Der Anbieter Codecov, der eine Online-Plattform für gehostete Code-Testing-Berichte und -Statistiken anbietet und über 29.000 Kunden verfügt, wurde Ende Januar 2021 Opfer eines Lieferkettenangriffs. Gemerkt hat man das erst zum 1. April 2021. In der Zwischenzeit konnten die Angreifer ein Bash Uploader-Script für die Plattform modifizieren und dann die Zugangsdaten der Entwickler abgreifen. Ich hatte im Blog-Beitrag Codecov-Tool gehackt – Entwickler-Zugangsdaten wohl abgezogen darüber berichtet. Jetzt wird bekannt, dass hunderte an Kundennetzwerken in Folge dieses Angriffs wohl kompromittiert wurden. Kunden wie IBM oder HPE untersuchen noch, ob und inwieweit sie betroffen sind. Ich habe ein paar Informationen im verlinkten Artikel nachgetragen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- FRITZ!Box 7590: 2,4-GHz-Band fällt wegen Hitze komplett aus News 27. Juni 2026
- Pixel 10 Pro XL: 25-Watt-Laden und neuer Magnetstandard Pixelsnap News 27. Juni 2026
- iOS 27: Apple bringt iPhone und Windows näher zusammen News 27. Juni 2026
- Lovable meldet eine Million neue App-Projekte pro Woche News 27. Juni 2026
- Seniorenbetrug: Kriminelle erbeuten 150.000 Euro in Dresden und Stuttgart News 27. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Günter Born zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Günter Born zu Diskussion
- Micha zu Windows 11: Point-in-time Restore allgemein verfügbar
- Exchadmin zu Windows 11: Point-in-time Restore allgemein verfügbar
- Hans van Aken zu Diskussion
- R.S. zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- aus dem Rhein-Main Gebiet zu Data Loss Prevention: Shadow AI als großes Risiko
- R.S. zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- R.S. zu Windows 11: Point-in-time Restore allgemein verfügbar
- Hobbyadmin zu Windows 10: Microsoft verlängert kostenloses ESU bis Oktober 2027
- Markus W. zu Windows 11: Point-in-time Restore allgemein verfügbar
- R.S. zu Windows Server 2012 (R2): Azure-Arc enabled ESU-Maschinen machen Rollback
- js zu Data Loss Prevention: Shadow AI als großes Risiko
- Mark Heitbrink zu Windows Server 2012 (R2): Azure-Arc enabled ESU-Maschinen machen Rollback
- Mark Heitbrink zu Windows Server 2012 (R2): Azure-Arc enabled ESU-Maschinen machen Rollback



MVP: 2013 – 2016




