Blog
Vom Team
Wir schreiben über das, was wir im Bereich der Anmeldedatensicherheit beobachten – Sicherheitsvorfälle, die hätten vermieden werden können, Architekturentscheidungen, die wir getroffen haben und warum, sowie Muster, die unserer Meinung nach jeder, der mit KI-Agenten arbeitet, verstehen sollte.
#40
Apple hat es notarisiert. Es hat trotzdem vierzehn Passwort-Manager geleert.
Apple hat eine Mac-App notarisiert, die vierzehn Passwort-Manager mit einem gefälschten Passwortfeld leerte. Niemand wurde gehackt. Die Tresore befanden sich die ganze Zeit auf dem Gerät.
#13
Die Malware war von Red Hat signiert
Diese Woche erreichte Code, der Zugangsdaten stiehlt, Entwickler unter dem Namen von Red Hat. Die Bedrohung kam nicht von außerhalb deines Vertrauenskreises — sie kam von innen. Da hilft kein Prüfen. Aber du kannst deine Zugangsdaten außer Reichweite halten.