CI/CD publizierte den AsyncAPI-Botnet-Loader
Vier AsyncAPI-Pakete mit gültiger OIDC-Provenance lieferten einen Botnet-Loader. Der Einstieg lag in einem fehlkonfigurierten CI-Workflow.
Vier AsyncAPI-Pakete mit gültiger OIDC-Provenance lieferten einen Botnet-Loader. Der Einstieg lag in einem fehlkonfigurierten CI-Workflow.
Die EU-Kommission verklagt Irland, Spanien, Frankreich und die Niederlande wegen unvollständiger NIS2-Umsetzung. Was das für deutsche CISOs bedeutet.
Rekord-Patch-Tuesday mit 622 CVEs. AD FS und SharePoint zuerst, dann Exposure, dann Breite - so steuert man das Change-Fenster.
Mindgard: Cursor auf Windows führt repo-lokales git.exe ohne Prompt aus. Seit Dez 2025 gemeldet, Juli 2026 unpatched. Policy und AppLocker-Mitigation.
Öffentlicher Windows-EoP-PoC LegacyHive kurz nach Patch Tuesday. Detection um Hive Load und User Profile Service, Hardening bevor Chains reifen.
CISA nimmt CVE-2026-48939 (iCagenda) und CVE-2026-56291 (Balbooa Forms) ins KEV. CVSS bis 10.0, aktive Ausnutzung, Patch-Level und IoC-Check.
CVE-2026-50661 umgeht BitLocker bei physischem Zugriff. CVSS 6.1, Juli-Patch, Checkliste für Notebooks, Pools und Lost-Device-Prozesse.
CVE-2026-55040: unauthentisierter SharePoint-JWT-Bypass, CVSS 9.1. Rapid7-Kette, Juli-Patch und Checkliste für On-Prem-Admins.
Nihon Kotsu meldet Malware am 11.07.2026. Dispatch offline, AiLock-Claim am 15.07. Case Study mit Lessons für DACH-Leitstellen.
Was KRITIS bedeutet, welche Betreiber betroffen sind und welche Pflichten, Schwellenwerte und Meldungen das BSI verlangt.
Eine SBOM ist die maschinenlesbare Stückliste aller Software-Komponenten. Der Cyber Resilience Act macht sie zur Herstellerpflicht.
OT-Security schützt industrielle Steuerungssysteme. Verfügbarkeit steht vor Vertraulichkeit, IEC 62443 ist die zentrale Normenreihe.
La seguridad OT protege sistemas de control industrial. La disponibilidad prima sobre la confidencialidad; la IEC 62443 es la norma clave.
Incident Response ist der strukturierte Prozess für Erkennung, Eindämmung und Nachbereitung von Sicherheitsvorfällen inklusive NIS2- und DSGVO-Meldepflichten.
IT-Grundschutz ist die BSI-Methodik für ein ISMS mit BSI-Standards, Kompendium und konkreten Bausteinen. Definition, Aufbau und Zertifizierung.
Cybersecurity: Ein manipuliertes npm-SDK griff private Wallet-Schlüssel ab und verteilte sich über 17 Pakete. Warum jeder Build betroffen ist.
Das KRITIS-Dachgesetz macht die Zuverlässigkeit der Zulieferer zur Betreiberpflicht. Der Governance-Fahrplan bis zur Registrierung.
Cybersecurity: Ein Microsoft-signierter Kernel-Treiber schaltet den EDR-Schutz ab. Warum Signaturvertrauen versagt und welche Erkennung jetzt greift.
Phishing einfach erklärt: wie die Angriffe funktionieren, welche Formen es von Spear-Phishing bis Quishing gibt und warum Passkeys der wirksamste Schutz sind.
EDR und XDR einfach erklärt: wie Endpoint Detection funktioniert, wann XDR den Unterschied macht und wie sich beide von SIEM und NDR abgrenzen.
Post-Quantum-Kryptografie einfach erklärt: warum Quantencomputer RSA bedrohen, was die NIST-Standards regeln und womit Unternehmen jetzt starten.