Die versteckten Kosten von KI im großen Maßstab: Der 2026 Software Supply Chain Security Report von JFrog zeigt, wie Bedrohungsakteure Entwickler-Workflows als Angriffsfläche ausnutzen – mit 177.000 neuen Schadpaketen, 495 bösartigen KI-Modellen und einem Anstieg ...
Tagarchive: JFrog
Ein ausgeklügelter Angriff auf die Software-Lieferkette zeigt, wie ein einziger npm-Installationsbefehl Cloud-Zugangsdaten, SSH-Schlüssel und sogar Konfigurationsdateien von KI-Tools gefährden kann. Die Sicherheitsforscher von JFrog haben ein bösartiges npm-Paket entdeckt, das als offizielles Bitwarden-CLI-Tool getarnt war. ...
Das Security-Research-Team von JFrog hat eine aktive Kompromittierung der weit verbreiteten Python-Bibliothek Telnyx aufgedeckt. Das Paket, das Entwicklern die Integration von KI-Sprachagenten, Messaging- und Kommunikationsdiensten in eigene Anwendungen ermöglicht, verzeichnete über 3,8 Millionen Downloads und ...
Die neue JFrog MCP Registry bietet eine „Single Source of Truth“ zur Speicherung und Verwaltung von MCP-Servern aller Anbieter. Gleichzeitig überwacht sie KI-Verbindungen im Unternehmen und blockiert unsichere Entwicklertools in Echtzeit JFrog, das „Liquid Software“-Unternehmen ...
Enterprise KI Agenten agieren nun skalierbar und mit integrierter Governance durch die JFrogAgent Skills Registry, ein sicheres System of Record für MCPs, Modelle, Agent Skills und binäre Agenten-Assets JFrog Ltd., das Liquid-Software-Unternehmen und Entwickler der ...
Shachar Menashe, VP Security Research bei JFrog Die Bedrohungslage in der IT-Sicherheit verändert sich spürbar. Zunehmend rückt die Infrastruktur in den Fokus, auf der KI-Systeme betrieben werden und die bislang nur wenig als Angriffsfläche wahrgenommen wurde. ...
CVE 2025 62507 wurde kürzlich mit Redis 8.2.3 behoben und mit einem CVSSv3 Score von 8,8 als schwerwiegend eingestuft. In der Empfehlung heißt es, dass sich durch den XACKDEL Befehl mit vielen IDs ein Stack ...
Das Unternehmen erweitert seine Führungsriege, um die Entwicklung der KI-gesteuerten Software-Lieferkette voranzutreiben JFrog Ltd, das Liquid-Software-Unternehmen, gibt die Ernennung von Genefa Murphy zur Chief Marketing Officer bekannt. Murphy bringt einen umfangreichen Lebenslauf mit. Sie ist ...
Mit der Erkennung unautorisierter KI-Modelle und API-Aufrufe unterstützt JFrog Unternehmen beim Risikomanagement und bei der Kontrolle der gesamten Software-Lieferkette Sunnyvale, Kalifornien, und Berlin, Deutschland – 13. November 2025 — JFrogLtd (Nasdaq: FROG), das Liquid-Software-Unternehmen, gibt heute, mit der ...
In einem der am weitesten verbreiteten Entwicklungstools für plattformübergreifende Mobile-Apps wurde eine kritische Sicherheitslücke entdeckt. Die unter der Kennung CVE-2025-11953 geführte Schwachstelle betrifft das Paket react-native-community/cli, einen zentralen Bestandteil des React-Native-Ökosystems, das aktuell etwa zwei ...