Große Sprachmodelle können bekanntlich nicht nur plaudern, sondern auch programmieren. Dabei unterlaufen ihnen aber teils grobe Schnitzer in Sachen Sicherheit.
Sicherheit
Das National Institute of Standards and Technology (NIST) hat die Programmiersprache Rust in die Liste der "Safer Languages" aufgenommen.
Cyber-Sicherheit sollte zum festen Bestandteil des Risikomanagements in Unternehmen werden, rät das Bundesamt für Sicherheit in der Informationstechnik (BSI).  Im Handbuch „Management von Cyber-Risiken“ hat das BSI einen Leitfaden für Cyber-Sicherheit zusammengestellt.
Laut dem VPN-Anbieter Atlas VPN sind im Jahr 2022 Passwörter mit Bezug zu Prominenten wie Taylor Swift, Bad Bunny, Jennifer Lopez, Ben Affleck und Elon Musk beliebt gewesen.  AtlasVPN hat für seine Analyse mit Hilfe von SpyCloud Passwörter aus verschiedenen Listen im Dark Web extrahiert.
Laut dem amerikanischen Marktforscher Gartner wird bis 2025 fast die Hälfte der Cybersecurity-Führungskräfte den Arbeitsplatz wechseln. Und 25 Prozent würden aufgrund von Mehrfachbelastungen am Arbeitsplatz eine ganz andere Rolle einnehmen, glauben die Analysten.
Jedes zehnte Kind hat im Schnitt zwischen 51 und 80 Apps auf seinem Smartphone oder Tablet, das ist ein Ergebnis einer repräsentativen Studie von YouGov im Auftrag des IT-Sicherheitsherstellers ESET.
Ungeprüfte Eingaben stellen ein hohes Sicherheitsrisiko dar. In einem aktuellen Fall öffnet ein populäres Wordpress-Plugin damit ungewollt eine Hintertür.
Die auf Arch Linux basierende Distribution Athena OS richtet sich mit ihren vorinstallierten Werkzeugen an Pentester und Sicherheitsexperten. Die aktualisierte Fassung mit dem Codenamen Parthenos kommt mit neuen Hacking Roles, Hack The Box VIP-Inhalten und weiteren kleinen Veränderungen.
Die Entwickler der Rolling-Release-Distribution für Pentester und Sicherheitsexperten haben neue Startmedien veröffentlicht. Gnoppix 23.2 frischt vor allem die mitgelieferten Pakete auf und integriert eine Gnome-Erweiterung, die den Zugriff auf ChatGPT ermöglicht.
Bürosuiten zählen zur meistgenutzten Software überhaupt, und so versuchen auch Cyberkriminelle, an diesem Punkt anzugreifen. Ein wesentlicher Baustein der Gegenwehr ist eine sichere Konfiguration. Dafür gibt das BSI jetzt Empfehlungen.
Das Unternehmen NordSecurity, das unter anderem auch den VPN-Dienst NordVPN betreibt, hat zusammen mit Sicherheitsexperten die 200 am häufigsten verwendeten Passwörter ermittelt. Das waren auch im Jahr 2022 wieder besonders leicht zu erratende Exemplare.
Sicherheitsforscher der AT&T Alien Labs haben eine neue, gefährliche Linux-Malware namens Shikitega entdeckt.
WSL soll die Produktivität verbessern, indem Anwendungen und Dienstprogramme aus Linux in die Windows-Umgebung einfließen. Das wirkt sich jedoch zwangsläufig auch auf die Sicherheit aus. Unter Cyberkriminellen kursieren einige Taktiken, Techniken und Prozeduren, die sich WSL als Einfallstor...
Im Wettlauf zwischen Sicherheitsexperten und Hackern geben sich die Angreifer nicht geschlagen. Eine chinesische Gruppe hat ihre Malware jetzt nachgerüstet, um auf Linux-Servern noch erfolgreicher zu sein.
Immer wieder liest man, die IT-Sicherheit in Unternehmen habe durch die Covid-19-Epidemie und die häufigere Arbeit im Homeoffice gelitten. Doch dem ist nicht so.





