Hier im Blog habe ich mehrfach vor Angriffen auf Salesforce-Instanzen gewarnt. Kürzlich gelang es Angreifern Tokens aus einer Chatbot-Integration mit Salesforce zu erbeuten und dann unbemerkt Kundendaten aus der Plattform zu exfiltrieren. Von Check Point Research liegt mir eine kurze Analyse dieses Angriffs auf, der auf eine kritische Schwachstelle in der SaaS-Integration hinweist. Ich stelle die Informationen mal hier im Blog ein.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Mindfactory: Gratis-PC-Montage für eine Woche News 23. Januar 2026
- Specops-Analyse: Milliarden gestohlene Passwörter offenbaren Sicherheitskrise News 23. Januar 2026
- Telegram bringt KI und Krypto für Milliarden Nutzer zusammen News 23. Januar 2026
- SSD-Preise explodieren: Speicherkosten für KI treiben Kluft zu Festplatten auf Rekordniveau News 23. Januar 2026
- AMD Ryzen 9 9900X3D: Top-Chip jetzt günstiger und verfügbar News 23. Januar 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- the-iot bei WebView2-Update v144 verursacht SAP-GUI-Probleme
- Torsun bei Diskussion
- Volker bei Windows: Weitere Probleme mit Update (Januar 2026)
- Günter Born bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Christian bei Strato-Mails landen beim Empfänger als SPAM
- Daniel Bohle bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Daniel Bohle bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Chris bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- webhamster bei Windows 11 25H2: Feature "Smart App Control" macht Probleme
- R.S. bei Lösungen zum Empfang und Erzeugen von ZUgFeRD-Rechnungen – Teil 2
- Günter Born bei Diskussion
- Dave bei WebView2-Update v144 verursacht SAP-GUI-Probleme
- R-bert bei ZUGFeRD und XRechnung: Bestandsaufnahme und Überblick
- TBR bei Microsoft 365 seit 22.1.2026 gestört?
- Visitator bei Diskussion
Es war zwar ein Desaster im Hinblick auf die Kompromittierung einer Lieferkette – der Hack eines npm-Entwicklerkontos samt Injektion von Schadcode. Der Angreifer scheint aber mit ziemlich leeren Händen aus der Sache rausgegangen zu sein – er soll, je nach Quelle zwischen 65 und 600 US-Dollar an Kryptogeld gestohlen haben.
Über das Thema "künstliche Intelligenz" und deren Scheitern hatte ich ja schon mehrere Beiträge hier im Blog. Mich treibt seit einiger Zeit die Erkenntnis um, dass die Gesellschaft sich mit der AI-Welle gewaltige (technische) Hypotheken aufsattelt. Diese müssen irgendwann bedient werden, scheinen aber in der Allgemeinheit noch nicht auf dem Radar zu sein. Nachdem ist in
Jemand unter der Leserschaft, der die Wiki-Software Confluence oder das Projektmanagement-Tool Jira vom US-Anbieter Atlassian lokal auf Servern betreibt? Ein Blog-Leser hat mich die Woche darauf hingewiesen, dass Atlassian seine Data Center-Lizenzen ab Dezember 2025 auslaufen lässt und ab März 2026 voll auf die Cloud setzt.
ALDI TALK hat zum 11. September 2025 die Erweiterung seines Produktportfolios um neue Tarifoptionen für eine einfache Internetlösung für Zuhause angekündigt. In einigen Tagen geht es los mit diesen Tarifoptionen.
[
Halbwegs gute Nachrichten zum Wochenende: Die EU ist heute mit dem Versuch eine verpflichtende Chat-Kontrolle einzuführen, erneut im EU-Rat gescheitert. Der dänische Vorschlag hat am heutigen 12. September 2025 im EU-Rat wohl keine Mehrheit der EU-Ländern erhalten.


MVP: 2013 – 2016



