
Supply-Chain-AngriffeMalwareSchwachstellen
Hacker infiltrierten NPM-Pakete des @antv-Namespace und stahlen CI/CD-Secrets sowie Anmeldedaten. Der Supply-Chain-Angriff betrifft Millionen von Entwicklern …
Weiterlesen →
MalwareSupply-Chain-AngriffeCyberkriminalität
Cyberkriminelle haben über 600 malware-infizierte npm-Pakete veröffentlicht und zielen dabei auf Developer-Credentials und CI/CD-Umgebungen ab. Das BSI warnt …
Weiterlesen →
MalwareSupply-Chain-AngriffeCyberkriminalität
Die Nx-Console-Erweiterung für VS Code wurde mit einem Malware-Payload infiziert, der Entwickler-Anmeldedaten stiehlt. Über 2,2 Millionen Nutzer sind potenziell …
Weiterlesen →
Supply-Chain-AngriffeSchwachstellenCyberkriminalität
OpenAI bestätigt Kompromittierung von zwei Mitarbeitergeräten durch TanStack-Supply-Chain-Angriff; Anmeldeinformationen aus Code-Repositories exfiltriert.
Weiterlesen →
Supply-Chain-AngriffeSchwachstellenCyberkriminalität
Checkmarx warnt vor manipuliertem Jenkins AST Plugin in der Jenkins Marketplace. Nutzer sollten auf Version 2.0.13-848 aktualisieren.
Weiterlesen →
SchwachstellenSupply-Chain-AngriffeMalware
Google führt erweiterte Binary Transparency für Android ein, um Manipulationen in der Softwareverteilungskette zu verhindern und die Integrität von Apps zu …
Weiterlesen →
Supply-Chain-AngriffeMalwareCyberkriminalität
Angreifer haben populäre Python-Pakete kompromittiert, um Entwickler-Credentials zu stehlen und Code in GitHub-Repositories einzuschleusen.
Weiterlesen →
Supply-Chain-AngriffeMalwareCyberkriminalität
Die Cyberkriminellengruppe TeamPCP hat mehrere SAP-Pakete im npm-Repository kompromittiert und Malware zur Diebstahl von Entwickler- und Cloud-Credentials …
Weiterlesen →
Supply-Chain-AngriffeSchwachstellenCyberkriminalität
Vier offizielle SAP npm-Pakete wurden kompromittiert, um Zugangsdaten und Authentifizierungstoken von Entwicklern zu stehlen. TeamPCP wird als Urheber vermutet.
Weiterlesen →
Supply-Chain-AngriffeMalwareCyberkriminalität
Nordkoreanische Hacker haben zwei Versionen der populären Axios-Bibliothek mit Malware infiziert und über NPM verteilt. Millionen Entwickler waren betroffen.
Weiterlesen →
Supply-Chain-AngriffeMalwareCyberkriminalität
Das populäre Axios-NPM-Paket wurde kompromittiert und installierte Remote-Access-Trojaner. Google attributiert den Angriff nordkoreanischen Hackern.
Weiterlesen →
Supply-Chain-AngriffeMalwareCyberkriminalität
Nordkoreanische Hacker haben die JavaScript-Bibliothek axios kompromittiert. Google attributiert den Angriff der Gruppe UNC1069.
Weiterlesen →
SchwachstellenSupply-Chain-AngriffeCyberkriminalität
Die Hackergruppe TeamPCP hat eine umfassende Supply-Chain-Kampagne gestartet, die Docker Hub, VS Code, PyPI und NPM betrifft. Über 500.000 Systeme wurden …
Weiterlesen →
Supply-Chain-AngriffeCloud-SicherheitHackerangriffe
Threat Actor UNC6426 infiltriert AWS-Umgebung durch Supply-Chain-Angriff auf nx npm-Paket und erlangt Admin-Zugriff in 72 Stunden.
Weiterlesen →