
Sich selbst verbreitender npm-Angriff stiehlt Entwickler-Zugangsdaten
Ein neuer Supply-Chain-Angriff auf das npm-Ökosystem stiehlt Anmeldedaten und verbreitet sich wurmartig über kompromittierte Konten weiter.

Ein neuer Supply-Chain-Angriff auf das npm-Ökosystem stiehlt Anmeldedaten und verbreitet sich wurmartig über kompromittierte Konten weiter.

Trotz SBOM- und VEX-Daten nehmen Lieferketten-Angriffe zu. Forscherin Devashri Datta fordert eine governance-gestützte Intelligenzschicht für nachvollziehbare Entscheidungen.

Laut Trend Micro hat sich die nordkoreanische Kampagne „Contagious Interview" zu einer wurmartigen Lieferketten-Bedrohung über kompromittierte Entwicklerprojekte entwickelt.

Huntress meldet eine Angriffswelle gegen Bomgar-RMM-Instanzen über CVE-2026-1731, teils mit LockBit-Ransomware und Folgen für nachgelagerte Kunden.



