertifikate in v8.0.8.
4
5
20
@etguenni
Günter Born
9 months
20.000 Exchange Server, die EOL sind, per Internet erreichbar - in Deutschland sind es ~2.800 Instanzen. Warten auf "the great reset", wenn die per Ransomware aus dem Internet gefegt werden.
6
8
20
@etguenni
Günter Born
2 years
Configuration Manager: Update to CB2203 and install a hotfix before July 27, 2022 #Cloud #MEM #SCCM Born's Tech and Windows World
0
13
18
@etguenni
Günter Born
3 years
@md_simpson @campuscodi Not a bug, a feature: Kind of design flaw in autodiscover protocol and nasty implementation of mail clients (in my reading).
1
0
16
@etguenni
Günter Born
6 months
Wechsel auf das neue MS Teams 2.0: Darf es noch ein bisschen Chaos sein? Admins bekommen 3 Monate mehr Zeit, aber alte Probleme (VDI/Citrix) bleiben. Mal wieder ein Überblick.
0
4
17
@etguenni
Günter Born
4 months
@apex_1337 Prima, @apex_1337 dann könnten wir ja die Details nun offen legen, da es ja kein Daten-Leck und keine Sicherheitslücke gibt ... neben meinem Blog freuen sich Redaktionen auf Artikel zum Thema ...
0
1
26
@etguenni
Günter Born
7 months
Hältst Du im Kopf nicht aus: Russische #Hacker gelingt es per Passwort-Spray-Angriff einen nicht produktiv genutzten Test-Tenant bei Microsoft zu übernehmen. Mit dessen Berechtigungen können die Microsofts E-Mail-Konten mitlesen und bedienen sich gezielt.
2
8
15
@etguenni
Günter Born
5 years
Windows 7 Update KB4534310: Black Desktop Bug confirmed
0
4
14
@etguenni
Günter Born
5 years
@campuscodi Isn't adb blocked by default and the user need to unblock it? That's what see on my Android devices.
1
0
13
@etguenni
Günter Born
6 months
Die Schwachstelle cve-2024-21410 (aktuell auf den Exchange Server bezogen, betrifft aber den IIS und alle entsprechenden Dienste) dürfte noch Ärger machen. Viele Exchanges exponiert - hier ein Überblick.
4
4
15
@etguenni
Günter Born
10 months
Strange behavior has been observed yesterday (Oct. 24, 2023) in Exchange Online. Users sees global address lists (gal) or other (foreign) tenants. It's a GDPR relevant issue.
2
8
15
@etguenni
Günter Born
4 months
Die Luft wird dünn bzgl. Sicherheit in der Microsoft Cloud. Aktuell zieht nur die CISA die Daumenschrauben für US-Behörden an. Aber Azure / Entra ID und Exchange Online muss (bis zum Gegenbeweis) als kompromittiert angesehen werden.
2
6
14
@etguenni
Günter Born
6 months
IT-Entwicklung nicht im Griff Teil III: Das BSI hat 9 Steuererklärungs-Apps untersucht. Gut, Steuerdaten sind nicht "soo sensitiv", da fällt nicht auf, wenn gleich 97 Schwachstellen (76 mit CVE-Nummer) dräuen.
0
5
14
@etguenni
Günter Born
6 months
Die "Nase" hat richtig gelegen. Ransomware-Angriff zum 6.2.2024 - heißt es jetzt. Größerer Schaden durch "rasche Reaktion" verhindert. Keine Daten abgeflossen. Die Bullshit-Bingo-Maschine rotiert bei voller Drehzahl. 1/2
1
0
14
@etguenni
Günter Born
1 year
Tja - der Fluch der Cloud und des App-Wahns ...
@troyhunt
Troy Hunt
1 year
I can’t setup my dishwasher because I can’t register in the app because the Miele “server” is down 😭
Tweet media one
82
58
609
1
0
13
@etguenni
Günter Born
6 years
Windows Server 2019: Bug deletes Temp folder
1
6
10
@etguenni
Günter Born
5 months
Unschöne Nachricht für Hotelgäste - die meisten Hotelschließsysteme mit Schlüsselkarten stammen von Dormakaba Saflok. Muss man als Unsaflok bezeichnen, denn eine Schlüsselkarte reicht, um alle Türen zu öffnen.
