find-compromised-dependencies
find-compromised-packages
🛡️ Der letzte Angriff auf das #Node / #NPM Ökosystem betrifft mittlerweile über 500 Node Packages.
Basierend auf #mani hier ein kleines Open Source Projekt zum Finden kompromittierter Dependencies in euren Repos.
codeberg.org/reneoelke/fi...
#security #development #shaihulud
21.09.2025 14:46 — 👍 0 🔁 0 💬 0 📌 0
🗓️ Vom 14. bis 15. Mai findet wieder die wichtigste Konferenz Deutschlands für uns freiberuflich Selbständige statt, die Freelance Unlocked 2025. Besonders spannend finde ich The Unconference am 2. Tag (Donnerstag, 15. Mai). Freu mich auf die Themen und Community.
#freelanceunlocked #fun25
01.05.2025 08:03 — 👍 0 🔁 0 💬 0 📌 0
ebay argumentiert ein "berechtigtes Interesse" für die Verwendung personenbezogener Daten zur Entwicklung und zum Training von KI (der eigenen KI-Modelle sowie von KI-Modellen von Drittanbietern).
28.03.2025 15:55 — 👍 0 🔁 0 💬 0 📌 0
ebay ändert seine AGBs, u.a. mit einer default aktivierten Option "Verwendung personenbezogener Daten für die Entwicklung und das Training von KI".
Schaut am besten mal selbst in euren Kontoeinstellungen (accountsettings.ebay.de/ai-preferences), wo ihr die Option deaktivieren könnt. ✅
28.03.2025 15:52 — 👍 0 🔁 0 💬 1 📌 0
26.03.2025 17:46 — 👍 0 🔁 0 💬 0 📌 0
Eines der Ziele von Docker Hub könnte sein, die Anzahl der Accounts zu erhöhen, um diese später durch weitere Maßnahmen (z.B. mehr Account Limits) zu monetarisieren.
Fühlt sich unangenehm an, ist aber wirtschaftlich nachvollziehbar. Docker Hub soll Gewinne einbringen.
26.03.2025 15:19 — 👍 0 🔁 0 💬 0 📌 0
GitHub - mdn/mdn-http-observatory: Backend for HTTP Observatory on MDN
Backend for HTTP Observatory on MDN. Contribute to mdn/mdn-http-observatory development by creating an account on GitHub.
Und wer das Ganze in seiner Pipeline laufen lassen will, muss nicht ständig die Mozilla API abfragen, sondern kann das entsprechende Tool mdn-http-observatory dafür nutzen (github.com/mdn/mdn-http...). Das ist das Schöne an #OpenSource! Danke @mozilla.org 🙏
26.03.2025 14:20 — 👍 0 🔁 1 💬 0 📌 0
So to say. But better would be: Codeberg is Forgejo.
26.03.2025 10:03 — 👍 1 🔁 0 💬 2 📌 0
Jetzt updaten! Zero-Day-Sicherheitslücke in Chrome wird angegriffen
Google hat dem Webbrowser Chrome ein Update spendiert. Es schließt eine Zero-Day-Lücke, die bereits angegriffen wird.
🔥 Achtung Chrome-Windows-Anwender, schnell updaten! Betrifft alle Chromium-basierten Browser (Edge, Brave …).
Die kritischen Sicherheitsprobleme mit Chrome (und Chromium-Browsern) und Windows häufen sich. Denkt über Alternativen nach (Firefox, Linux, macOS). 🤔
www.heise.de/news/Jetzt-u...
26.03.2025 09:54 — 👍 0 🔁 0 💬 0 📌 0
Docker Hub reduziert weiter die freien, anonymen Pull Limits. Das hat Auswirkungen auf eure Pipelines. Bevor es Probleme gibt, solltet ihr handeln.
26.03.2025 09:33 — 👍 0 🔁 0 💬 1 📌 0
I am currently moving to #Codeberg which is #forgejo in its core.
26.03.2025 09:15 — 👍 0 🔁 0 💬 1 📌 0
Auch User älterer Versionen der Action waren betroffen.
Eher ein unhandlicher Workaround als eine nachhaltige Lösung: Statt Versionsnummern die Action mittels Commit-Hash einbinden.
Besser wäre, immutable Git Tags zu ermöglichen.
