Schlagwort Open-Source-Sicherheit

npm-Attacke: 444 Pakete mit Wurm infiziert – KI-Tools im Visier
Hunderte npm-Pakete sind durch eine ausgeklügelte Supply-Chain-Attacke kompromittiert worden. Die als „ChainDrop“ bekannte Kampagne zielt gezielt auf Entwicklerumgebungen und KI-Coding-Tools ab – und nutzt einen sich selbst verbreitenden Wurm namens „Mini Shai-Hulud“, um wertvolle Zugangsdaten zu stehlen. Auch deutsche Entwicklungsteams,…

Shai-Hulud-Wurm: 868 npm-Pakete mit 2 Mrd. Downloads infiziert
In einem schwerwiegenden Vorfall für die Sicherheit der Software-Lieferkette wurde das GitHub-Konto eines Maintainers des populären Projekts Keyv kompromittiert. Ziel der Angreifer war die Einschleusung einer Schadsoftware, die unter der Bezeichnung Shai-Hulud-Wurm bekannt wurde. Durch die gezielte Manipulation zentraler Bibliotheken…

Open-Source-Sicherheit: KI-Tools patchen Lücken, Maintainer am Limit
Die Open-Source-Community erlebt einen historischen Wandel: KI-gestützte Tools patchen Sicherheitslücken in Rekordzeit, doch die Flut automatisierter Beiträge überfordert zunehmend die Projektbetreuer.„Patch the Planet“: OpenAI startet Großoffensive gegen SicherheitslückenOpenAI hat mit „Patch the Planet“ ein ambitioniertes Programm gestartet, das gemeinsam mit…

Atomic Arch: Supply-Chain-Attacke auf 400+ Linux-Pakete aufgedeckt
Die Kampagne mit dem Namen „Atomic Arch“ kompromittierte mehr als 400 Community-Pakete – mit verheerenden Folgen für Entwickler. Die Attacke zielte auf verwaiste AUR-Pakete ab, die nicht mehr von ihren ursprünglichen Autoren gepflegt werden. Die Angreifer übernahmen die Kontrolle und…

RubyGems unter Beschuss: Massive Supply-Chain-Attacke legt Registry lahm
Hacker überschwemmten die RubyGems-Plattform mit Zehntausenden schädlichen Paketen und zwangen die Betreiber zu drastischen Maßnahmen.Automatisierte Flut und SicherheitslückenDer Angriff begann am 11. Mai 2026, als Sicherheitssysteme der Firma Mend.io rund 120 verdächtige Pakete identifizierten. Auffällig waren die ungewöhnlichen Veröffentlichungsmuster, die…
