Thema
Softwarelebenszyklus und Lock-in
Innerhalb der Facette Thema verbindet die Themenanalyse Softwarelebenszyklus und Lock-in Artikel, die ein gemeinsames Thema, einen Signalfokus oder ein Monitoring-Thema teilen. Die Seite bietet den Lesern einen umfassenderen Zugang zu verwandter Berichterstattung, Quellenbelegen, Marktakteuren und Infrastrukturfolgen – mit ausreichend Kontext, um zu verstehen, warum das Thema für Unternehmensaktivitäten, Governance-Entscheidungen, regionale Risikoexposition und operationelle Risiken relevant ist. Leser können wiederkehrende Signale, betroffene Organisationen, öffentliche Belege, Marktkontext, Servicekontinuität, Beschaffung, Wettbewerb, Compliance und strategische Planungsfragen hinter dem Thema vergleichen, statt bei einer dünnen Liste passender Artikel stehenzubleiben. Es erklärt, was das Thema abdeckt, welche Infrastrukturakteure oder -politiken beteiligt sind, welche Belege die Berichterstattung stützen und warum das Thema für Betreiber, Kunden, Investoren und politisch interessierte Leser von Bedeutung sein kann.

Globale Institutionen
Panasonic machte den Einbruch in einen Dateiserver zu einer Bewährungsprobe für die Rechenschaftspflicht bei Lieferantendaten
Panasonic machte den Einbruch in einen Dateiserver zu einer Bewährungsprobe für die Rechenschaftspflicht bei Lieferantendaten, weil die Mitteilung von 2021 und die Aktualisierung von 2022 einen Dateiserver in Japan, einen Zugangsweg aus dem Ausland, Bewerberdaten, Kontaktdaten…

Nordamerika-Cloud-Dienste
MOVEit: Wie Patch-Zeitpläne bei Dateiübertragungs-Kontrollinstanzen zu Massenoffenlegung führten
Die MOVEit-Kampagne war nicht nur eine Geschichte über eine Zero-Day-Ausnutzung. Sie zeigte, wie eine verwaltete Dateiübertragungs-Kontrollinstanz zu einem Verstärker für Offenlegungen werden kann: Die Ausnutzung begann vor dem öffentlichen Patch, Notfallhinweise kamen in Wellen…

Cloud-Dienste in Europa und im Nahen Osten
Redwood RunMyJobs und die harte Ökonomie eines wiederhergestellten Workflows
RunMyJobs kann ein weitläufiges Geflecht aus SAP-Jobs, Dateiübertragungen, Datenladungen und Cloud-Aufgaben von einer Stelle aus lesbar machen. Sein Wert entscheidet sich jedoch nach einem gewöhnlichen Fehler: ob die Plattform und ihre Betreiber feststellen können, was passiert…

Nordamerika-Cloud-Dienste
Jive und die lange Halbwertszeit von Unternehmenswissen
Jive wollte ein großes Unternehmen überschaubarer machen: Wer hat die Antwort, welches Dokument ist aktuell und wo soll eine Diskussion fortgesetzt werden? Seine Geschichte stellt nun eine schwierigere Frage. Wenn die Plattform selbst langlebig wird, beseitigt sie dann weiterhin…

Globale Cloud-Dienste
JetBrains TeamCity machte Build-Server zu einer Angriffsfläche für die Rechenschaftspflicht in der Software-Lieferkette
Die Sicherheitslücke CVE-2023-42793 in TeamCity zeigte, warum Entwicklerinfrastruktur keine reine Backoffice-Tooling ist: Wenn ein Build-Server von Angreifern erreicht werden kann, gelangen Quellcode, Signing-Secrets, Bereitstellungsanmeldedaten und nachgelagerte Softwarekunden…

Globale Cloud-Dienste
VMware ESXiArgs zeigte, wie alte Hypervisor-Patches zu Kontinuitätspflichten werden
Die ESXiArgs-Ransomware-Welle zeigte, dass Virtualisierungsrisiken schlummern können, bis eine alte Patchlücke zu einem Massenausfall wird: VMware hatte bereits Fixes für die zugrunde liegende OpenSLP-Sicherheitslücke veröffentlicht, aber exponierte ungepatchte Hypervisoren…

Globale Cloud-Dienste
Sophos machte Firewall-Hotfixing zu einem Rechenschaftstest für Gerätevertrauen
Sophos machte Firewall-Hotfixing zu einem Rechenschaftstest, nachdem ein Zero-Day in der XG Firewall ausgenutzt wurde. Der Vorfall zeigt Kontrolllücken in der Firewall-Verwaltung und führte zu einer öffentlichen Rechenschaftsprüfung.

Globale Cloud-Dienste
Juniper macht J-Web-Exposition zu einem Test der Firewall-Management-Verantwortlichkeit
Juniper machte die J-Web-Exposition zu einem Test der Firewall-Management-Verantwortlichkeit, da die Juniper SRX- und EX-J-Web-Schwachstellenkette und der Ausnutzungsrekord von 2023 eine kritische operative Vertrauensoberfläche in einen öffentlichen Test darüber verwandelten, wer…

Globale nationale Telekommunikation
Deutsche Telekom machte Router-Firmware zu einem nationalen CPE-Verantwortlichkeitstest
Deutsche Telekom machte Router-Firmware zu einem nationalen CPE-Verantwortlichkeitstest, da der Router-Ausfall 2016, ein fehlgeschlagener Botnet-Angriff, das Firmware-Update und die Gerichtsakte eine kritische Vertrauensoberfläche in einen öffentlichen Test verwandelten, wer die…

Globale Cloud-Dienste
Dropbox machte GitHub-Phishing zum Code-Zugriff-Verantwortlichkeitstest
Der GitHub-Phishing-Vorfall von Dropbox im Jahr 2022 wurde nicht zu einem öffentlichen Rechenschaftsfall, weil Angreifer nachweislich auf Kundeninhalte oder Produktionssysteme zugegriffen hätten. Seine Bedeutung ist enger und dennoch ernst: Mitarbeiter-GitHub-Anmeldedaten wurden…