20.03.2025 14:16 — 👍 0 🔁 0 💬 0 📌 0
Attacke über GitHub-Action-Tool spähte Secrets aus und legte sie in Logdatei ab
Das Open-Source-Tool tjactions/changed-files hat im CI-Prozess mit GitHub Actions nach sensiblen Informationen gesucht und sie im Build-Log gespeichert.
Angriffe auf die Supply Chain der Software-Entwicklung sind vielfältig und hochgradig kritisch.
Hier ein aktuelles Beispiel, um per komprimierter GitHub Action an Secrets fremder Pipelines zu gelangen. Betroffene sollten trotz Mitigation ihre Buildlogs checken.
www.heise.de/news/Attacke...
20.03.2025 14:11 — 👍 0 🔁 0 💬 1 📌 0
FBI-Warnung: Betrügerische Online-Dateikonverter schleusen Trojaner in Dokumente
Wer kostenlose Onlinedienste zum Umwandeln von etwa Textdateien nutzt, kann sich Malware einfangen. Darauf weist das FBI hin.
Vorsicht bei Online-Dateikonvertern!
Eigentlich braucht es derartige Warnungen nicht mehr, sollte man meinen. Anscheinend ist es immer noch ein lohnendes Geschäft.
Virenscanner helfen wenig weiter. Die beste Empfehlung ist: Nutzt keine derartigen Angebote!
www.heise.de/news/Malware...
19.03.2025 13:31 — 👍 0 🔁 0 💬 0 📌 0
Prinzipiell nichts. KeePassXC ist mMn die beste Desktop-Anwendung für die Verwaltung von Keepass-Passwörtern. Leider nur für den Desktop.
Ich benötige meine Secrets auch auf dem Smartphone, weswegen ich Strongbox so interessant fand.
16.03.2025 16:18 — 👍 1 🔁 0 💬 1 📌 0
Applause ist zwar keine unbekannte, aber auch keine unbeflekte Firma. Ungewiss, was das zukünftige Geschäftsmodell aber auch die nötigen Sicherheitsmaßnahmen betrifft. Vertrauen muss nun erstmal wieder neu aufgebaut werden. 2/2
16.03.2025 14:42 — 👍 1 🔁 0 💬 1 📌 0
Keepass-Client Strongbox aufgekauft – Nutzer beunruhigt
Der beliebte Keepass-Client für Apple-Geräte gehört nun einem Entwickler-Team, dessen vorherige Einkäufe erhebliche Kritik wie Verunsicherung auslösten.
Als ich noch Keepass genutzt habe, war mir eine gute und vertrauenswürdige App sehr wichtig. Mit Strongbox hatte ich auch geliebäugelt. Nun wird Strongbox verkauft, was einige User wohl recht bedenklich finden. 1/2
www.heise.de/news/Keepass...
16.03.2025 14:40 — 👍 0 🔁 0 💬 1 📌 0
Undokumentierte Befehle reißen Sicherheitsleck in Bluetooth von ESP32
Berichte über undokumentierte Bluetooth-HCI-Befehle von ESP32-Chips machen die Runde. Sie reißen eine Sicherheitslücke auf.
Da könnte ein größeres Security-Problem draus werden. Diese ESP32-Chips sind massenhaft in diversen Geräten verbaut.
Wäre toll, wenn es irgendwann eine Liste mit möglichen betroffenen Produkten gäbe. heise.de/-10309527
09.03.2025 18:18 — 👍 0 🔁 0 💬 0 📌 0
Stoppt die Scheinselbstständigkeit!
Unsichere Regeln gefährden Freelancer und Unternehmen. Wir fordern klare Kriterien, Wahlfreiheit und praxisgerechte Lösungen: Wir machen es Dir einfach, was zu ändern: In nur 2 Minuten Brief an deine…
Stoppt die #Scheinselbstständigkeit!
Fehlende Rechtssicherheit schadet der Wirtschaft: Selbstständige geben auf oder wandern ab, Unternehmen finden keine Fachkräfte. Wir fordern klare Regeln für stabile Rahmenbedingungen!
