<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT Security-Archiv - Ivan Ivanov</title>
	<atom:link href="https://ivanivanov.de/blog/tag/it-security/feed/" rel="self" type="application/rss+xml" />
	<link>https://ivanivanov.de/blog/tag/it-security/</link>
	<description>Have you tried turning it off and on again?</description>
	<lastBuildDate>Thu, 11 Dec 2025 15:48:35 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
<site xmlns="com-wordpress:feed-additions:1">121858272</site>	<item>
		<title>Wichtige Sicherheitswarnung: Notepad++ Updater installierte Malware &#8211; Die Gefahr der Supply Chain Attacks</title>
		<link>https://ivanivanov.de/blog/notepad-malware-so-gefaehrlich-ist-die-luecke-im-updater-supply-chain-attack/</link>
		
		<dc:creator><![CDATA[Ivan]]></dc:creator>
		<pubDate>Thu, 11 Dec 2025 15:48:14 +0000</pubDate>
				<category><![CDATA[Security]]></category>
		<category><![CDATA[Tools]]></category>
		<category><![CDATA[Cybersicherheit]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Malware Infektion]]></category>
		<category><![CDATA[Notepad++ 8.8.9]]></category>
		<category><![CDATA[Notepad++ Malware]]></category>
		<category><![CDATA[Sicherheitswarnung]]></category>
		<category><![CDATA[Software Update]]></category>
		<category><![CDATA[Supply Chain Attack]]></category>
		<category><![CDATA[Texteditor]]></category>
		<guid isPermaLink="false">https://ivanivanov.de/?p=5169</guid>

					<description><![CDATA[<p>Ein aktueller Vorfall rund um den beliebten Texteditor Notepad++ zeigt erneut, wie anfällig selbst vertrauenswürdige Tools für Angriffe sein können. Was ist passiert? Der Update-Mechanismus (der sogenannte Updater) des Editors wies eine Schwachstelle auf. Diese Anfälligkeit konnte von Angreifern ausgenutzt werden, um den Datenverkehr zu hijacken und manipulierte Dateien anstelle des offiziellen Updates auszuliefern. Die [&#8230;]</p>
<p>Der Beitrag <a href="https://ivanivanov.de/blog/notepad-malware-so-gefaehrlich-ist-die-luecke-im-updater-supply-chain-attack/">Wichtige Sicherheitswarnung: Notepad++ Updater installierte Malware &#8211; Die Gefahr der Supply Chain Attacks</a> erschien zuerst auf <a href="https://ivanivanov.de">Ivan Ivanov</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p data-path-to-node="4">Ein aktueller Vorfall rund um den beliebten Texteditor <b>Notepad++</b> zeigt erneut, wie anfällig selbst vertrauenswürdige Tools für Angriffe sein können.</p>
<p data-path-to-node="5"><b>Was ist passiert?</b></p>
<p data-path-to-node="6">Der Update-Mechanismus (der sogenannte <b>Updater</b>) des Editors wies eine Schwachstelle auf. Diese Anfälligkeit konnte von Angreifern ausgenutzt werden, um den Datenverkehr zu hijacken und manipulierte Dateien anstelle des offiziellen Updates auszuliefern. Die Folge: Statt eines harmlosen Updates wurde <b>Malware</b> auf den Systemen der Nutzer installiert.</p>
<p data-path-to-node="7"><b>Warum ist das ein Weckruf?</b></p>
<p data-path-to-node="8">Dieser Vorfall ist ein Lehrbuchbeispiel für eine <b>Supply Chain Attack</b>, bei der nicht das Hauptprodukt selbst, sondern ein Bestandteil der Lieferkette (in diesem Fall der automatische Updater) kompromittiert wird. Administratoren und Power-User, die auf diese Tools vertrauen, sind dadurch direkt gefährdet.</p>
