Februar-Patchday: Microsoft schließt drei Zero-Day-Lücken

Sie erlauben das Umgehen von Sicherheitsfunktionen und das Einschleusen von Schadcode. Außerdem stopft Microsoft neun kritische Löcher. Eine Schwachstelle in Word lässt sich sogar ohne Interaktion mit einem Nutzer missbrauchen. weiter

Drei Fehler bei der Kubernetes-Nutzung

Kubernetes hat sich als De-facto-Standard für die Container-Orchestrierung etabliert. In der Praxis läuft aber nicht alles rund, sagt Gastautor Armin Kunaschik von Consol. weiter

Acht Karlsruher Schulen von Hackerangriffen betroffen

Unbekannte verschlüsseln Systeme der Schulen mit einer Ransomware. Sie fordern rund 41.000 Euro Lösegeld pro Schule. Laut Stadt Karlsruhe kann sich die Zahl der attackierten Schulen noch erhöhen. weiter

Cyber Security für macOS v7.3

Security-Lösung für Mac-Rechner von ESET besitzt jetzt unter anderem auch native Unterstützung für ARM. weiter

Happy Birthday, PDF

Das populärste Datei-Format der Welt wird 30 / PDF und Acrobat haben die Welt der Kommunikation nachhaltig verändert weiter

Apple schließt Zero-Day-Lücke in iOS, iPadOS und macOS

Sie erlaubt das Einschleusen und Ausführen von Schadcode aus der Ferne. Die Browserengine WebKit lässt sich mit speziell gestalteten Websites kompromittieren. Ein weiterer Bug ermöglicht das Ausführen von Schadcode mit Kernel-Rechten. weiter

ChatGPT goes Webbrowser

Opera erhält neue Seitenleiste, in der es eine Reihe von generativen KI-Diensten anbieten wird. weiter

Russische Hacker nehmen sich ChatGPT vor

Sie versuchen, die regionalen Beschränkungen für den Chatbot zu umgehen. Auf Reddit ist zudem ein Exploit für ChatGPT verfügbar. Er lässt den Chatbot Hassreden erzeugen. weiter

Was tun nach schwerem Cyberangriff?

Angreifer verschlüsselten Mitte November 2022 Daten des Klinikums Lippe und legten große Teile der IT-Infrastruktur lahm. weiter

Incident Response: Jede Sekunde zählt

Cybersecurity-Vorfälle stellen die Sicherheitsteams in Unternehmen immer häufiger auf die Probe, denn erst der Ernstfall zeigt, wie gut die Verteidigung des Unternehmensnetzwerks ist – und ob Mitarbeiter in der Lage sind, ausreichend auf das Ereignis zu reagieren. Die Incident-Response-Experten von Sophos raten vor allem, so schnell wie möglich zu reagieren. weiter