#Freelancer
07.03.2025 17:30 — 👍 3 🔁 2 💬 0 📌 1
LLMs bieten so unfassbar viele und flexible Angriffsmöglichkeiten, dass die Ausmaße heute noch gar nicht abzuschätzen sind. Danke an die @programmier.bar für diesen wertvollen Deep Dive.
04.03.2025 19:01 — 👍 0 🔁 0 💬 0 📌 0
Bösartiger Code in 200 GitHub-Repositories stiehlt knapp 500.000 Euro
Eine Malware-Kampagne in GitHub-Repositories hat es auf Bankdaten und Bitcoin-Wallets abgesehen. Der Schadcode wird oft erst zur Build-Zeit ausgeführt.
Es wird immer schwieriger, bösartige Repos von nützlichen zu unterscheiden. Mit Hilfe von KI scheinen Angreifer eine sehr effektive Methode gefunden zu haben.
Daher gilt heutzutage um so mehr: Nehmt euch Zeit bei der Prüfung der Repos, die ihr nutzen wollt. 🧐
www.heise.de/news/Boesart...
27.02.2025 12:51 — 👍 0 🔁 0 💬 0 📌 0
I like #AsciiDoc. The adoc Studio also makes a very good impression. Would be nice if it were available in #SetApp at some point.
17.02.2025 16:27 — 👍 0 🔁 0 💬 0 📌 0
A next-generation code editor that enables high-performance collaboration with AI and your team.
zed.dev
Cataloguing the Rust community's awesomeness. #rustlang
• Sovereign data centers: AT, DE, CH, BG, HR 🇪🇺
• VMs, Object/Block Storage, Kubernetes, Managed DBs & much more!
• Transparent pricing, billed by the second. Only pay for what you use.
• SLA 99.95% availability
👉 Start deploying: exoscale.com
@Symfony Founder and Project Lead
@upsun Advocacy
Injecting Unicorns and Rainbows back into learning PHP // The official way to learn Symfony: http://SymfonyCasts.com
Easily create REST and GraphQL APIs with Laravel or Symfony, scaffold JS apps from API docs and stream real-time changes.
🐙 https://github.com/api-platform/api-platform
🐘 https://fosstodon.org/@ApiPlatform
𝕏 https://x.com/ApiPlatform
Allows you to keep up with Symfony news, the PHP framework
Créateur de Symfony. SensioLabs is an open-source software company that helps businesses make the most of Symfony and PHP.
KeePassXC password manager – https://keepassxc.org
GitHub: https://github.com/keepassxreboot/keepassxc
Snapshot builds: https://snapshot.keepassxc.org/
Mastodon: https://fosstodon.org/@keepassxc
Team email PGP key: 2FB8 CA9C 105D 8D57 BB97 46BD
Europe's empowering cloud provider 🚀
OpenCloud ist die neue File Sync & Share (EFSS)-Lösung der Heinlein Gruppe. Digital souverän OnPremise – oder sicher gehostet über zertifizierte Partner.
Sichere E-Mail- und Kommunikationsplattform aus Deutschland.
FAQ: kb.mailbox.org
Support: userforum.mailbox.org, help.mailbox.org
Status: status.mailbox.org
The steward of the Open Source Definition, the foundation of the modern software ecosystem. We build a world where the freedoms and opportunities of Open Source software can be enjoyed by all. #OpenSource
Linux-Consulting seit 20 Jahren, Linux-Akademie in Berlin, eigener Hosting-Service und Betreiber von http://jpberlin.de + http://mailbox.org, sowie http://opentalk.eu
Videokonferenzen für alle, die digitale Souveränität, Skalierbarkeit und Datenschutz wollen. Als SaaS aus DE oder OnPrem im eigenen Rechenzentrum. Mehr unter https://opentalk.eu
Die Plattform für App- und Webentwicklung. Wöchentliche News- und regelmäßige Deep-Dive-Podcastfolgen auf allen gängigen Podcastplattformen. 💚
The best Git client for Mac & Windows
Download free trial 👉 www.git-tower.com
Senior Reporter with Correctiv
Author also with Fischer Verlag
Threema: TET6B78E
Creator of Have I Been Pwned. Microsoft Regional Director. Pluralsight author. Online security, technology and “The Cloud”. Australian.
We're a nonprofit defending your privacy and freedom online. Download Tor Browser for protection against surveillance and censorship. http://t.me/TorProject