
Supply-Chain-Angriff „Megalodon": Über 5.500 GitHub-Repositories mit Schadcode infiziert
Laut SafeDep schleusten Angreifer per automatisierter Commits GitHub-Actions-Workflows in über 5.500 Repositories ein, um Zugangsdaten und Secrets zu stehlen.

Laut SafeDep schleusten Angreifer per automatisierter Commits GitHub-Actions-Workflows in über 5.500 Repositories ein, um Zugangsdaten und Secrets zu stehlen.

Angreifer missbrauchen CVE-2026-26980 in Ghost CMS, um über 700 Domains mit Schadcode für ClickFix-Angriffe zu infizieren.

Eine koordinierte Supply-Chain-Attacke auf Packagist betraf acht Pakete, die eine Linux-Malware von GitHub nachluden. Der Code steckte in package.json.

Angreifer schrieben GitHub-Tags der Laravel-Lang-Pakete um und schleusten über Composer einen Credential-Stealer für Linux, macOS und Windows ein.
