
Schadcode in npm-Paket node-ipc: Angreifer stehlen Zugangsdaten
In node-ipc wurde Schadcode eingeschleust, der Zugangsdaten stiehlt und Daten über DNS-TXT-Anfragen ausschleust. Drei Versionen gelten als bösartig.

In node-ipc wurde Schadcode eingeschleust, der Zugangsdaten stiehlt und Daten über DNS-TXT-Anfragen ausschleust. Drei Versionen gelten als bösartig.

OpenAI bestätigt, dass zwei Mitarbeitergeräte über den Mini-Shai-Hulud-Angriff auf TanStack kompromittiert wurden. macOS-Nutzer müssen ihre Apps aktualisieren.

Bei der TanStack-Lieferketten-Attacke wurden zwei OpenAI-Geräte infiziert und Zugangsdaten aus internen Code-Repositories abgegriffen.

Die Hackergruppe TeamPCP hat den Quellcode ihres Shai-Hulud-Wurms publiziert und ruft zu einem Wettbewerb für Lieferketten-Angriffe auf.






