Der Anbieter Codecov, der eine Online-Plattform für gehostete Code-Testing-Berichte und -Statistiken anbietet und über 29.000 Kunden verfügt, wurde Ende Januar 2021 Opfer eines Lieferkettenangriffs. Gemerkt hat man das erst zum 1. April 2021. In der Zwischenzeit konnten die Angreifer ein Bash Uploader-Script für die Plattform modifizieren und dann die Zugangsdaten der Entwickler abgreifen. Ich hatte im Blog-Beitrag Codecov-Tool gehackt – Entwickler-Zugangsdaten wohl abgezogen darüber berichtet. Jetzt wird bekannt, dass hunderte an Kundennetzwerken in Folge dieses Angriffs wohl kompromittiert wurden. Kunden wie IBM oder HPE untersuchen noch, ob und inwieweit sie betroffen sind. Ich habe ein paar Informationen im verlinkten Artikel nachgetragen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Google Cloud wird zur Plattform für gefährliche Remcos-Schadsoftware News 17. April 2026
- Autodesk 2027: Software-Updates werden jetzt automatisch gesteuert News 17. April 2026
- Zscaler und OpenAI: KI-Modelle als neue Cyber-Wächter News 17. April 2026
- NVIDIA Ising: KI-Modelle sollen Quantencomputer stabilisieren News 17. April 2026
- iOS 26.5 bringt neue Sicherheit und Satelliten-Optionen News 16. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Martin S. bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- peter0815 bei RedSun: Nächste Windows Defender 0-Day-Schwachstelle
- Carsten bei Patchday: Windows Server-Updates (14. April 2026)
- MOM20xx bei Edge 146.0.3856.130 und 147.0.3912.72 als dringende Updates (16. April 2026)
- Daniela S. bei MC1234566 – Outlook "Contact Masking" wird am 31. März 2026 beendet
- Norbert bei Windows Server 2025: Update KB5082063 liefert Error 0x800F0983, 0x80073712
- peter0815 bei RedSun: Nächste Windows Defender 0-Day-Schwachstelle
- Tomas Jakobs bei Remote Desktop-Phishing-Schutz im April 2026-Update verursacht Verwirrung
- Volker bei Patchday: Windows 10/11 Updates (14. April 2026)
- Anonym bei Windows Server 2008 R2: Defender liefert falschen "Possible sensor tampering in memory"-Alarm
- Martin R. bei Patchday: Windows Server-Updates (14. April 2026)
- A.T. bei RedSun: Nächste Windows Defender 0-Day-Schwachstelle
- Wolf789 bei Edge 146.0.3856.130 und 147.0.3912.72 als dringende Updates (16. April 2026)
- Knort bei Windows 11 April 2026-Updates (KB5083769, KB5082052) triggern BitLocker Recovery
- js bei Edge 146.0.3856.130 und 147.0.3912.72 als dringende Updates (16. April 2026)
[
[
[
Der von Google vorgeschlagene FLoC-Ansatz, um das Cookie-Tracking durch anonyme Benutzergruppenbildung (als privacy-freundlich bezeichnet) für den Werbemarkt zu retten, scheint aktuell mächtig Gegenwind zu bekommen. Neben Browser-Entwicklern, die FLoC in Chromium-Clones ausbauen, sperren sich auch die WordPress-Entwickler gegen diesen Ansatz.
[English]Microsoft hat eine neue Liste für Reparaturen von Surface-Geräten, die sich außerhalb der Garantiezeit befinden, veröffentlicht. Da kann ein Gerätebesitzer beispielsweise ablesen, was ein Akku-Wechsel oder ein Austausch des Displays kostet, denn es wird mit Pauschalen gearbeitet.


MVP: 2013 – 2016




