Blog
Blog & Insights
In-depth articles on CMS, DevSecOps, process automation, and digital transformation.
Kategorie
Supply Chain Security
npm- und Composer-Lieferketten-Vorfälle, MCP-/AI-Agent-Pakete, Wolfi/apko Build-Pipelines, SBOM, Provenance, signierte Distributionen.
40 Beiträge

TeamPCP lists ~4,000 GitHub-internal repositories
Weiterlesen →![[Translate to English:] TYPO3-EXT-SA-Cluster Mai 2026 — sechs Extension-Advisories an einem Tag](/fileadmin/_processed_/b/c/csm_typo3-ext-sa-may_d99ff3e931.png)
TYPO3 EXT-SA cluster May 2026
Weiterlesen →
FrankenPHP 1.12.3 closes CVE-2026-45062 — when Unicode path splitting becomes an RCE path
Weiterlesen →
VS Code / Copilot cluster May 2026
Weiterlesen →
Composer token leak May 2026
Weiterlesen →
PHP 8.4.21 + 8.3.31 PDO Firebird
Weiterlesen →![[Translate to English:] Zwei identisch versiegelte cremefarbene Pergament-Briefumschläge mit oxblutfarbenen Wachssiegeln auf glattem Beton; der rechte Umschlag ist trotz intakten Siegels seitlich aufgeschlitzt und gibt einen abweichenden Briefinhalt frei. Daneben eine messingfarbene Juwelierlupe und ein einzelner oxblutfarbener Baumwollfaden, der aus dem Bild führt, in kühlem Nordlicht.](/fileadmin/_processed_/7/0/csm_929374f5deba3a060cbcc336c9591d68fea031bf076ca37229528d7d144c109d_24902d65ee.jpg)
When the seal is genuine and the contents are not: CVE-2026-45321, Mini Shai-Hulud and the first validly-signed compromised npm delivery
Weiterlesen →![[Translate to English:] Hölzerner Setzkasten mit präzisem Raster aus Edelstahl-Würfeln auf glattem Beton; in drei Fächern stehen leicht abweichende Messing-Würfel gleicher Größe als stille Substitution. Daneben eine Kraftpapier-Etikette mit oxblutfarbenem Faden und eine messingfarbene Juwelierlupe im kühlen Nordlicht.](/fileadmin/_processed_/5/b/csm_0d49848511671c27dc01822451c27320dd11fa770ba1b43b9369bbf3178f8480_3232cf94e2.jpg)
When the image builder accepts the wrong letter: three flaws in apko (CVE-2026-42574 / -42575 / -42576) and what Wolfi build pipelines need today
Weiterlesen →![[Translate to English:] Zwei kleine Messingplaketten mit Gleichheitszeichen nebeneinander auf Beton; eine feine Risslinie zieht zwischen ihnen durch, ein roter Faden tritt aus dem Riss; daneben ein geschlossener Messingschlüssel und eine Lederhülle im kühlen Nordlicht.](/fileadmin/_processed_/2/0/csm_c7285d7e60c2c443309d4010410950e0930b24e49d581ef2d25ed5aca58e87ae_e5872e2200.jpg)
Symfony Process CVE-2026-24739
Weiterlesen →![[Translate to English:] Ein versiegelter cremefarbener Brief auf Beton, dessen oxblutfarbenes Wachssiegel leicht angehoben ist; aus der Lücke führt ein dünner roter Seidenfaden quer über die Bildfläche aus dem Bild hinaus, daneben ein messingbeschlagenes Notizbuch und ein Umschlag mit Schlüssel im kühlen Nordlicht.](/fileadmin/_processed_/6/6/csm_fd99871c5ead59fa26de6411398b0ebd7c6ce34ea016c439a3f387e69377452e_600aaf9a89.jpg)
Comment and Control: three popular AI coding agents, one shared architecture problem
Weiterlesen →![[Translate to English:] Ein altes Messing-Sprachrohr auf Beton, aus dem still ein dünner roter Faden über den Rand zu einem aufgeschlagenen ledernen Notizbuch zieht; drei Kraftpapier-Umschläge mit Sigeln und eine Messinglupe rahmen die Szene im kühlen Nordlicht.](/fileadmin/_processed_/5/6/csm_fe6852c689462a72ad8019d64c873316e6af6717ea48f58e7756bbede89f8cc6_30fcef2cdc.jpg)
Broadly executable MCP servers: what the Anthropic SDK chain means for AI agents in the mid-market
Weiterlesen →![[Translate to English:] Sechs nahezu identische Kraftpapier-Umschläge mit Wachssiegeln auf Beton in präziser Anordnung; einer ist seitlich geöffnet, ein dünner roter Faden zieht still zu einem leeren ledernen Wallet; daneben Messinglupe und Messingschlüssel im kühlen Nordlicht.](/fileadmin/_processed_/4/b/csm_90d5b90398618e7ff838e23aa6871149fffb04222d5a5ddb7c9d3a97ce50c64c_4b1ffe84fd.jpg)
Six packages, one cluster, one message: the EVM/DeFi npm wave of 6 May 2026
Weiterlesen →![[Translate to English:] Eine präzise Reihe gleichartiger Kraftpapier-Pakete auf Beton, zwischen zwei Paketen entweicht ein dünner oxbloodfarbener Staubfaden nach oben; daneben Messingstempel und Lupe im kühlen Nordlicht.](/fileadmin/_processed_/b/7/csm_80c054b74d4e3192c9fd48e5d9456e1fea17ed40a306c4640fd659046bf50e9a_9681f71cee.jpg)
When a composer install becomes code execution: CVE-2026-40176 and CVE-2026-40261 in the Composer supply chain
Weiterlesen →
CVE-2026-7598: why this libssh2 vulnerability is the litmus test for your supply-chain discipline
Weiterlesen →![[Translate to English:] Büro-Bild mit drei Monitoren, roten Warn-Akzenten und Mosel-Fensterblick im Abendlicht](/fileadmin/_processed_/9/8/csm_1f9eb86ca04c63cb88f2e4f310316127e203cd729d7750ffad4cfad4bb076389_6b17a64f21.jpg)
The image was deployed, then the IDS lit up. Why we audit every image.
Weiterlesen →![[Translate to English:] Drei identische Kraftpapier-Versandkartons in einer Reihe auf Beton, der mittlere mit gebrochenem dunkelrotem Wachssiegel, daneben ein Messingstempel und eine Lupe.](/fileadmin/_processed_/9/6/csm_002ea51bfedfb9a79176ea02ab055e8d88cfcb4e9cef4647c348ee0e3f81f78b_0a97675402.jpg)