
.avif)
Willkommen in unserem Blog.

Von „No Bullsh*t Security“ zu 1 Milliarde Dollar: Wir haben gerade unsere Serie-B-Finanzierungsrunde in Höhe von 60 Millionen Dollar abgeschlossen.
Aikido eine Serie-B-Finanzierung in Höhe von 60 Millionen US-Dollar bei einer Bewertung von 1 Milliarde US-Dollar Aikido und treibt damit seine Vision von selbstsichernder Software und kontinuierlichen Penetrationstests voran.

Kritische Sicherheitslücke in n8n ermöglicht nicht authentifizierte Remote-Codeausführung (CVE-2026-21858)
Eine kritische Sicherheitslücke in n8n (CVE-2026-21858) ermöglicht die Ausführung von nicht authentifiziertem Remote-Code auf selbst gehosteten Instanzen. Erfahren Sie, wer davon betroffen ist und wie Sie Abhilfe schaffen können.
2026 Stand der KI in Sicherheit und Entwicklung
Unser neuer Bericht fasst die Meinungen von 450 Sicherheitsverantwortlichen (CISOs oder gleichwertige Positionen), Entwicklern und AppSec aus Europa und den USA zusammen. Gemeinsam zeigen sie auf, wie KI-generierter Code bereits Probleme verursacht, wie die zunehmende Verbreitung von Tools die Sicherheit verschlechtert und wie die Entwicklererfahrung direkt mit der Häufigkeit von Vorfällen zusammenhängt. Hier treffen im Jahr 2025 Geschwindigkeit und Sicherheit aufeinander.

