
Trojanisierte npm-Pakete verstecken C2-IP in Ethereum-Empfängeradressen
Forscher haben mit NullReceiver eine Weiterentwicklung von EtherHiding in zwei npm-Paketen entdeckt.

Forscher haben mit NullReceiver eine Weiterentwicklung von EtherHiding in zwei npm-Paketen entdeckt.

HashiCorp, Veeam und Django haben elf Lücken behoben, darunter eine Cross-Tenant-Schwachstelle mit CVSS 10,0.

Push Security beschreibt, wie kurzlebige Phishing-Infrastruktur und KI-generierte Seiten Blocklisten ins Leere laufen lassen.

Ein Fehlalarm bei Blogger hat Hunderte legitime Blogs gesperrt; einige wurden laut Berichten sogar von der Plattform gelöscht.

