
16 manipulierte RubyGems-Pakete stehlen Browser-Zugangsdaten und Krypto-Wallets
Forscher haben 16 typosquattete RubyGems entdeckt, die unter Windows Zugangsdaten, Wallets und Telegram-Daten abgreifen.

Forscher haben 16 typosquattete RubyGems entdeckt, die unter Windows Zugangsdaten, Wallets und Telegram-Daten abgreifen.

Eine GitHub-Issue konnte in Snowflakes CI/CD-Workflow Befehle ausführen und ein internes Jira-Token offenlegen.

Ein Cyberangriff auf CEVA Logistics legte Kundendaten von Pokémon-Center-Bestellungen in Großbritannien und Deutschland offen.

MCP-Server bündeln oft Schlüssel und Tokens. Fehlkonfigurationen, zu viele Rechte und Prompt Injection erhöhen das Risiko.


