-
Remote-Compliance-Beratung: Was aus der Ferne funktioniert und was nicht
Dokumentenanalyse, Verfahren und DSB-Besprechungen lassen sich gut remote durchführen. Audits und Vor-Ort-Besichtigungen nicht. Ein ehrlicher Leitfaden zur Auswahl des Beraters.
-
ACN-Warnung: Kritische Schwachstelle im MISP Project birgt Risiko der Datenmanipulation
ACN/CSIRT Italia hat eine „kritische“ Schwachstelle im MISP Project (CVE-2026-10868) entdeckt, die eine unautorisierte Datenmanipulation ermöglicht. — Quelle: ACN / CSIRT Italia
-
Angriffe auf die npm Supply Chain: Information Stealer und Worms bedrohen Entwicklergeheimnisse
Zahlreiche Angriffe auf die Software-Lieferkette haben das npm-Ökosystem getroffen, wobei Bedrohungsakteure Information Stealer und Worms über legitime Pakete verbreiten. — Quelle: The Hacker News
-
Kritische Schwachstelle in Claude Code GitHub Action: Risiko der Repository-Übernahme
Eine Schwachstelle in der Anthropic Claude Code GitHub Action ermöglichte es einem Angreifer, öffentliche Repositories mit einem einzigen Issue zu kompromittieren. — Quelle: The Hacker News