Microsoft patcht Rekordzahl von 570 Sicherheitslücken
Microsoft hat laut Krebs on Security Updates für mindestens 570 Sicherheitslücken veröffentlicht. Das ist fast dreimal so viel wie beim bereits rekordverdächtigen Patch Tuesday des Vormonats. Für Unternehmen bedeutet das hohen Priorisierungsdruck, weil viele Systeme, Anwendungen und Abhängigkeiten gleichzeitig bewertet werden müssen.
Quelle: krebsonsecurity.com
CISA zieht Lehren aus GitHub-Leak
Krebs on Security berichtet über ein CISA-Postmortem zu einem Datenleck, bei dem ein Auftragnehmer interne Zugangsdaten in einem öffentlichen GitHub-Repository veröffentlichte. Darunter waren demnach auch AWS-GovCloud-Schlüssel, die fast sechs Monate sichtbar waren. Der Fall unterstreicht, dass Lieferketten-Sicherheit nicht nur Code, sondern auch Geheimnisse, Prozesse und Verantwortlichkeiten umfasst.
Quelle: krebsonsecurity.com