Neue npm Lieferkettenangriffe: Bitwarden/cli betroffen

Sicherheit (Pexels, allgemeine Nutzung)Es hat die Tage erneut Lieferkettenangriffe von TeamPCP auf npm-Projekte gegeben. Nun wurde auch bekannt, dass der die CLI-Version von Bitwarden betroffen war. Sicherheitsforscher von JFrog haben ein manipuliertes npm-Paket entdeckt, das unter dem Namen @bitwarden/cli Version 2026.4.0 veröffentlicht wurde und sich als der legitime Bitwarden-Befehlszeilen-Client ausgibt.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Sicherheitsvorfälle und -Warnungen der Woche: ANTS, Großbritannien, Fraport, Rituals usw.

Sicherheit (Pexels, allgemeine Nutzung)Noch ein Sammelbeitrag zu Sicherheitsvorfällen der letzten Tage – angesichts der Vielzahl komme ich mit Einzelbeiträgen nicht mehr nach. In Frankreich wurde die ANTS, für Ausweisdokumente etc. zuständig, gehackt – ein Angreifer behauptet in Untergrundforen Zugriff auf 18-19 Millionen Daten von Franzosen zu haben. Eine halbe Million Gesundheits- und genetischer Daten von Briten werden auf Alibaba angeboten. Fraport, der Kosmetikhersteller Rituals etc. sind ebenfalls Opfer von Hacks.

Weiterlesen

Veröffentlicht unter Sicherheit | Verschlagwortet mit | Schreibe einen Kommentar

Microsoft Teams-Probleme durch Edge-Update?

TeamsNoch ein kurzer Abriss von zwei Meldungen, die mir gerade zu Microsoft Teams untergekommen sind. Microsoft hat Problem mit Microsoft Teams bestätigt, die durch ein Edge-Update gekommen sein müssen. Es gibt Probleme, an Teams-Sitzungen teilzunehmen. Und Mark hat mich die Tage per Mail kontaktiert und fragte, ob auch andere Leser Probleme beim Teams-Zugriff auf die Kamera hätten. Er bekommt einen Fehler gemeldet.

Weiterlesen

Veröffentlicht unter Problem, Teams | Verschlagwortet mit , | 2 Kommentare

Microsoft "Buy-out": 9.000 Mitarbeiter sollen gehen, der "KI-Druck" nimmt zu

Microsoft will sich von "altgedienten" Mitarbeitern trennen und diesen vor einigen Stunden ein "Angebot, was sie nicht ablehnen können" per Mail gemacht. Es gibt eine Abfindung, wenn die Leute die "Koffer packen" und gehen – Stellenabbau in "modern". Microsoft soll in ein AI-Unternehmen umgebaut werden, ist zumindest mein Eindruck.

Weiterlesen

Veröffentlicht unter AI, Allgemein | Verschlagwortet mit , | 13 Kommentare

Microsoft stellt GitHub Copilot ab Juni 2026 auf "Token-based" Billing um

Noch ein kurzer Informationssplitter, den ich noch nicht abschließend einschätzen kann. Mir ist vorgestern eine Information untergekommen, dass Microsoft GitHub Copilot ab Juni 2026 auf "Token-based" Billing umstellt (wenn die Meldung hier erscheint, müsste die offizielle Meldung durch Microsoft raus sein).

Weiterlesen

Veröffentlicht unter Allgemein, Cloud, Software | Verschlagwortet mit , , | 3 Kommentare

Ubuntu 26.04 LTS veröffentlicht (23. April 2026)

Canonical hat am 23. April 2026 die nächste Langzeitversion von Ubuntu 26.04 LTS (Resolute Racoon) veröffentlicht. Ubuntu 26.04 LTS bekommt als Version mit langfristigem Support fünf Jahre lang Sicherheitsupdates und kritische Fehlerbehebungen, also bis zum April 2031.

Weiterlesen

Veröffentlicht unter Linux | Verschlagwortet mit , , | 2 Kommentare

iOS 26.4.2 und 18.7.8 veröffentlicht

Apple hat zum 22. April 2026 iOS 26.4.2 und 18.7.8 als Sicherheitsupdates veröffentlicht. Die Kollegen von deskmodder.de weisen hier darauf hin, dass ein Problem mit dem "Notification Service" (gelöschte Nachrichten konnten wieder auftauchen) behoben sein soll. Hört sich harmlos an, hat es aber aus Sicherheitsaspekten in sich, und sollte bei Unternehmen die Alarmglocken schrillen lassen.