0
3
13
@etguenni
Günter Born
2 years
Fleißige Eichhörnchen sammelt Eicheln - doof, wenn es diese in einer Antenne ablegt.
@fasc1nate
Fascinating
2 years
150 kilograms of acorns stored by a squirrel in a transmitting antenna.
4K
14K
140K
4
2
13
@etguenni
Günter Born
5 months
Ich glaube, Microsoft hat den Begriff "Open Data" falsch verstanden. Neuer Fail: Offener Azure Storage Server gefunden, enthält Scripte, Passwörter etc. von MS-Mitarbeitern, um auf andere Systeme/Speicherorte zuzugreifen. Passt.
0
8
13
@etguenni
Günter Born
3 years
Windows:Export/import drivers #Tip #Windows Born's Tech and Windows World
0
4
12
@etguenni
Günter Born
7 months
Es gibt den Verdacht (Auswertung französischer ANSSI-Dokumente und eine Bestätigung durch eine Quelle), dass der AnyDesk-Hack bereits am 20. Dezember 2023 bemerkt wurde.
1
3
13
@etguenni
Günter Born
3 years
Super Fail: #Gigaset #Android #Smartphones erhalten wohl per #Update #Malware (Supply Chain Attack), der #Support macht " #Ostern " und niemand zieht den Stecker am Update-Server @ArneSchoenbohm @BSI_Bund @Gigaset Feiern Weßing & Schuchardt auf #Malle ?
Tweet media one
2
6
13
@etguenni
Günter Born
6 months
Soll ich lachen oder weinen? Wieso zuckt AnyDesk nun durch mein Hirn - hier der letzte Schlenker - da weiß das BSI doch sicher, was zu tun ist - oder schauen die nur Bildschirmchen und drehen Videos?
@BSI_Bund
BSI
6 months
Herzlich willkommen in unserem brandneuen Nationalen IT-Lagezentrum! 👋 Mehr zu seinen Aufgaben und was es so besonders macht, erfahrt ihr hier von seinem Leiter. 🚀 Alle Infos könnt ihr auch hier nachlesen 👉 #Cybersicherheit #IT -Lagezentrum #BSI
11
17
68
1
1
12
@etguenni
Günter Born
10 months
Wollte es nur erwähnt haben: Vor 14 Jahren ist Windows 7 erschienen. Kaum zu glauben, es gab ein MS-Betriebssystem, was einfach nur funktioniert hat. Und heute kann man noch Sicherheitspatches kriegen.
1
1
12
@etguenni
Günter Born
1 year
Nach dem Microsoft Azure Cloud-Hack durch Storm-0588, habe ich bei Microsoft Irland und beim Bundesdatenschutzbeauftragten (BfDI) (DSGVO-)Anfragen gestellt. Die Antworten zum Thema sind über nachfolgenden Beitrag nachlesbar und untereinander verlinkt.
0
3
12
@etguenni
Günter Born
8 months
ob ich heute noch die 2000 Follower voll kriege? Fehlt nur noch einer, egal.
6
1
10
@etguenni
Günter Born
3 years
Microsoft bestätigt Exchange Year 2022 Problem FIP-FS Scan Engine failed to load (1. Jan. 2022) #Exchange #Probleme Borns IT- & Windows-Blog
1
4
11
@etguenni
Günter Born
3 years
Es reicht, einen Ordner mit einer schädlichen RTF-Dokumentdatei zu öffnen, um CVE-2021-40444 auszunutzen. Windows/Office ist als Kombination schlicht kaputt. Da wir aber wegen PrintNightmare nicht mehr drucken können, brauchen wir auch kein MS Office mehr
@BSI_Bund
BSI
3 years
📢❗ Eine Schwachstelle in Windows ermöglicht es Angreifern, über den Internet Explorer schadhafte ActiveX-Steuerungselemente nachzuladen und zu installieren. In der Folge ist eine Remote Code Execution möglich. Mehr: 👉 #DeutschlandDigitalSicherBSI
Tweet media one
7
82
101
0
8
10
@etguenni
Günter Born
11 months
Mal wieder nett zu sehen, wie Microsoft den Faden für Bedürfnisse der Kunden verloren hat. Die Backup-App wird mit Update kb5030211 auch auf Windows 10 22H1/22H2 Enterprise (LTSC) Systeme ausgerollt - funktioniert aber in Domänenumgebungen wohl nicht.
