Kategorie: Angriffsanalyse

chmod 777 – Linux-Berechtigungen – Backdoor-Angriff

Chmod 777 ist keine Lösung: Wie ein falsch konfiguriertes Skript zur Hintertür wurde

Chmod 777 kann Fehler schnell beheben, bricht aber Linux-Berechtigungen und öffnet die Tür für Backdoor-Angriffe in CI/CD. Lernen Sie sicherere DevSecOps-Praktiken!
5 min gelesen
Watering-Hole-Angriffe – Was ist ein Watering-Hole-Angriff?

Vom Entwickler zum Ziel: Wie Watering Hole-Angriffe in Ihr Pipeline

Entdecken Sie, was ein Watering-Hole-Angriff ist und wie Watering-Hole-Angriffe vertrauenswürdige Entwicklungsressourcen infiltrieren, um Ihre CI/CD pipeline!
6 min gelesen
Welche der folgenden sind häufige Ursachen für Datenschutzverletzungen? Was ist eine Datenschutzverletzung? Wie kann man eine Datenschutzverletzung verhindern?

Welche der folgenden Ursachen sind häufig für Verstöße?

Wissen Sie, welche der folgenden Ursachen häufig für Datenschutzverletzungen verantwortlich sind, was eine Datenschutzverletzung ist und wie Sie sie verhindern können? Werfen Sie einen Blick darauf!
8 min gelesen
KI-Code-KI-generierter Code-KI-sast

AI SAST: So sichern Sie KI-Code vor der Auslieferung

KI-generierter Code ist allgegenwärtig. Erfahren Sie, wie KI SAST hilft Entwicklern, ihren Code zu scannen, zu sichern und ihm zu vertrauen – bevor er in die Produktion gelangt.
4 min gelesen
wie kann Schadcode Schaden anrichten - wie kann Schadcode Schaden anrichten - welche der folgenden Punkte können auf einen Angriff mit Schadcode hinweisen

Wie kann Schadcode Schaden anrichten?

Wie kann Schadcode Schaden anrichten? Erfahren Sie, wie Schadcode Schaden anrichtet und welche der folgenden Punkte auf einen Schadcode-Angriff hinweisen können!
6 min gelesen
cve-2024-38526-polyfill.io-schwachstelle

CVE-2024-38526: alles zur Polyfill.io-Sicherheitslücke

CVE-2024-38526: Alles, was Sie über die Polyfill.io-Sicherheitslücke wissen müssen, die Millionen von Websites betrifft.
6 min gelesen
Bemerkenswerte Angriffe zur Kompromittierung der Lieferkette, Angriffe auf die Software-Lieferkette, Verteidigung gegen Angriffe auf die Software-Lieferkette

Bemerkenswerte Angriffe auf die Lieferkette und deren Abwehrmaßnahmen

Abwehr von Angriffen auf die Software-Lieferkette und nennenswerten Angriffen auf die Lieferkette mit Lösungen von Xygeni.
6 min gelesen
Polyfill-Angriff - Polyfill-Supply-Chain-Angriff - Software-Supply-Chain-Angriffe

Polyesterfüllung entlarvt: Ein detaillierter Einblick

Schützen Sie Ihre Systeme vor Polyfill-Angriffen und ähnlichen Software-Lieferkettenangriffen mit Echtzeitüberwachung und sicherem Abhängigkeitsmanagement.
7 min gelesen
Open-Source-Pakete

Schutz vor schädlichen Open-Source-Paketen: Was (nicht) funktioniert

Informieren Sie sich über die Schwachstellen beim Schutz vor schädlichen Open-Source-Paketen, Softwareabhängigkeiten und Open-Source-Komponenten.
17 min gelesen
Schädliche Pakete 5

Anatomie bösartiger Pakete: Was sind die Trends?

Entdecken Sie Trends bei Schadpaketen und CWE 506. Erfahren Sie, wie Bedrohungsakteure Open-Source-Infrastrukturen ausnutzen und wie Sie sich schützen können.
12 min gelesen
Die berüchtigtsten Malware-Angriffe der Geschichte

Die berüchtigtsten Malware-Angriffe der Geschichte

Entdecken Sie die berüchtigtsten Malware-Angriffe der Geschichte und ihre Auswirkungen auf die Cybersicherheit. Erfahren Sie, wie Sie sich vor diesen Bedrohungen schützen können
9 min gelesen
JA_NPM

NPM-Flooding-Fallstudie: „Im Kaninchenbau auf der Suche nach einem Tee“

Bei Xygeni haben wir eine erhebliche Abweichung bei der Anzahl der auf NPM veröffentlichten Pakete festgestellt und uns daher entschlossen, einen Blick darauf zu werfen. Tauchen Sie ein!