
GitHub bestätigt Diebstahl von rund 3.800 internen Repositories
GitHub bestätigt einen Supply-Chain-Angriff: Die Gruppe TeamPCP erbeutete rund 3.800 interne Repositories über eine manipulierte VS-Code-Erweiterung.

GitHub bestätigt einen Supply-Chain-Angriff: Die Gruppe TeamPCP erbeutete rund 3.800 interne Repositories über eine manipulierte VS-Code-Erweiterung.

13 Länder im Nahen Osten und Nordafrika identifizierten unter Interpols Koordination 583 Tatverdächtige; 201 wurden festgenommen.

Eine als CVE-2026-45829 geführte Schwachstelle im Python-API-Server von ChromaDB erlaubt nicht authentifizierten Angreifern, Code auf erreichbaren Servern auszuführen.

Laut Verizons DBIR 2026 ist die Ausnutzung ungepatchter Schwachstellen erstmals der häufigste Einbruchsweg, befeuert durch KI und verzögertes Patchen.

