Open Source wird „kontraktpflichtig“: Proof-of-Life, LTS und neue Steward-Rollen
LONDON (IT BOLTWISE) – Open Source wird nach Ansicht des Autors nicht verschwinden, aber es wird fĂĽr Unternehmen „verbrauchsfähig“ gemacht. Der Kernwechsel liegt in zusätzlichen Nachweisen: Projekte mĂĽssen ihre Lebendigkeit laufend belegen, statt nur auf einen einmaligen Maintainer-Status zu setzen. Gleichzeitig entstehen fĂĽr Ausfälle neue Sicherheitsnetze wie Retirement-Home-Modelle und professionelle Vendor-Services. Am Ende steht weniger […]
GitHub drosselt npm-Install-Skripte ab Version 12 per Default gegen Supply-Chain-Angriffe
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub setzt mit npm Version 12 neue Sicherheitsregeln durch: Installationsskripte werden standardmäßig nicht mehr automatisch ausgefĂĽhrt. Damit will der Anbieter die beliebte Angriffsfläche „npm install“ verkleinern, ĂĽber die kompromittierte Pakete mit Lifecycle-Hooks Schadcode in Entwickler- und CI-Umgebungen einschleusen können. Zusätzlich werden Git- und Remote-URL-Quellen bei Abhängigkeiten nur noch […]
NPM-Backdoor stiehlt Dateien aus Claude-Verzeichnis ĂĽber GitHub-Upload
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Supply-Chain-Attacke ĂĽber den npm-Registry-Eintrag „mouse5212-super-formatter“, die lokale Dateien aus einem Claude-Arbeitsverzeichnis ausliest. Im „postinstall“-Schritt authentifiziert die Schadsoftware an GitHub und synchronisiert anschlieĂźend rekursiv die Workspace-Daten in ein vom Angreifer kontrolliertes Repository. Auffällig ist, dass dabei sogar Details des GitHub-Kontos mitsamt Token mitgeliefert werden, was auf riskantes Vorgehen […]
Deutschlands China-Handelsdefizit auf 87 Milliarden Euro: Reiche sucht Mittelweg
PEKING / LONDON (IT BOLTWISE) – Deutschlands Wirtschaftsministerin geht mit einer Wirtschaftsdelegation nach China und versucht, Kooperation und Gegenwehr zugleich durchzusetzen. Hintergrund sind ein sprunghaftes Handelsdefizit von 87 Milliarden Euro, wachsende Abhängigkeiten in SchlĂĽsseltechnologien sowie neue Sicherheitsdebatten rund um Telekommunikation und Verteidigung. Im Kern geht es um einen „Level Playing Field“ fĂĽr europäische Firmen, während […]
Europas Handelsstrategien: Neue Abkommen als Antwort auf US-Zölle
HAMBURG / LONDON (IT BOLTWISE) – Angesichts drohender US-Zölle, die europäische Exporte um Milliarden schmälern könnten, sucht die EU nach neuen Handelsabkommen. Diese sollen nicht nur Verluste kompensieren, sondern auch die Abhängigkeit von China und den USA reduzieren. Experten sehen in den Abkommen mit Mercosur und Indien vielversprechende Alternativen. Die Europäische Union steht vor der […]
Kreisgeschäfte der Tech-Giganten: Die KI-Blase wächst
NEW YORK / LONDON (IT BOLTWISE) – Die Tech-Welt steht vor einer potenziellen Krise: Kreisgeschäfte zwischen groĂźen Unternehmen wie NVIDIA und OpenAI blähen die KI-Blase weiter auf. Investoren sind zunehmend besorgt ĂĽber die Abhängigkeiten, die durch diese finanziellen Verflechtungen entstehen. Die aktuelle Aufregung um KĂĽnstliche Intelligenz (KI) hat an der Wall Street fĂĽr Unruhe gesorgt. […]
SPD fordert klare Industriepolitik von Kanzler Merz
LANDSHUT / LONDON (IT BOLTWISE) – Die SPD-Vorsitzende Bärbel Bas fordert von Kanzler Friedrich Merz ein klares Bekenntnis zur Industriepolitik, um Arbeitsplätze in Deutschland zu sichern. Sie warnt vor den Risiken, die durch Abhängigkeiten von autoritären Staaten entstehen könnten, und betont die Notwendigkeit sozialer Gerechtigkeit. Diese Forderungen kommen inmitten von AnkĂĽndigungen ĂĽber Stellenabbau in der […]
Gefahren durch KI-generierten Code fĂĽr die Software-Lieferkette
MĂśNCHEN (IT BOLTWISE) – Die zunehmende Nutzung von KI-generiertem Code in der Softwareentwicklung birgt erhebliche Risiken fĂĽr die Sicherheit der Software-Lieferkette. Eine aktuelle Studie zeigt, dass viele der von groĂźen Sprachmodellen erzeugten Codeabhängigkeiten nicht existieren, was Angreifern neue Möglichkeiten fĂĽr Supply-Chain-Angriffe eröffnet. Die Verwendung von KI-generiertem Code in der Softwareentwicklung hat in den letzten Jahren […]
Risiken durch KI-generierte Software-Abhängigkeiten
MĂśNCHEN (IT BOLTWISE) – Die zunehmende Nutzung von KI-gestĂĽtzten Code-Generierungstools verändert die Art und Weise, wie Entwickler Software schreiben, und bringt neue Risiken fĂĽr die Software-Lieferkette mit sich. Die EinfĂĽhrung von KI-gestĂĽtzten Code-Generierungstools hat die Softwareentwicklung revolutioniert, indem sie Entwicklern ermöglicht, effizienter und schneller zu arbeiten. Doch diese Technologie bringt auch neue Herausforderungen mit sich, […]











#Sophos