Artikel

Sichern Sie Ihre Softwareentwicklung und -bereitstellung

OWASP SPVS

OWASP SPVS: Lehren aus der Sicherung der Software Pipeline

Jahrelang attackierten Angreifer Anwendungen einzeln. Doch ihre Taktik hat sich geändert: Warum eine Anwendung kompromittieren, wenn man gleich alle kompromittieren kann? pipeline Das sind viele? Xygenis Malware Early Warning (MEW) hat bisher 4,452 schädliche Pakete im Jahr 2025 und weitere 1,281 im Jahr 2026 entdeckt.

Mehr erfahren »
Bedrohungen in Open Source – Wurmangriff

Neue Bedrohungen in Open Source: Würmer, KI-gesteuerte Malware und Vertrauensmissbrauch

Zusammengefasst: Die Bedrohungslandschaft in der Open-Source-Lieferkette hat sich grundlegend verändert. Drei zusammenlaufende Trends definieren das Risiko neu: Selbstverbreitende Würmer sind da. Shai-Hulud (Sept. 2025): Erster npm-Wurmangriff – Zugangsdaten wurden über die Postinstallation gestohlen. hooksAnschließend verbreitete sich GlassWorm selbstständig in rund 700 Paketversionen mithilfe kompromittierter Maintainer-Token.

Mehr erfahren »