18.02.2021, 00:46
(Dieser Beitrag wurde zuletzt bearbeitet: 18.02.2021, 01:09 von Mareta Dagostino.)
@Bartholomew: Hast du zu Solarwinds was konkretes? Nach dem, was Google so rauswirft, kann das irgendwie alles gewesen sein. Ein Mitarbeiter könnte mit dem geheimen Schlüssel fahrlässig umgegangen sein. Das Buildsystem der Firma könnte gehackt gewesen sein (der Supergau für eine Softwarefirma). Selbst Sicherheitslücken in der vertriebenen Software wurden diskutiert, wo ein Angreifer den Schlüsseltest hätte kompromittieren können.
Edit: Hier (englisch) ist eine Analyse, wonach wohl das Buildsystem des Herstellers kompromittiert wurde. Wenn der Originalcode schon verseucht ist, kann der Hersteller das danach signieren bis der Arzt kommt - dadurch wird es auch nicht mehr besser. Supergau.
Edit: Hier (englisch) ist eine Analyse, wonach wohl das Buildsystem des Herstellers kompromittiert wurde. Wenn der Originalcode schon verseucht ist, kann der Hersteller das danach signieren bis der Arzt kommt - dadurch wird es auch nicht mehr besser. Supergau.