0
2
10
@etguenni
Günter Born
2 years
Cyber- und IT-Dramen: Wuppertal, Böblingen, Versorger GEAB, Bayrischer Rundfunk und mehr #Sicherheit Borns IT- & Windows-Blog
0
0
0
@etguenni
Günter Born
6 months
In die Tischkante beißen will - beim neuen MS Teams 2 Client kann sich ein Dritter ohne Passwortnachfrage unter dem vorherige Nutzerkonto anmelden - Credentials werden gecached - schrieb mir ein Leser. Kann das wer bestätigen?
3
2
9
@etguenni
Günter Born
2 years
Damals (TM) haben wir immer Energiepillen in den Computer füttern müssen, damit der grün leuchtete. Kennen die Youngster halt nicht mehr ... ;-)
@TansuYegen
Tansu Yegen
2 years
If you used this computer, you should be above 35…
1K
4K
23K
0
2
10
@etguenni
Günter Born
5 years
@campuscodi @Ionut_Ilascu A data leak at German Mastercard Mastercard: Data leak larger than feared
0
8
8
@etguenni
Günter Born
4 months
Microsoft Store Apps werden nun mit einem Wrapper verpackt, der Telemetrie und a bissl weiteren Code drum herum strickt. Raphael Rivera zeigt sich angepisst - hier auch die Hintergründe ...
1
5
10
@etguenni
Günter Born
3 years
Es gibt keine BlueSceens (BSODs) mehr in #Windows11 - die sind jetzt im Dark-Modus gehalten - haha, schwarzer Humor von Microsoft?
@NeowinFeed
NeowinFeed
3 years
The BSOD actually is Black Screen of Death in Windows 11, at least for now #winsows11 #bluescreen #bsod
Tweet media one
0
3
9
0
2
9
@etguenni
Günter Born
4 months
bescheuerte Frage, Antwort absehbar
@elonmuskADO
Elon Musk - Parody
4 months
Be Honest! The name 𝕏 is far better than Twitter. Yes or No?
Tweet media one
196K
9K
167K
6
0
10
@etguenni
Günter Born
5 years
Microsoft fixes the Windows Defender sfc bug (August 2019)
0
2
9
@etguenni
Günter Born
2 years
@Wasserbombe @sparkasse Habe das gerade versucht, bei meiner lokalen Sparkasse nachzuvollziehen. Ohne Erfolg - es wird nur mein Stammdatensatz (ich habe die Telefonnummer geändert) aufgeführt. Generell @sparkasse kann es nicht sein. Wenn Du Details lieferst, kann ich es gerne im Blog aufgreifen
1
0
9
@etguenni
Günter Born
5 years
Microsoft confirms July 9, 2019 Updates breaks sfc in Windows
0
4
9
@etguenni
Günter Born
11 months
@Brinkhoff_C @sandeeppatnaik @MortenPedholt @RDS4U @olastromcom @SuneThomsenDK I'm eager to find out, how you manage the fact, that that thing is changing within weeks, in a printed book? That was the reason, why I withdraw (after ~300 books) from book writing and run a blog.
1
0
9
@etguenni
Günter Born
1 year
WSUS Administratoren aufgepasst, der manuelle Import von Updates per Browser entfällt. Microsoft stellt ein PowerShell Script für den Import bereit. Details hier:
0
3
8
@etguenni
Günter Born
11 months
Das konnte ja keiner ahnen ... aber ich blicke mit Dankbarkeit auf drei Jahrzehnte mit unglaublichen beruflichen Erfahrungen zurück. Es ist ein Privileg, welches das Leben mir gewährt hat.
0
0
9