
Axios-npm-Paket über gekapertes Maintainer-Konto mit Malware verseucht
Angreifer mit Nordkorea-Bezug kaperten das npm-Konto des Axios-Hauptbetreuers und verteilten über das Paket die Schadsoftware WAVESHAPER.V2.

Angreifer mit Nordkorea-Bezug kaperten das npm-Konto des Axios-Hauptbetreuers und verteilten über das Paket die Schadsoftware WAVESHAPER.V2.

Die US-Behörde CISA verpflichtet Bundesbehörden, die aktiv ausgenutzte Schwachstelle CVE-2026-35616 in FortiClient EMS umgehend zu schließen.

SafeDep meldet 36 schädliche NPM-Pakete, die sich als Strapi-Plugins ausgeben und es auf den Krypto-Zahlungsdienst Guardarian abgesehen haben.

Cisco Talos meldet eine Kampagne, die über die React2Shell-Lücke CVE-2025-55182 Next.js-Anwendungen angreift und bereits mindestens 766 Hosts kompromittierte.