Anwenderbericht
Sehen Sie, wie Teams wie Ihres Aikido einsetzen, Aikido die Sicherheit zu vereinfachen und mit Zuversicht zu liefern.
Compliance
Sorgen Sie für Audit-Sicherheit mit klarer, entwicklerfreundlicher Anleitung zu SOC 2, ISO-Standards, GDPR, NIS und weiteren Vorschriften.
Leitfäden & Best Practices
Praktische Tipps, Sicherheits-Workflows und Anleitungen, die Ihnen helfen, sichereren Code schneller bereitzustellen.
DevSec-Tools & Vergleiche
Ausführliche Analysen und Vergleiche der besten Tools im DevSecOps AppSec DevSecOps .
Warum europäische Unternehmen Aikido ihren Cybersicherheitspartner wählen
Europäische Unternehmen vertrauen auf Aikido , um Code, Cloud und Laufzeitumgebung mitcompliance der DSGVO, NIS2 und Cyber Resilience Act compliance der Datenhoheit der EU zu sichern.
Einhaltung des Cyber Resilience Act CRA) mithilfe von Aikido
Erfahren Sie, wie Sie den EU Cyber Resilience Act (CRA) einhalten. Aikido Security hilft Entwickelnden und Sicherheitsteams, die CRA-Anforderungen mit automatisiertem Scanning, SBOM und Laufzeitschutz zu erfüllen.
duckdb npm-Pakete kompromittiert
Das beliebte Paket duckdb wurde von denselben Angreifern kompromittiert, die debug und chalk getroffen haben
AutoTriage-Integration in die IDE
Aikidos IDE-Plugin kann anfälligen Code erkennen, und AutoTriage kann Ihnen helfen zu priorisieren, was behoben werden muss.
Quanten-Incident Response
Quantencomputer werden die heutige Verschlüsselung brechen. Erfahren Sie, warum Incident Response nicht helfen wird und wie Quanten-Readiness Ihre Daten schützen kann, bevor es zu spät ist.
Aikido Schüler und Pädagogen
Aikido Education bietet Schülern praktische Cybersicherheitsschulungen mit realen Sicherheitstools, die für alle Pädagogen kostenlos sind.
Kostenlose praktische Sicherheits-Labs für Ihre Studierenden
Aikido Education bietet Schülern praktische Cybersicherheitsschulungen mit realen Sicherheitstools, die für alle Pädagogen kostenlos sind.
Beliebte nx-Pakete auf npm kompromittiert
Das beliebte nx-Paket auf npm wurde kompromittiert, und gestohlene Daten wurden öffentlich auf GitHub veröffentlicht
Was ist Vibe Coding Security? Risiken, Beispiele und wie man sicher bleibt
Vibe Coding ist der neue AI-Coding-Trend, bei dem jeder in Stunden eine App erstellen kann. Doch von Replit's Datenbanklöschung bis hin zu exponierten Tea-Apps sind die Risiken real. Erfahren Sie, was Vibe Coding Security bedeutet, den Unterschied zum Agentic Coding und wie CISOs die Vibes ohne die Schwachstellen beibehalten können.
Erkennung und Prävention von Malware in modernen Software-Supply-Chains
Erfahren Sie, wie Supply-Chain-Malware in modernen Codebasen landet (Typosquatting, Dependency Confusion, bösartige Updates) und welche Abwehrmechanismen sie frühzeitig in CI/CD stoppen.
NPM Security Audit: Die fehlende Schicht, die Ihr Team noch benötigt
Erfahren Sie, warum npm audit nicht ausreicht, um Ihre Node.js-Abhängigkeiten zu sichern, und wie Aikido den umfassenden, kontinuierlichen Schutz bietet, den Ihr Team gegen versteckte Risiken in der Lieferkette benötigt.
Warum die Absicherung von Bazel-Builds so schwierig ist (und wie man es einfacher macht)
Bazel-Builds sind schnell, aber notorisch schwer abzusichern. Erfahren Sie, warum herkömmliche Tools Schwachstellen übersehen – und wie Aikido den Scan von Softwareabhängigkeiten, CVE-Benachrichtigungen und Secrets detection für Bazel-Projekte ohne Lockfiles oder CI-Hacks automatisiert.
Von „No Bullsh*t Security“ zu 1 Milliarde Dollar: Wir haben gerade unsere Serie-B-Finanzierungsrunde in Höhe von 60 Millionen Dollar abgeschlossen.
Aikido eine Serie-B-Finanzierung in Höhe von 60 Millionen US-Dollar bei einer Bewertung von 1 Milliarde US-Dollar Aikido und treibt damit seine Vision von selbstsichernder Software und kontinuierlichen Penetrationstests voran.
Reduzierung der Cybersecurity-Schulden mit AI Autotriage
Wir gehen der Frage nach, wie AI uns sinnvoll bei der Triage von Schwachstellen unterstützen und unsere Security Debt abbauen kann.
Container ist schwierig – Aikido Container macht es einfach
In diesem Beitrag untersuchen wir, warum das Aktualisieren von Basis-Images schwieriger ist, als es scheint, gehen reale Beispiele durch und zeigen, wie Sie sichere, intelligente Upgrades automatisieren können, ohne Ihre Anwendung zu beschädigen.
JavaScript, MSBuild und die Blockchain: Anatomie des NeoShadow npm Supply-Chain-Angriffs
Eine detaillierte technische Analyse des NeoShadow npm Supply-Chain-Angriffs, die aufzeigt, wie JavaScript-, MSBuild- und Blockchain-Techniken kombiniert wurden, um Entwickelnde zu kompromittieren.
Shai Hulud schlägt wieder zu – Der goldene Pfad
Ein neuer Stamm von Shai Hulud wurde in freier Wildbahn beobachtet.
Erste hochentwickelte Malware auf Maven Central über Typosquatting-Angriff auf Jackson entdeckt
Wir haben die erste ausgeklügelte Malware-Kampagne auf Maven Central aufgedeckt: ein Jackson-Paket mit Typosquatting, das mehrstufige Payloads und Cobalt über die automatische Ausführung von Spring Boot liefert.
Die 12 besten Tools für Dynamische Anwendungssicherheitstests DAST) im Jahr 2026
Entdecken Sie die 12 besten Tools für Dynamische Anwendungssicherheitstests DAST) im Jahr 2026. Vergleichen Sie Funktionen, Vor- und Nachteile sowie Integrationen, um die richtige DAST für Ihre DevSecOps auszuwählen.
SAST DAST: Was Sie wissen müssen.
Verschaffen Sie sich einen Überblick über SAST DAST, was sie sind, wie sie zusammen verwendet werden können und warum sie für Ihre Anwendungssicherheit wichtig sind.
Werden Sie jetzt sicher.
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.
.avif)

.png)