Seit voriger Woche treibt Shai-Hulud 2.0, ein Wurm, sein Unwesen und schleust sich über NPM-Pakete von einem Opfer zum nächsten. Bisher wurden Zugangsdaten von über 25.000 GitHub-Repositories entwendet und bis zu 400.000 Entwicklergeheimnisse offen gelegt. Auch die Sicherheitsforscher von Sysdig haben den Wurm in seiner neuen Fassung analysiert und legen nahe, GitHub- und CI/CD-Umgebungen dringend zu prüfen und Zugangsdaten umgehend zu ändern.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Apple Watch: KI-Revolution mit watchOS 27 steht bevor News 1. April 2026
- Power Apps: KI verwandelt Excel-Daten in Sekunden in Apps News 1. April 2026
- Red Cat übernimmt Apium Swarm Robotics für autonome Drohnenschwärme News 1. April 2026
- Real Wallet erhält FinTech Breakthrough Award für integrierte Finanzlösungen News 1. April 2026
- Android God Mode: Indische Behörden warnen vor gefährlichem Handy-Schädling News 1. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- janil bei Oracle entlässt 20.000 bis 30.000 Mitarbeiter, CEOs von Coca Cola & Walmart treten wegen AI-Transformation zurück und mehr
- mw bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- noway bei Oracle entlässt 20.000 bis 30.000 Mitarbeiter, CEOs von Coca Cola & Walmart treten wegen AI-Transformation zurück und mehr
- Luzifer bei Oracle entlässt 20.000 bis 30.000 Mitarbeiter, CEOs von Coca Cola & Walmart treten wegen AI-Transformation zurück und mehr
- HerrGott bei Intel: "Mach dir doch deine eigene Lizenzvereinbarung"
- ks bei Intel: "Mach dir doch deine eigene Lizenzvereinbarung"
- User007 bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- R.S. bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- R.S. bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Mio bei Windows 11 24H2 – 25H2: Rollout des Update KB5079391 ausgesetzt
- Günter Born bei Diskussion
- Visitator bei Diskussion
- MichaelB bei Test von KI-Chatbots: Die falschen Antworten sind ein Problem!
- xx bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
- Ottilius bei World Backup-Day: BSI ruft zur Datensicherung auf; Wiederherstellung von Identitäten
Werbung – Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter.
Sicherheitsforscher von Koi sind auf eine Kampagne gestoßen, bei der Cyberkriminelle Browsererweiterungen für Chrome und Edge über sieben Jahre mit schädlichem Code infiziert wurden. Es sollten 4,3 Millionen Benutzer dieser Erweiterungen für Chrome und Edge betroffen sein.
Mit dem Sicherheitsupdate KB5068861 vom 11. November 2025 funktioniert die Suche im Explorer faktisch nicht mehr. Auf File-Servern (SMB Freigaben) ist die Suche langsam und nicht mehr wirklich brauchbar. Der Indexfile wird nicht berücksichtigt. Microsoft hat das Problem mit dem Preview Update KB5070311 zum 1. Dez. 2025 wohl behoben.
Google hat bereits zum 1. Dezember 2025 sein Android-Sicherheitsbulletin für diesen Monat veröffentlicht. Dieses enthält Details zu Sicherheitslücken, die Android-Geräte betreffen. Allerdings werden Millionen Geräte die Updates eher nicht erhalten.
Ist Vibe Coding bei der Verwendung von Googles Antigrav-Plattform (Entwicklungs-IDE mit AI-Support) schief gegangen? Zumindest beklagt sich ein Nutzer auf reddit.com, dass er in Google Antigrav ein Script vorgeschlagen habe, welches ihm beim Ausführen den Inhalt einer Partition gelöscht habe.


MVP: 2013 – 2016




