Seit voriger Woche treibt Shai-Hulud 2.0, ein Wurm, sein Unwesen und schleust sich über NPM-Pakete von einem Opfer zum nächsten. Bisher wurden Zugangsdaten von über 25.000 GitHub-Repositories entwendet und bis zu 400.000 Entwicklergeheimnisse offen gelegt. Auch die Sicherheitsforscher von Sysdig haben den Wurm in seiner neuen Fassung analysiert und legen nahe, GitHub- und CI/CD-Umgebungen dringend zu prüfen und Zugangsdaten umgehend zu ändern.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Quishing: Neue Betrugswelle nutzt gefälschte QR-Codes News 14. April 2026
- KI verlässt die Cloud: Roboter und Autos erobern die reale Welt News 14. April 2026
- Mini-PCs: 128 GB RAM und KI-Chips erobern den Schreibtisch News 14. April 2026
- Digitale Barrierefreiheit erreicht Wendepunkt durch KI und EU-Gesetz News 14. April 2026
- KI-Agenten revolutionieren Finanzbranche News 14. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Volume Z bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Bolko bei Patchday: Windows 10/11 Updates (14. April 2026)
- Froschkönig bei Microsoft Security Update Summary (14. April 2026)
- Froschkönig bei Windows-Härtung: Neue Stufen zum 14. April 2026
- Froschkönig bei Windows-Härtung: Neue Stufen zum 14. April 2026
- Jonathan bei Microsoft Security Update Summary (14. April 2026)
- Jonathan bei Microsoft Security Update Summary (14. April 2026)
- oelk bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Sebastian bei Microsoft Security Update Summary (14. April 2026)
- Student bei Windows-Härtung: Neue Stufen zum 14. April 2026
- kheldorn bei Microsoft Edge: V146 mit WSUS-Klemmer und Refresh-Bug, V147 mit Sync-Bug
- MaxM bei Beendigung des Microsoft Indirect-CSP‑Partnerprogramms der Telekom
- Frank H. bei BIOS-Update-Falle bei Windows 11 Lenovo-Geräten durch EFI-Partition?
- Ottilius bei Euro-Office, ein "halbseidenes Projekt"?
- Kuriosity bei Euro-Office, ein "halbseidenes Projekt"?
Werbung – Seit Jahrzehnten stehen Unternehmen vor der Herausforderung, das richtige Gleichgewicht zwischen starker Cybersecurity und geringem Benutzeraufwand zu finden. Sicherheitstools sind nur dann effektiv, wenn Mitarbeitende sie einfach in ihren Arbeitsalltag integrieren können, und nirgendwo wird dieses Spannungsfeld deutlicher als beim Thema Passwörter.
Sicherheitsforscher von Koi sind auf eine Kampagne gestoßen, bei der Cyberkriminelle Browsererweiterungen für Chrome und Edge über sieben Jahre mit schädlichem Code infiziert wurden. Es sollten 4,3 Millionen Benutzer dieser Erweiterungen für Chrome und Edge betroffen sein.
Mit dem Sicherheitsupdate KB5068861 vom 11. November 2025 funktioniert die Suche im Explorer faktisch nicht mehr. Auf File-Servern (SMB Freigaben) ist die Suche langsam und nicht mehr wirklich brauchbar. Der Indexfile wird nicht berücksichtigt. Microsoft hat das Problem mit dem Preview Update KB5070311 zum 1. Dez. 2025 wohl behoben.
Google hat bereits zum 1. Dezember 2025 sein Android-Sicherheitsbulletin für diesen Monat veröffentlicht. Dieses enthält Details zu Sicherheitslücken, die Android-Geräte betreffen. Allerdings werden Millionen Geräte die Updates eher nicht erhalten.
Ist Vibe Coding bei der Verwendung von Googles Antigrav-Plattform (Entwicklungs-IDE mit AI-Support) schief gegangen? Zumindest beklagt sich ein Nutzer auf reddit.com, dass er in Google Antigrav ein Script vorgeschlagen habe, welches ihm beim Ausführen den Inhalt einer Partition gelöscht habe.


MVP: 2013 – 2016




