Zum Inhalt springen

KEDB #001 — Nx-Console-Supply-Chain-Angriff: vier Lektionen für CISO-Teams

Share on:

Im Mai 2026 wurde die VS-Code-Erweiterung Nx Console 18.95.0 kompromittiert und stahl über Auto-Update massenhaft Entwickler-Credentials. Dieser KEDB-Eintrag zieht vier Lektionen für CISO-Teams: unkontrollierte Erweiterungs-Vertrauensketten, Auto-Update als zweischneidiges Schwert, Token-Hygiene und Build-Pipeline-Isolation — mit konkreten Handlungsaufgaben und NIS-2-Bezug.

Share on:
Lumi AI News Hero — Editorials

AI Omnibus: Was die EU-Einigung vom 7. Mai 2026 wirklich verändert

Share on:

Rat und Parlament der EU einigten sich am 7. Mai 2026 auf das AI-Omnibus-Paket. Die Einigung schärft die Definitionen von Anbieter und Deployer, verschiebt bestimmte Fristen um sechs bis zwölf Monate und passt Hochrisiko-Schwellen an. Kritik von EDPB und EDPS wurde gemildert, aber nicht ausgeräumt. Kern-Pflichten bleiben bestehen — nur die Auslegung wird klarer.

Share on:

Ghost CMS: Kritische Sicherheitslücke gefährdet über 700 Websites

Share on:

Über 700 Websites wurden durch eine kritische Ghost CMS-Sicherheitslücke kompromittiert. Angreifer injizieren bösartige JavaScript-Codes für ClickFix-Attacks. Die Schwachstelle CVE-2023-26980 ermöglicht unbefugten Zugriff auf Admin-API-Schlüssel. Ein Patch existiert seit Februar 2026.

Share on: