
Cyber Resilience Act: Neue EU-Sicherheitsstandards für digitale Produkte
Die CRA tritt am 11. Dezember 2024 in Kraft. Ab 11. Dezember 2027 müssen alle neuen Produkte die CRA-Anforderungen erfüllen. Hersteller müssen Risiken bewerten, Schwachstellen beheben und regelmäßig Sicherheitsupdates bereitstellen. Ab 11. September 2026 müssen Schwachstellen und Sicherheitsvorfälle
Prozessbereitschaft als Kernelement moderner Compliance
Prozessbereitschaft ist das Vermögen, Compliance-Verstöße nicht nur zu behaupten, sondern auch zu beweisen. Sie umfasst rechtliche, technische und organisatorische Maßnahmen und wird angesichts steigender Regulierung, gestärkter Behörden und privater Klagen zunehmend essentiell für Unternehmen.
KEDB #001 — Nx-Console-Supply-Chain-Angriff: vier Lektionen für CISO-Teams
Im Mai 2026 wurde die VS-Code-Erweiterung Nx Console 18.95.0 kompromittiert und stahl über Auto-Update massenhaft Entwickler-Credentials. Dieser KEDB-Eintrag zieht vier Lektionen für CISO-Teams: unkontrollierte Erweiterungs-Vertrauensketten, Auto-Update als zweischneidiges Schwert, Token-Hygiene und Build-Pipeline-Isolation — mit konkreten Handlungsaufgaben und NIS-2-Bezug.
CISA-Administrator legte AWS-GovCloud-Schlüssel auf GitHub offen
Ein Auftragnehmer der CISA speicherte hochsensible Anmeldedaten für AWS GovCloud-Konten und interne Systeme in einem öffentlichen GitHub-Repository. Das Leck enthielt Cloud-Schlüssel, Plaintext-Passwörter und Verwaltungsdaten. Die Sicherheitsfirma GitGuardian stufte dies als schwersten Behörden-Date









