<- Anasayfaya don

CrowdSec von Supply-Chain-Angriff betroffen

Kaynak: Heise - Yayin: 18 Sep 2026 18:39

CrowdSec, ein Anbieter von quelloffenen Web Application Firewalls, wurde im Mai Opfer eines Supply-Chain-Angriffs, bei dem Quellcode aus über 300 Repositories gestohlen wurde. Der Hersteller gab an, erst am 16. September von dem Vorfall erfahren zu haben und schätzt die Auswirkungen als gering ein, da die betroffenen Quellen bereits öffentlich zugänglich sind.

Das Sicherheitsteam von CrowdSec hat alle Zugriffsrechte geändert und untersucht mögliche Sicherheitslücken. Die WAF ist bei Webseitenbetreibern und in Homelabs beliebt und bietet Funktionen zur Botkontrolle und Besucherüberwachung.

CrowdSec sollte die Sicherheitsmaßnahmen weiter verstärken und die Community über mögliche Schwachstellen informieren. Nutzer sollten auf Updates achten und die Integrität ihrer Systeme regelmäßig überprüfen, um zukünftige Angriffe zu verhindern.

Bu metin AI tarafindan ozetlenmistir.