
Mini Shai-Hulud: Supply-Chain-Angriff trifft SAP-, Lightning- und Intercom-Pakete
Über 1.800 Entwickler betroffen: Der Mini-Shai-Hulud-Angriff schleuste Schadcode in Pakete der PyPi-, NPM- und PHP-Ökosysteme ein.

Über 1.800 Entwickler betroffen: Der Mini-Shai-Hulud-Angriff schleuste Schadcode in Pakete der PyPi-, NPM- und PHP-Ökosysteme ein.

Das FBI meldet eine Zunahme von Frachtdiebstählen, bei denen Hacker Frachtmakler und Spediteure kompromittieren, um Waren für den Weiterverkauf zu stehlen.

Angreifer schoben zwei manipulierte Versionen von PyTorch Lightning auf PyPI, um Zugangsdaten zu stehlen. Auch intercom-client ist betroffen.

Die Gruppe TeamPCP infizierte vier npm-Pakete für SAP-Werkzeuge mit Schadcode, der Entwickler- und CI/CD-Zugangsdaten abgreift. Sicherheitsfirmen entdeckten die Pakete rasch.



