Begriffe

OpenID Connect

Aktuelle Berichte, Erklärungen und verbundene Technologiethemen.

Neueste Berichte

CN
Warum sollte ein öffentlicher OIDC-Client mit PKCE für den Zugriff auf Kubernetes verwendet werden?

Warum sollte ein öffentlicher OIDC-Client mit PKCE für den Zugriff auf Kubernetes verwendet werden?

Ein CNCF-Beitrag schlägt vor, Clientzertifikate und langlebige Token in selbst gehosteten Kubernetes-Clustern durch eine OIDC-Integration mit einem öffentlichen Client und PKCE zu ersetzen. Dieser Ansatz verknüpft Berechtigungen mit der Identität und der Gruppenmitgliedschaft, erleichtert den Widerruf und verbessert die Genauigkeit der Audit-Protokolle, ohne dass der Cluster neu aufgebaut werden muss.

CN
JetBrains fügt TeamCity Unterstützung für die Authentifizierung von Build-Prozessen über OIDC hinzu

JetBrains fügt TeamCity Unterstützung für die Authentifizierung von Build-Prozessen über OIDC hinzu

JetBrains hat TeamCity das OIDC-JWT-Plugin hinzugefügt, um kurzfristig gültige Identitätstoken auszustellen, mit denen Build-Prozesse auf AWS, Google Cloud und andere Dienste zugreifen können, ohne statische Zugangsdaten zu speichern. Das Plugin erfordert Java 17 und TeamCity 2025.11 oder höher und bietet Optionen zur Verwaltung von Signaturschlüsseln sowie zur Festlegung der Token-Gültigkeitsdauer.

CN
Microsoft-Analyse des ChainDrop-Angriffs: Selbstverbreitender Wurm infiziert mehr als 400 npm-Pakete

Microsoft-Analyse des ChainDrop-Angriffs: Selbstverbreitender Wurm infiziert mehr als 400 npm-Pakete

Microsoft Threat Intelligence analysierte einen weitreichenden Angriff auf die npm-Lieferkette, bei dem sich ein wurmartiger Diebstahlmechanismus für Zugangsdaten in mehr als 400 von verschiedenen Stellen veröffentlichten Paketen verbarg. Die Schadsoftware sammelt Geheimnisse von Entwicklern und aus CI/CD-Umgebungen und nutzt anschließend npm- und GitHub-Token, um schädliche Versionen erneut zu veröffentlichen und zusätzliche Verbreitungswege zu öffnen.

CN
NuGet verkürzt die Gültigkeitsdauer von API-Schlüsseln auf 30 Tage, um die Sicherheit der Software-Lieferkette zu verbessern

NuGet verkürzt die Gültigkeitsdauer von API-Schlüsseln auf 30 Tage, um die Sicherheit der Software-Lieferkette zu verbessern

NuGet.org beginnt am 17. August 2026 damit, die Gültigkeitsdauer neuer API-Schlüssel auf 30 Tage zu begrenzen. Alle vor diesem Datum erstellten Schlüssel laufen am 1. November ab. Microsoft empfiehlt Paketveröffentlichern, auf OIDC-basiertes Trusted Publishing umzusteigen.