
Schädliche npm-Pakete stehlen Krypto-Schlüssel, CI-Geheimnisse und API-Token
Socket beschreibt eine "Shai-Hulud-ähnliche" Wurm-Kampagne mit mindestens 19 npm-Paketen, die Zugangsdaten abgreift und KI-Assistenten ins Visier nimmt.

Socket beschreibt eine "Shai-Hulud-ähnliche" Wurm-Kampagne mit mindestens 19 npm-Paketen, die Zugangsdaten abgreift und KI-Assistenten ins Visier nimmt.

Exponierte Endpunkte werden in LLM-Umgebungen zum häufigen Angriffsweg auf Systeme, Identitäten und Zugangsdaten — Endpunkt-Privilegienverwaltung gilt als Gegenmittel.

Laut Google nutzt das mutmaßlich China-nahe Cluster UNC6201 die Schwachstelle CVE-2026-22769 (CVSS 10.0) in Dell RecoverPoint for Virtual Machines aus.

Trellix beschreibt eine Cryptojacking-Kampagne, die über raubkopierte Software einen XMRig-Miner verbreitet, einen anfälligen Treiber missbraucht und sich wurmartig ausbreitet.

