Blog
Einblicke in Softwareentwicklung, Sicherheit und Technologie von unserem Team.

Ein vergifteter Prototyp kann Ihren axios-Traffic kapern. Aktualisieren Sie auf 1.18.0.
axios hat soeben CVE-2026-67320 offengelegt, eine Prototype-Pollution-Schwachstelle im Node.js-HTTP-Adapter, die ausgehende Serveranfragen über einen vom Angreifer kontrollierten Proxy umleiten und Anmeldedaten über unverschlüsseltes HTTP preisgeben kann. Ein deutlicher Hinweis, dass eine Abhängigkeit, die Sie kaum konfigurieren, trotzdem eine Angriffsfläche darstellt. Was gepatcht werden muss – und was über den Patch hinaus geändert werden sollte.

Ein Chrome-Zero-Day wird gerade aktiv ausgenutzt. Was Ihr Entwicklungsteam jetzt wirklich tun sollte.
CVE-2026-3910 zielt auf Chromes V8-JavaScript-Engine und wird bereits in echten Angriffen eingesetzt. Betroffen ist jeder Chromium-basierte Browser, den Ihr Team verwendet. Wir erklären, was passiert ist, warum das weit über „Chrome einfach updaten" hinausgeht – und welche praktischen Schritte die meisten Teams noch immer überspringen.