<p data-path-to-node="9"><b>Das Wichtigste für Nutzer und Unternehmen:</b></p>
<ol start="1" data-path-to-node="10">
<li>
<p data-path-to-node="10,0,0"><b>Aktualisieren Sie sofort:</b> Der Entwickler hat reagiert und die Sicherheitslücke in der Version <b>Notepad++ 8.8.9</b> geschlossen, indem eine <b>neue Signaturprüfung</b> für Update-Dateien implementiert wurde.</p>
</li>
<li>
<p data-path-to-node="10,1,0"><b>Verifizierung:</b> Stellen Sie sicher, dass Sie immer die aktuellste, offizielle Version der Software nutzen.</p>
</li>
<li>
<p data-path-to-node="10,2,0"><b>Lektion für die IT-Sicherheit:</b> Vertrauen ist gut, Signaturprüfung ist besser. Das Beispiel zeigt, dass Zero-Trust-Prinzipien auch auf die Update-Mechanismen von Drittanbieter-Tools ausgeweitet werden müssen.</p>
</li>
</ol>
<p data-path-to-node="11">Teilen Sie diesen Beitrag, um Ihre Kollegen und Netzwerke über dieses wichtige Sicherheitsrisiko zu informieren!</p>
<p>Der Beitrag <a href="https://ivanivanov.de/blog/notepad-malware-so-gefaehrlich-ist-die-luecke-im-updater-supply-chain-attack/">Wichtige Sicherheitswarnung: Notepad++ Updater installierte Malware &#8211; Die Gefahr der Supply Chain Attacks</a> erschien zuerst auf <a href="https://ivanivanov.de">Ivan Ivanov</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5169</post-id>	</item>
		<item>
		<title>Tiefgehende Analyse: Cloudflare-Ausfall am 05. Dezember 2025 – Ein Fallbeispiel für die Gefahr globaler Konfigurationen</title>
		<link>https://ivanivanov.de/blog/cloudflare-ausfall-5-dezember-2025-analyse-der-globalen-konfigurationsfehler/</link>
		
		<dc:creator><![CDATA[Ivan]]></dc:creator>
		<pubDate>Fri, 05 Dec 2025 17:10:53 +0000</pubDate>
				<category><![CDATA[Internet]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[cloudflare]]></category>
		<category><![CDATA[Cloudflare Ausfall 5. Dezember 2025]]></category>
		<category><![CDATA[DevOps]]></category>
		<category><![CDATA[FL1 Proxy]]></category>
		<category><![CDATA[globale Konfiguration]]></category>
		<category><![CDATA[HTTP 500]]></category>
		<category><![CDATA[IT Security]]></category>
		<category><![CDATA[Lua Bug]]></category>
		<category><![CDATA[Post-Mortem]]></category>
		<category><![CDATA[SRE]]></category>
		<guid isPermaLink="false">https://ivanivanov.de/?p=5150</guid>

					<description><![CDATA[<p>Tiefgehende Analyse: Cloudflare-Ausfall am 05. Dezember 2025 – Ein Fallbeispiel für die Gefahr globaler Konfigurationen Der 25-minütige Ausfall, der einen Teil des Cloudflare-Netzwerks traf und zu HTTP 500-Fehlern führte, war ein klassisches Beispiel dafür, wie selbst kleine Änderungen in kritischen Systemen weitreichende Folgen haben können. Die Ursache im Detail: Gute Absicht als Auslöser: Cloudflare führte [&#8230;]</p>
<p>Der Beitrag <a href="https://ivanivanov.de/blog/cloudflare-ausfall-5-dezember-2025-analyse-der-globalen-konfigurationsfehler/">Tiefgehende Analyse: Cloudflare-Ausfall am 05. Dezember 2025 – Ein Fallbeispiel für die Gefahr globaler Konfigurationen</a> erschien zuerst auf <a href="https://ivanivanov.de">Ivan Ivanov</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h3 data-path-to-node="2">Tiefgehende Analyse: Cloudflare-Ausfall am 05. Dezember 2025 – Ein Fallbeispiel für die Gefahr globaler Konfigurationen</h3>
