
Hintertür im Telnyx-PyPI-Paket: Schadcode versteckt in WAV-Datei
Angreifer der Gruppe TeamPCP haben das offizielle Telnyx-Python-Paket auf PyPI manipuliert und liefern über eine WAV-Datei Schadsoftware aus, die Zugangsdaten stiehlt.

Angreifer der Gruppe TeamPCP haben das offizielle Telnyx-Python-Paket auf PyPI manipuliert und liefern über eine WAV-Datei Schadsoftware aus, die Zugangsdaten stiehlt.

Die iOS-Exploit-Kits Coruna und DarkSword sind in kriminelle Hände gelangt; DarkSword wurde laut Forschern zudem auf GitHub geleakt.

Eine groß angelegte Kampagne verbreitet über GitHub Discussions gefälschte VS-Code-Sicherheitswarnungen mit erfundenen CVEs, um Entwickler zum Download von Malware zu bewegen.

Laut Rapid7 hat die chinesische Gruppe Red Menshen ihre Linux-Backdoor BPFdoor überarbeitet, um weltweit unentdeckt in Telekommunikations- und Infrastrukturnetzen zu verharren.

