BSI 21. Deutscher IT-Sicherheitskongress

23.03.2026

Dr. Andreas Kotulla

Software Supply Chain

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) lädt vom 15. bis 16. April 2026 zum 21. Deutschen IT-Sicherheitskongress ein – virtuell und interaktiv. Unter dem Motto “Cybernation Deutschland: gemeinsam, sicher, digital” stehen aktuelle Trends und Herausforderungen der Cybersicherheit im Fokus. Bitsea ist dabei:Am 16. April 2026 von 13:00–14:30 Uhr hält Bitsea einen Vortrag zum Thema:„CRA Compliance in Practice: How

Weiterlesen

Shai-Hulud, npm und moderne Software-Lieferketten

27.01.2026

Dr. Andreas Kotulla

Software Supply Chain

Im September 2025 widerfuhr dem npm-Ökosystem eine der bislang folgenschwersten Kompromittierungen der Software-Lieferkette. Ein sich selbst verbreitender Wurm, der heute allgemein als Shai-Hulud bezeichnet wird, kompromittierte Hunderte von npm-Paketen, sammelte Entwickler- und CI/CD-Anmeldedaten und nutzte diese Anmeldedaten, um sich im Ökosystem zu verbreiten, indem er unter der Identität legitimer Nutzer weitere bösartige Updates veröffentlichte. Innerhalb weniger Wochen folgte eine zweite

Weiterlesen

Verbessern Sie Ihre Sicherheit mit VDR- und VEX-Berichte

25.05.2023

Dr. Andreas Kotulla

Software Supply Chain

Wenn wir über die Sicherheit in Bezug auf die Software-Lieferkette und das Software-Management von Drittanbietern sprechen, ist es wichtig, dass die von Ihnen verwendeten Tools detaillierte Berichte über bekannte und unbekannte Schwachstellen in Anwendungen sowie über den Grad des Missbrauchs dieser anfälligen Komponenten liefern. Andernfalls haben Sie lediglich eine Liste der SBOM-Teile, ohne dass Sie viel damit anfangen können. In

Weiterlesen