CI/CD publizierte den AsyncAPI-Botnet-Loader
Vier AsyncAPI-Pakete mit gültiger OIDC-Provenance lieferten einen Botnet-Loader. Der Einstieg lag in einem fehlkonfigurierten CI-Workflow.
Vier AsyncAPI-Pakete mit gültiger OIDC-Provenance lieferten einen Botnet-Loader. Der Einstieg lag in einem fehlkonfigurierten CI-Workflow.
CVE-2026-55040: unauthentisierter SharePoint-JWT-Bypass, CVSS 9.1. Rapid7-Kette, Juli-Patch und Checkliste für On-Prem-Admins.
Cybersecurity: Ein manipuliertes npm-SDK griff private Wallet-Schlüssel ab und verteilte sich über 17 Pakete. Warum jeder Build betroffen ist.
Cybersecurity: Ein Microsoft-signierter Kernel-Treiber schaltet den EDR-Schutz ab. Warum Signaturvertrauen versagt und welche Erkennung jetzt greift.
CISA nimmt vier aktiv ausgenutzte Lücken in den KEV-Katalog auf, darunter ColdFusion und Langflow. Warum das Signal auch für deutsche Teams zählt.
Passkeys ersetzen das Passwort durch ein Schlüsselpaar und entziehen Phishing die Grundlage. Worauf es bei der Einführung im Unternehmen ankommt.
Das Active Directory ist in den meisten Unternehmen das Herz der IT. Wer es kontrolliert, kontrolliert alles: jeden Server, jeden Zugang, jede Freigabe. Genau …
Zwischen Offenlegung und Ausnutzung einer Schwachstelle liegen heute oft nur Tage. Der State of Vulnerabilities Report 2026 zeigt, was jetzt zählt.
Cybersecurity-Alarm: Die SimpleHelp-Lücke CVE-2026-48558 hebelt MFA aus und wird aktiv ausgenutzt. CVSS 10.0, CISA-Frist, IOCs und Sofortmaßnahmen.
Mini Shai-Hulud verbreitet sich selbst durch npm und PyPI: Wie der Supply-Chain-Wurm Tokens stiehlt und was Security-Teams jetzt absichern müssen.