Beiträge von Editorial Team
Ein Repository zu öffnen ist jetzt eine Angriffsfläche. Microsoft hat das auf die harte Tour gelernt.
Ein Repository zu öffnen ist jetzt eine Angriffsfläche. Microsoft hat das auf die harte Tour gelernt. Der Miasma-Supply-Chain-Wurm wartete nicht darauf, dass Entwickler Code ausführen. Er lief in dem Moment, als sie ein Repository in ihrem KI-Coding-Assistenten öffneten. Am 5. und 6. Juni deaktivierte GitHub 73 Repositories in Microsofts Azure-, Azure-Samples-, Microsoft- und MicrosoftDocs-Organisationen, nachdem…
WeiterlesenEin Klick. Vollzugriff auf alle privaten Repositories Ihres Entwicklers.
Ein Klick. Vollzugriff auf alle privaten Repositories Ihres Entwicklers. Forscher Ammar Askar veröffentlichte am 2. Juni einen funktionierenden Exploit für eine VS-Code-Zero-Day-Lücke – nachdem er Microsofts Offenlegungsprozess durchlaufen hatte und das Vertrauen in den Zeitplan verlor. Er veröffentlichte ihn öffentlich. Microsoft hatte innerhalb von 24 Stunden gepatcht. Ziel des Angriffs: Der browserbasierte Editor von GitHub,…
WeiterlesenTop 5 Cybersicherheit News Stories vom 05. Juni 2026
Cybersicherheit News Stories vom 05. Juni 2026 — diese Woche geht es nicht um neuartige Techniken oder ausgefeilte Zero-Days. Es geht um etwas Unbequemeres: Infrastruktur, die Organisationen seit Jahren verwalten — oder zu verwalten glauben — und die nun aktiv kompromittiert wird. Ein zwei Jahre alter Oracle-WebLogic-Patch, den Unternehmen noch immer nicht eingespielt haben. Eine…
WeiterlesenIhr Passwort-Manager wurde gerade mit gestohlenen verschlüsselten Vaults kompromittiert. Das ist kein Beinahe-Unfall.
Ihr Passwort-Manager wurde gerade mit gestohlenen verschlüsselten Vaults kompromittiert. Das ist kein Beinahe-Unfall. Dashlane hat diese Woche offengelegt, dass Angreifer über einen Brute-Force-Angriff verschlüsselte Passwort-Vaults von weniger als 20 Nutzern erfolgreich heruntergeladen haben. Dashlane betont, die Vaults seien verschlüsselt geblieben und es gebe keine Hinweise auf eine erfolgreiche Entschlüsselung. Die meisten Unternehmen werden aufatmen und…
WeiterlesenDas Security-Tool, das Ihr Entwickler gerade installiert hat, hat möglicherweise bereits Ihre Cloud-Keys gestohlen.
Das Security-Tool, das Ihr Entwickler gerade installiert hat, hat möglicherweise bereits Ihre Cloud-Keys gestohlen. Red Hats offizieller npm-Namespace wurde am 1. Juni kompromittiert. Zweiunddreißig Pakete unter @redhat-cloud-services – zusammen rund 80.000 Downloads pro Woche – enthielten ein Preinstall-Skript, das ausgeführt wurde, bevor eine einzige Zeile Anwendungscode lief. Bis das Paket fertig installiert war, hatte es…
Weiterlesen