<p data-path-to-node="3">Der 25-minütige Ausfall, der einen Teil des Cloudflare-Netzwerks traf und zu HTTP 500-Fehlern führte, war ein klassisches Beispiel dafür, wie selbst kleine Änderungen in kritischen Systemen weitreichende Folgen haben können.</p>
<p data-path-to-node="4"><b>Die Ursache im Detail:</b></p>
<ol start="1" data-path-to-node="5">
<li>
<p data-path-to-node="5,0,0"><b>Gute Absicht als Auslöser:</b> Cloudflare führte Konfigurationsanpassungen durch, um Kunden präventiv vor einer <b>kritischen Sicherheitslücke</b> in <b>React Server Components</b> (CVE-2025-55182) zu schützen.</p>
</li>
<li>
<p data-path-to-node="5,1,0"><b>Der Killswitch-Fehler:</b> Im Rahmen dieser Arbeiten sollte ein internes Test-Tool mit dem <b>globalen Konfigurationssystem</b> deaktiviert werden (ein sogenannter &#8222;Killswitch&#8220;). Dieses System propagiert Änderungen sofort und über das gesamte globale Netzwerk.</p>
</li>
<li>
<p data-path-to-node="5,2,0"><b>Der verdeckte Bug:</b> Der Fehler lag in der Art und Weise, wie dieser Killswitch auf eine Regel mit der internen Aktion <code>"execute"</code> im <b>älteren FL1-Proxy</b> wirkte. Der Code, geschrieben in Lua, konnte ein erwartetes Objekt nicht finden, was zu einem fatalen Laufzeitfehler (einem <b><code>attempt to index field 'execute' (a nil value)</code></b>) führte.</p>
</li>
<li>
<p data-path-to-node="5,3,0"><b>Die Folge:</b> Da der Fehler auf dem älteren Proxy auftrat, bekamen Kunden, die diese Architektur nutzten und die Managed Rulesets aktiviert hatten, plötzlich breitflächig <b>HTTP 500-Fehler</b> ausgeliefert.</p>
</li>
</ol>
<p data-path-to-node="6"><b>Das Wichtigste für SRE- und DevOps-Teams:</b></p>
<ul data-path-to-node="7">
<li>
<p data-path-to-node="7,0,0"><b>Fehler in der Propagation:</b> Der Vorfall unterstreicht das Risiko von <i>globalen</i> Konfigurationssystemen, die Änderungen sofort an das gesamte Netzwerk verteilen, ohne die Sicherheitsnetze eines schrittweisen Rollouts (<i>gradual deployment</i>).</p>
</li>
<li>
<p data-path-to-node="7,1,0"><b>Legacy-Code-Risiko:</b> Der Bug hatte jahrelang unentdeckt im älteren Lua-Code gelauert. Dies zeigt, wie wichtig die Migration zu moderneren, typsicheren Architekturen (wie der neuen FL2-Proxy in Rust, der nicht betroffen war) ist.</p>
</li>
</ul>
<p data-path-to-node="8">Cloudflare hat angekündigt, die Widerstandsfähigkeit und die &#8222;Blast Mitigation&#8220;-Funktionen ihrer globalen Konfigurationssysteme massiv zu verbessern, um solche Vorfälle zukünftig zu verhindern.</p>
<p>Der Beitrag <a href="https://ivanivanov.de/blog/cloudflare-ausfall-5-dezember-2025-analyse-der-globalen-konfigurationsfehler/">Tiefgehende Analyse: Cloudflare-Ausfall am 05. Dezember 2025 – Ein Fallbeispiel für die Gefahr globaler Konfigurationen</a> erschien zuerst auf <a href="https://ivanivanov.de">Ivan Ivanov</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">5150</post-id>	</item>
	</channel>
</rss>
