Trivy-Supply-Chain-Angriff: gestohlene CI/CD-Zugangsdaten sind jetzt öffentlich
Über den Schwachstellenscanner Trivy erbeutete TeamPCP Secrets aus CI/CD-Pipelines. Seit August sind die Daten öffentlich. Was jetzt zu prüfen ist.
Analysen, Praxis-Tipps und Einordnungen aus der Welt der IT-Sicherheit.
374 Artikel insgesamt
Microsoft und ReliaQuest beschreiben Angriffe auf Captive Portals in Hotels und Konferenzzentren. Wie die Kette funktioniert und welche Maßnahme sie unterbricht.
Ein kritischer Zero-Day in Metabase traf Framework und Tally. Was ein exponiertes internes Werkzeug an DSGVO-Pflichten und Nachweisanforderungen auslöst.
Das BSI misst 1,8 Prozent Verbreitung für security.txt in Deutschland. Was die Datei leistet, wo ihre Grenzen liegen und welche CRA-Fristen ab September 2026 greifen.
Ein Integrationsfehler ließ Coldcard-Wallets Schlüssel mit einem Software-Zufallsgenerator erzeugen. Was der Fehler technisch war und was er über Build-Prüfungen lehrt.
Die KI-entdeckte HTTP/2 Bomb legt Apache, nginx, Envoy und IIS in Sekunden lahm. Was hinter CVE-2026-49975 steckt und wie Betreiber jetzt reagieren.
Race Condition in xfce4-screensaver bis 4.20.2: Beim Monitorwechsel landen Tastatureingaben in Hintergrundprozessen statt im Sperrbildschirm. Fix per XSetInputFocus eingereicht.
Meistgelesen
Arturs Nikitins
Erstberatung & Bedarfsanalyse
Persönliche Beratung gewünscht?
Unverbindlich · Antwort werktags innerhalb 24h