
36 schädliche npm-Pakete tarnen sich als Strapi-Plugins und greifen Redis und PostgreSQL an
SafeDep entdeckte 36 schädliche npm-Pakete, die als Strapi-Plugins getarnt waren, Datenbanken angriffen und ein persistentes Implantat installierten.

SafeDep entdeckte 36 schädliche npm-Pakete, die als Strapi-Plugins getarnt waren, Datenbanken angriffen und ein persistentes Implantat installierten.

Nordkoreanische Hacker (UNC1069) kaperten per Social Engineering ein Maintainer-Konto und schleusten zwei manipulierte Axios-Versionen mit RAT-Schadsoftware ins npm-Register.

Laut Microsoft steuern Angreifer PHP-Webshells auf Linux-Servern über Cookie-Werte und sichern ihre Persistenz per Cron-Job ab.

Laut Proofpoint attackiert die China-nahe Gruppe TA416 seit Mitte 2025 wieder Regierungen und diplomatische Stellen in Europa mit der PlugX-Backdoor.
