
ThreatsDay-Bulletin: Geleakter Supply-Chain-Code, Agent-Phishing und neue Schwachstellen im Überblick
Das Bulletin bündelt neue Erkenntnisse zu Malware, Supply-Chain-Angriffen, Phishing, einer Comodo-Lücke und einem Patch für Claude Code.

Das Bulletin bündelt neue Erkenntnisse zu Malware, Supply-Chain-Angriffen, Phishing, einer Comodo-Lücke und einem Patch für Claude Code.

npm 12 deaktiviert Installationsskripte standardmäßig. GitHub will damit Angriffe auf die Software-Lieferkette erschweren.

Mit npm v12 will GitHub automatische Codeausführung und bestimmte Abhängigkeiten bei „npm install“ nur noch nach ausdrücklicher Freigabe erlauben.

Der Quellcode des Credential-Stealers Miasma tauchte laut SafeDep über kompromittierte Entwicklerkonten auf GitHub auf.






