Der Anbieter Codecov, der eine Online-Plattform für gehostete Code-Testing-Berichte und -Statistiken anbietet und über 29.000 Kunden verfügt, wurde Ende Januar 2021 Opfer eines Lieferkettenangriffs. Gemerkt hat man das erst zum 1. April 2021. In der Zwischenzeit konnten die Angreifer ein Bash Uploader-Script für die Plattform modifizieren und dann die Zugangsdaten der Entwickler abgreifen. Ich hatte im Blog-Beitrag Codecov-Tool gehackt – Entwickler-Zugangsdaten wohl abgezogen darüber berichtet. Jetzt wird bekannt, dass hunderte an Kundennetzwerken in Folge dieses Angriffs wohl kompromittiert wurden. Kunden wie IBM oder HPE untersuchen noch, ob und inwieweit sie betroffen sind. Ich habe ein paar Informationen im verlinkten Artikel nachgetragen.
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Awards
Blogroll
Websites
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu erparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Frank bei VW-Datenleck: Terabyte an Bewegungsdaten von E-Fahrzeugen
- Günter Born bei Diskussion
- 27122024 bei Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)
- Gast bei Wie kann ich eigentlich einen EPC-QR Code generieren?
- Gast bei Wie kann ich eigentlich einen EPC-QR Code generieren?
- Gast bei 1N Telecom: Forderungen kommen über BID Bayerischer Inkasso Dienst (Dez. 2024)
- Luzifer bei Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)
- Luzifer bei Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)
- Luzifer bei Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)
- Anonymous bei Diskussion
- Anonymous bei Deye-Wechselrichter arbeitet nach Firmware-Update nicht mehr (19. Dez. 2024)
- Frank bei Weihnachtsgeschichten: Abenteuer im „Stromwechselland“
- Sven Fischer bei Windows 11 24H2: Keine Update-Installation in einigen Fällen
- WeihnachtsAdmin bei Massive Angriffswelle auf Citrix Netscaler Gateways (5.12.2024)?
- Andy (007 aus Wien) bei Windows 11 24H2: Keine Update-Installation in einigen Fällen