Der Lieferkettenangriff auf ein npm-Entwicklerkonto und 18 kompromittierten Paketen schien glimpflich ausgegangen zu sein. Jetzt wird bekannt, dass die Angriffe (über ein anderes Konto) weitergehen und eine selbstreplizierende Malware (Shai-Hulud) bereits mehr als 500 npm-Pakete infiziert hat. Dieses Mal sind @ctrl/tinycolor und mehrere andere npm-Pakete mit Malware zum Diebstahl von Anmeldedaten das Ziel.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Polizei Oberpfalz setzt Köderfahrräder mit GPS gegen Diebesbanden ein News 16. April 2026
- Anthropic führt als erster großer KI-Anbieter Pflicht-Identitätsprüfung ein News 16. April 2026
- Apple und Meta im Umbruch: EU-Konflikt und Software-Updates News 16. April 2026
- KI-Agenten übernehmen die digitale Integration News 16. April 2026
- Cyberangriffe bedrohen den globalen Handel News 16. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Red++ bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Tomas Jakobs bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- peter0815 bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- jcvr bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- ChristophH bei Patchday: Windows 10/11 Updates (14. April 2026)
- riedenthied bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Anonymousi bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- ChristophH bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Matthias G. bei Patchday: Windows Server-Updates (14. April 2026)
- Wolke bei Patchday: Windows 10/11 Updates (14. April 2026)
- Max bei Patchday: Windows Server-Updates (14. April 2026)
- EinerVonVielen bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Michael bei ESU-Verlängerung (Phase 2) für Exchange 2016/2019 und Skype
- Bolko bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Daniel A. bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
[
Die IServ-Schulplattform wirbt mit einer DSGVO-konformen Gesamtlösung für das pädagogische Netzwerk an Schulen und wird daher auch in diesem Bereich als vermeintlich sicher Lösung eingesetzt. Leider besitzt IServ eine Schwäche, wie gerade auf SecureList bekannt wurde. Man kann mit einem Namen prüfen, ob diese Person Schüler oder Schülerin einer bestimmten Schule ist, ohne angemeldet zu sein. Der Betreiber will dies aber nicht als Problem erkennen und nichts ändern. Hier ein kurzer Überblick, der Leser mit schulpflichtigen Kindern möglicherweise interessieren dürfte.
Kurze Information und Frage an die Leserschaft, ob noch jemand in das Problem gelaufen ist. Seit Anfang September 2025 scheint es bei IONOS-Probleme mit der Unterstützung von IDN-Domains zu geben. Dann ist plötzlich kein Mailversand mehr möglich.
Die Landesdatenschutzbeauftragte von Nordrhein-Westfalen, Bettina Gayk, hat ein Bußgeld in Höhe von 35.000 Euro gegen eine Personalvermittlung in Düsseldorf verhängt. Es ging um DSGVO-Auskünfte durch Nutzer und um (nicht) Löschung der persönlichen Daten.


MVP: 2013 – 2016




