By - oregling

LiteLLM-/Trivy Supply-Chain-Angriff 2026

Sicherheitsvorfall im LiteLLM-Umfeld Im März 2026 wurden im Umfeld von LiteLLM manipulierte Pakete über PyPI verbreitet. Obwohl die kompromittierten Versionen nur für kurze Zeit verfügbar waren, konnten sie automatisierte Build-, Test- und Deployment-Prozesse erreichen. Besonders kritisch: CI/CD-Umgebungen verfügen häufig über weitreichende Berechtigungen und Zugriff auf Cloud-Zugangsdaten, Repository-Tokens, SSH-Schlüssel, Kubernetes-Secrets oder API-Keys von KI-Providern. Öffentliche Berichte sprechen von rund 2.500 betroffenen

By - oregling

NIS2 – Die neue Ära der Cybersicherheit in Europa

Das Wichtigste in Kürze: Cybersicherheit ist auch und gerade eine Führungsaufgabe. Man muss die Risiken kennen, um sie bewerten zu können. Hierbei helfen Werkzeuge und Experten. Die fortschreitende Digitalisierung von Geschäftsprozessen, Lieferketten und kritischen Infrastrukturen hat Unternehmen und öffentliche Einrichtungen in den vergangenen Jahren vor neue Herausforderungen gestellt. Cyberangriffe entwickeln sich kontinuierlich weiter und verursachen erhebliche wirtschaftliche Schäden, Reputationsverluste sowie