NuGet-Sicherheit: Microsoft verkürzt Gültigkeit von API-Keys auf 30 Tage
Eine kürzere Gültigkeit von API-Keys zur Paketveröffentlichung soll die Sicherheit von NuGet stärken. Sie betrifft sowohl bestehende als auch neue Keys.
Eine kürzere Gültigkeit von API-Keys zur Paketveröffentlichung soll die Sicherheit von NuGet stärken. Sie betrifft sowohl bestehende als auch neue Keys.
ICE verbindet massenhaft Daten aus Behörden und Privatwirtschaft zu einem gigantischen Überwachungsapparat, dessen Herzstück Palantir bildet. Ein Deep Dive von Manuel Atug (Palantir, Vorratsdatenspeicherung)
Belden stellt neue Komponenten für industrielle Netzwerke vor, die Daten vom Feld bis ins Kernnetz durchgängig erfassen, transportieren und absichern sollen. Das Portfolio umfasst IO-Link-Anbindung, Wi-Fi 6 für raue Umgebungen, skalierbare Backbone-Switches und virtuelle Firewalls. Der Fokus liegt auf integrierter IT/OT-Konvergenz in verteilten Infrastrukturen.
Newer social engineering techniques help attackers ignore entrenched security controls and limit the evidence they leave behind.
Wenn die IT ausfällt: Krisensimulation für Krankenhäuserheise online Quelle: Heise Security Ticker
Seed phrases leicht zu erraten: Kryptodiebe leeren Offline-Walletsheise security Quelle: Heise Security Ticker
Die Mittelschicht an Entwicklern bricht weg, was nicht ohne Konsequenzen bleibt. Darüber diskutiert Richard Seidl mit Marc Bless und Thomas Ronzon.
Tycoon 2FA war eine der bekanntesten und effektivsten Phishing-as-a-Service-Plattformen (PhaaS) und monatlich für mehr als neun Millionen Angriffe verantwortlich, bevor Europol Anfang 2026 mehr als 300 Domains und die Backend-Infrastruktur der Plattform beschlagnahmte. Die Threat Insights von Barracuda Research zeigen, warum sich Angreifer davon kaum beeindrucken ließen.