Weiterlesen

Veröffentlicht unter iOS, iPad, iPhone, Sicherheit, Update | Verschlagwortet mit , , | Schreibe einen Kommentar

LogScale-Schwachstelle CVE-2026-40050 trifft CrowdStrike

Sicherheit (Pexels, allgemeine Nutzung)CrowdStrike hat zum 21. April 2026 Sicherheitsupdates und einen Sicherheitshinweis zu einer kritischen, nicht authentifizierten Path-Traversal-Sicherheitslücke (CVE-2026-40050) in LogScale veröffentlicht. Nur Kunden, die bestimmte Versionen von LogScale einsetzen, müssen reagieren. Kunden von Next-Gen SIEM sind davon nicht betroffen.

Weiterlesen

Veröffentlicht unter Sicherheit, Software | Verschlagwortet mit , | Schreibe einen Kommentar

Automatisierte Kontaktsynchronisation im Unternehmensumfeld: Warum IT-Administratoren das Thema nicht unterschätzen sollten

[Sponsored Post]In vielen Unternehmen existiert ein Wildwuchs an Kontaktquellen: GAL, Outlook-Postfächer, interne Telefonverzeichnisse, CRM-Systeme, lokale Listen oder Schatten-Adressbücher, die irgendwo „mitlaufen". Für erfahrene Administratoren ist das kein neues Problem – aber eines, das im hybriden und mobilen Arbeitsalltag zunehmend Relevanz bekommt. Aber es gibt eine Lösung ... Weiterlesen ... [

"Cashback"-Aktion für ehemalige VMware-Kunden

[Sponsored Post]Wie kann man die alten, nicht mehr benötigten Perpetual Software-Lizenzen kapitalisieren, nachdem VMware oder andere Anbieter von Perpetual- zu Abo-Lizenzen schwenken? Weiterlesen ... [

Fünf Best Practices für Single Sign-On zur Absicherung von Zugriffen im Jahr 2026

[Sponsored Post]Single Sign-On (SSO) ist ein zentraler Bestandteil moderner Identitätsarchitekturen. Es vereinfacht den Zugriff für Nutzer und ermöglicht Sicherheitsteams, konsistente Kontrollen über alle Anwendungen hinweg anzuwenden. Hier sollte man aber die "Best practice für SSO" berücksichtigen. Weiterlesen ...

F5 BIG-IP iSeries läuft aus – wie Sie Ihre ADC-Zukunft jetzt sichern

[Sponsored Post]Das Ende der F5 BIG-IP iSeries rückt unaufhaltsam näher. Für viele IT-Abteilungen bedeutet das nicht nur das Aus für eine vertraute Hardware, sondern eine eine Herausforderung, die gesamte Application-Delivery-Strategie auf den Prüfstand zu stellen. Progress Kemp veranstaltet am 30. Januar 2026 ein kostenloses Webinar zur Frage "wie Sie Ihre ADC-Zukunft jetzt sichern" Weiterlesen ...

Update für EU-App zur Altersverifikation; gleicher Mist, neu angepinselt?

EU-FlaggeDie EU-Kommission hatte vor einer Woche eine App zur Altersverifikation veröffentlicht. Diese wurde von einem Sicherheits-Konsultant zerlegt und binnen 2 Minuten gehackt. Nun haben die Entwickler eine überarbeitete und "besser abgesicherte" Version der App nachgereicht. Ob es dieses Mal der perfekte Wurf ist? Oder kann man ein kaputtes Konzept überhaupt retten?

Weiterlesen

Veröffentlicht unter Android, App, Sicherheit | Verschlagwortet mit , , , | 13 Kommentare

Fail in Hannover: 60.000 Microsoft 365-Lizenzen für Schulen unbrauchbar

Gerade ist ein absoluter Fail in Hannover bekannt geworden, der den Steuerzahler 324.000 Euro kostet. Es wurden 60.000 Lizenzen für Microsoft 365 Education gekauft, ohne vorher eine Datenschutzfolgeabschätzung zu machen. Nun dürfen die Lizenzen an Schulen nicht eingesetzt werden.

Weiterlesen

Veröffentlicht unter Allgemein, Office, Problem, Sicherheit | Verschlagwortet mit , , , | 42 Kommentare