
Tech-Konzerne stecken 12,5 Millionen Dollar in Open-Source-Sicherheit
Anthropic, AWS, Google, Microsoft und OpenAI finanzieren mit 12,5 Millionen Dollar langfristige Sicherheitsprojekte der Linux Foundation für Open-Source-Software.

Anthropic, AWS, Google, Microsoft und OpenAI finanzieren mit 12,5 Millionen Dollar langfristige Sicherheitsprojekte der Linux Foundation für Open-Source-Software.

Mit gestohlenen GitHub-Tokens injizieren Angreifer der GlassWorm-Kampagne Schadcode in hunderte Python-Repositories. StepSecurity nennt den Ableger ForceMemo.

Laut Socket hat die GlassWorm-Malware Dutzende weitere Open-VSX-Pakete infiziert und liefert ihren Schadcode nun über deklarierte Erweiterungs-Abhängigkeiten aus.

Laut StepSecurity nutzen Angreifer im VS-Code-Feldzug GlassWorm erbeutete Zugangsdaten, um Python-Repositories auf GitHub mit Schadcode zu infizieren.





