
.avif)

Dania Durnas
Blogbeiträge von Dania Durnas
Was versteht man unter AI-Harness-Engineering?
Harness-Engineering bezeichnet den Code rund um ein KI-Modell, der dieses in einen Agenten verwandelt. Was ein Harness leistet, warum er die einfache Auswahl eines Modells übertrifft und wie man einen solchen entwickelt.
SQL Injection ist nicht tot
Der Fix für SQL Injection ist Jahrzehnte alt und funktioniert immer noch. Warum benötigte der WordPress-Core dann gerade erst einen Notfall-Patch dafür? Die Daten und wie man sich dagegen verteidigt.
Unauthentifizierte RCE im WordPress-Core (wp2shell), via SQL-Injection
Der WordPress-Core weist eine nicht authentifizierte RCE (wp2shell) auf, als SQL-Injection bestätigt. Aktualisieren Sie jetzt auf 7.0.2 oder 6.9.5, mit Gegenmaßnahmen, falls Sie noch nicht patchen können. Blockieren Sie die Angriffsklasse zur Laufzeit mit Aikido Zen.
Wie Aikido Intel Malware und Schwachstellen zuerst erkennt
Aikido Intel ist ein Echtzeit-Feed, der Malware und nicht offengelegte Schwachstellen in Open-Source-Ökosystemen erkennt, oft innerhalb von 8 Minuten nach deren Veröffentlichung.
Und noch eine. GitHub führt den Break-Glass-Anmeldeinformationsentzug ein
Der Break-Glass-Anmeldeinformationsentzug ist auf GitHub Enterprise live. Die Vorfälle mit Trivy und Microsoft durabletask zeigen, warum ein schneller, vollständiger Entzug notwendig war.
npm friert jetzt wichtige Konten nach riskanten Kontoänderungen ein
Ein Blick auf die neue 72-Stunden-Kontosperre von npm, was sie auslöst, was sie blockiert und wie sie zusammen mit Trusted und Staged Publishing funktioniert.
Aikido x Drydock | Eine Möglichkeit für Maintainer, Malware abzufangen, bevor sie ausgeliefert wird
Aikido kooperiert mit Drydock, um Pre-Publish-Paketprüfungen für npm und PyPI anzubieten. Sehen Sie genau, was in einem Release enthalten ist, bevor es ausgeliefert wird – Malware wird vor dem ersten Download abgefangen.
Packagist wird jetzt durch Aikido Intel und andere Updates für das PHP-Registry geschützt
Der Malware-Feed von Aikido blockiert jetzt standardmäßig fehlerhafte Paketversionen in Composer. Ein Blick darauf, wie Packagist ganze Klassen von Lieferkettenangriffen schließt.
npm v12 liefert eine der größten Sicherheitsverbesserungen seit Jahren
npm v12 macht Install-Skripte standardmäßig opt-in und schließt damit den Ausführungspfad zur Installationszeit nach einem Jahr von npm Supply-Chain-Würmern von Nx bis Red Hat.
Was ist AI SAST?
AI SAST etabliert sich als neue SAST-Kategorie, doch die Bedeutung ist unklar. Wir klären den Unterschied zwischen AI-nativem SAST und AI-unterstütztem SAST sowie die Position von AI SAST im Stack zwischen traditionellem SAST und KI-Penetrationstests.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

