
.avif)
Willkommen in unserem Blog.

Der sprunghafte Anstieg der CVE-Fälle bei großen Softwareunternehmen stellt ein Problem bei der Behebung dar
Eine Grafik, die diesen Monat viral ging, zeigte einen starken Anstieg der CVEs bei 21 großen Softwareunternehmen, woraufhin sich die Branche in zwei Lager spaltete, die darüber stritten, was dies zu bedeuten habe. Beide übersehen dabei die Zahl, die tatsächlich über das Risiko entscheidet: wie schnell die entscheidenden Sicherheitslücken behoben werden.
2026: Der Stand der KI-Penetrationstests
Unser neuester Bericht fasst die Perspektiven von 400 CISOs, CTOs und leitenden Engineering Leaders aus ganz Europa und den USA zusammen. Er untersucht, wie KI Penetrationstests verändert, warum traditionelle Ansätze Schwierigkeiten haben, mit der modernen Softwarebereitstellung Schritt zu halten, und was Sicherheitsexperten von der nächsten Generation von Penetrationstests erwarten.

Schwachstellen & Bedrohungen
Praktische Einblicke in CVE-Fälle, Malware-Analysen, Exploits und neue Risiken.
Produkt- & Unternehmens-Updates
Was gibt es Neues bei Aikido – von Produkteinführungen bis zu großen Sicherheitserfolgen.
Jason Haddix: Hör auf, Angst zu haben KI-Penetrationstests
Jason Haddix darüber, warum manuelle Penetrationstests nicht mehr mithalten können, was als Erstes wegfällt und warum die menschliche Herangehensweise der Schlüssel zum Erfolg von „ KI-Penetrationstests “ ist
Ein kompromittiertes Flutter-Paket auf pub.dev enthält die Malware „XCSSET“
Wir haben XCSSET-Malware in einem kompromittierten Flutter-Paket auf pub.dev entdeckt. Hier finden Sie eine vollständige Übersicht über die Infektionskette, die Verbreitungsmodule und die Stealer-Logik, die wir darin gefunden haben.
Keine Verstöße gegen SLAs mehr: So beheben Sie Sicherheitslücken, noch bevor der Patch überhaupt veröffentlicht wird
Erfahren Sie, wie Sie mit den Bibliotheken „ Aikido “ die Sicherheits-SLAs für Schwachstellen in Abhängigkeiten einhalten können, indem Sie sichere, zurückportierte Patches bereitstellen.
MECCHA CHAMELEON kann sich nicht vor dem RCE verstecken
Wir haben eine zweite verzögerte RCE-Schwachstelle in MECCHA CHAMELEON entdeckt: Eine bösartige benutzerdefinierte Karte konnte Dateien an beliebiger Stelle auf Ihrem System schreiben und nach einem Neustart Code ausführen. Diese Schwachstelle wurde nun in Version 4.0.0 behoben.
Die dunkle Seite der Erkennung in der Lieferkette
String-basierte Regeln erkennen nur Malware, die bereits bekannt ist. Mit verhaltensbasierter Erkennung lassen sich die „ Lieferkettenangriffe “ aufspüren.
Aikido führt agentenbasiertes Penetrationstesting für Android-Apps ein
Aikido führt nun autonome Penetrationstests für Android-Apps durch, wie sie ein Angreifer durchführen würde, wobei die App und ihr Backend in einer einzigen Prüfung abgedeckt werden und AutoFix sowie Nachprüfungen integriert sind.
Shai-Hulud war das Beste, was der Sicherheit in der Lieferkette passieren konnte
npm Trusted Publishing lag zwei Jahre lang fast brach. Dann sorgten Shai-Hulud und 14 weitere „ Lieferkettenangriffe “ dafür, dass die Akzeptanz um das 3,4-Fache stieg. Charlie wirft einen Blick auf die Daten, die dahinterstecken.
Die beliebten Rust-Crates „arrayref“, „append-only-vec“ und „internment“ wurden bei einem Supply-Chain-Angriff kompromittiert
Durch einen Angriff auf die Lieferkette wurden zwei beliebte Rust-Crates, „arrayref“ und „append-only-vec“, kompromittiert, indem eine Abhängigkeit vom bösartigen Paket „proc-macro1“ eingeschleust wurde, das während der Kompilierung eine Remote-Payload herunterlädt und ausführt.
Schwachstellen in jeder Phase aufspüren: Welche Maßnahmen sind wann zu ergreifen?
SAST, Deep PR Review, Code Security Audit und AI Pentest decken jeweils unterschiedliche Schwachstellen in verschiedenen Phasen auf. Hier erfahren Sie, wann Sie die einzelnen Verfahren einsetzen sollten und warum
Ein kompromittiertes Flutter-Paket auf pub.dev enthält die Malware „XCSSET“
Wir haben XCSSET-Malware in einem kompromittierten Flutter-Paket auf pub.dev entdeckt. Hier finden Sie eine vollständige Übersicht über die Infektionskette, die Verbreitungsmodule und die Stealer-Logik, die wir darin gefunden haben.
5 Socket-Sicherheitsalternativen und warum sie besser sind
Socket hat sich durch Malware-Erkennung einen Namen gemacht. Doch die Erkennungsgeschwindigkeit allein ist nicht mehr alles. Hier erfahren Sie, wie Aikido und vier weitere Alternativen in Bezug auf Lieferkettensicherheit, Erreichbarkeitsanalyse, Lizenzierung und mehr abschneiden.
KI-Penetrationstests Einkaufsführer: So bewerten Sie Anbieter von KI-Penetrationstests
Erfahren Sie, wie Sie Anbieter von KI-Penetrationstests mit praktischen Kaufkriterien, Forschungsergebnissen aus über 1.000 KI-Penetrationstests und einer herunterladbaren Bewertungscheckliste bewerten.
Eine praktische CTO-Sicherheits-Checkliste, um Mythos-ready zu sein
Eine praktische Checkliste für SaaS-CTOs, die sich in einer Welt mit Mythos und agentischen KI-Bedrohungen zurechtfinden müssen. Basierend auf dem Vorteil des Verteidigers: Sie haben Kontext, den Angreifer sich erst erarbeiten müssen. Sie deckt die Kontrollen, Praktiken und operativen Gewohnheiten ab, die bestimmen, ob Ihr Team Probleme findet und behebt, bevor es jemand anderes tut.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.



