Der Anbieter Codecov, der eine Online-Plattform für gehostete Code-Testing-Berichte und -Statistiken anbietet und über 29.000 Kunden verfügt, wurde Ende Januar 2021 Opfer eines Lieferkettenangriffs. Gemerkt hat man das erst zum 1. April 2021. In der Zwischenzeit konnten die Angreifer ein Bash Uploader-Script für die Plattform modifizieren und dann die Zugangsdaten der Entwickler abgreifen. Ich hatte im Blog-Beitrag Codecov-Tool gehackt – Entwickler-Zugangsdaten wohl abgezogen darüber berichtet. Jetzt wird bekannt, dass hunderte an Kundennetzwerken in Folge dieses Angriffs wohl kompromittiert wurden. Kunden wie IBM oder HPE untersuchen noch, ob und inwieweit sie betroffen sind. Ich habe ein paar Informationen im verlinkten Artikel nachgetragen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Microsoft ernennt ersten „Quality Czar“ und holt Sicherheits-Chefin von Google zurück News 5. Februar 2026
- Deno Sandbox: Sichere Laufzeitumgebung für KI-generierten Code News 5. Februar 2026
- KI-Stethoskop verdoppelt Herzdiagnosen in NHS-Studie News 5. Februar 2026
- Oracle und Neobanken treiben die digitale Bankfiliale voran News 5. Februar 2026
- Alexa+: Amazons KI-Assistent wird kostenlos für Prime-Mitglieder News 5. Februar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Bolko bei BSI-Warnung: Sicherheitslücken erfordern Kernel-Update in Linux
- Chris bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- Kevin S. bei Strato: Störung bei E-Mails (5. Februar 2026)
- Anonymous bei Microsoft will "Vertrauen in Windows 11" zurückgewinnen – Änderungen in der Entwicklung
- John bei Strato: Störung bei E-Mails (5. Februar 2026)
- GiL T. bei Strato: Störung bei E-Mails (5. Februar 2026)
- Kevin S. bei Strato: Störung bei E-Mails (5. Februar 2026)
- Oliver bei Strato: Störung bei E-Mails (5. Februar 2026)
- Pittiplatsch bei Secure Boot-Zertifikatswechsel: Ein Playbook von Microsoft – Teil 1
- ARC4 bei Zero Trust trifft Active Directory: Lehren aus modernen Audits
- Mark bei Microsoft will "Vertrauen in Windows 11" zurückgewinnen – Änderungen in der Entwicklung
- Nils bei Strato: Störung bei E-Mails (5. Februar 2026)
- Enrico bei Strato: Störung bei E-Mails (5. Februar 2026)
- harfes bei Strato: Störung bei E-Mails (5. Februar 2026)
- Charlie bei Strato: Störung bei E-Mails (5. Februar 2026)



MVP: 2013 – 2016



