Der Anbieter Codecov, der eine Online-Plattform für gehostete Code-Testing-Berichte und -Statistiken anbietet und über 29.000 Kunden verfügt, wurde Ende Januar 2021 Opfer eines Lieferkettenangriffs. Gemerkt hat man das erst zum 1. April 2021. In der Zwischenzeit konnten die Angreifer ein Bash Uploader-Script für die Plattform modifizieren und dann die Zugangsdaten der Entwickler abgreifen. Ich hatte im Blog-Beitrag Codecov-Tool gehackt – Entwickler-Zugangsdaten wohl abgezogen darüber berichtet. Jetzt wird bekannt, dass hunderte an Kundennetzwerken in Folge dieses Angriffs wohl kompromittiert wurden. Kunden wie IBM oder HPE untersuchen noch, ob und inwieweit sie betroffen sind. Ich habe ein paar Informationen im verlinkten Artikel nachgetragen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- iPhone 18 Pro: Apple setzt mit eigenem C2-Modem auf vollständige Unabhängigkeit News 15. Mai 2026
- Microsofts KI-System MDASH entdeckt 16 Windows-Sicherheitslücken News 15. Mai 2026
- iOS 26.5: Apple bringt Ende-zu-Ende-Verschlüsselung für Android-Nutzer News 15. Mai 2026
- iOS 26.5: Apple-Update sorgt für Verbindungsprobleme bei Nutzern News 15. Mai 2026
- iOS 26.5: Apple schließt Lücke zwischen iPhone und Android News 15. Mai 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- ks zu Windows 11: Dell bestätigt Probleme des Support Assist (Mai 2026)
- User007 zu Status nach dem Besitzerwechsel von borncity.com
- Christian Bauer zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Günter Born zu Status nach dem Besitzerwechsel von borncity.com
- Markus S. zu Patchday: Windows 10/11 Updates (12. Mai 2026)
- AlexT zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- AlexT zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
- Sir Knumskull zu Status nach dem Besitzerwechsel von borncity.com
- Christian Bauer zu Bose Soundtouch Geräte ab heute funktionsreduziert (6. Mai 2026)
- Alex zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Hans van Aken zu VirusTotal: Browsererweiterung VT4Browsers
- Anonym zu Hessische Landesverwaltung: Hat als "Trellix-Opfer" derzeit Internet-Sperre
- Alex zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Alex zu Chaotic Eclipse zwei 0-Day-Windows Schwachstellen (YellowKey, GreenPlasma), eine in MS Teams
- Anonym zu Fragnesia (CVE-2026-46300): Neue Linux-Schwachstelle ermöglicht Root-Rechte
[
[
[
Der von Google vorgeschlagene FLoC-Ansatz, um das Cookie-Tracking durch anonyme Benutzergruppenbildung (als privacy-freundlich bezeichnet) für den Werbemarkt zu retten, scheint aktuell mächtig Gegenwind zu bekommen. Neben Browser-Entwicklern, die FLoC in Chromium-Clones ausbauen, sperren sich auch die WordPress-Entwickler gegen diesen Ansatz.
[English]Microsoft hat eine neue Liste für Reparaturen von Surface-Geräten, die sich außerhalb der Garantiezeit befinden, veröffentlicht. Da kann ein Gerätebesitzer beispielsweise ablesen, was ein Akku-Wechsel oder ein Austausch des Displays kostet, denn es wird mit Pauschalen gearbeitet.


MVP: 2013 – 2016




