Schlagwort Software-Lieferkette

npm-Attacke: 444 Pakete mit Wurm infiziert – KI-Tools im Visier
Hunderte npm-Pakete sind durch eine ausgeklügelte Supply-Chain-Attacke kompromittiert worden. Die als „ChainDrop“ bekannte Kampagne zielt gezielt auf Entwicklerumgebungen und KI-Coding-Tools ab – und nutzt einen sich selbst verbreitenden Wurm namens „Mini Shai-Hulud“, um wertvolle Zugangsdaten zu stehlen. Auch deutsche Entwicklungsteams,…

Shai-Hulud-Wurm: 868 npm-Pakete mit 2 Mrd. Downloads infiziert
In einem schwerwiegenden Vorfall für die Sicherheit der Software-Lieferkette wurde das GitHub-Konto eines Maintainers des populären Projekts Keyv kompromittiert. Ziel der Angreifer war die Einschleusung einer Schadsoftware, die unter der Bezeichnung Shai-Hulud-Wurm bekannt wurde. Durch die gezielte Manipulation zentraler Bibliotheken…

IronWorm in npm: Neue Malware-Familie befällt 36 Pakete
Die Cybersicherheit steht vor einem Paradigmenwechsel: Adaptive KI-Würmer und gezielte Angriffe auf Software-Lieferketten setzen traditionelle Schutzmechanismen zunehmend außer Gefecht. Sicherheitsforscher der University of Toronto und verschiedene Anbieter von Sicherheitsintelligenz dokumentieren eine neue Welle hochkomplexer Bedrohungen, die große Sprachmodelle (LLMs) als…

Checkmarx-Breach: LAPSUS$ erbeutet 96 Gigabyte Entwicklerdaten
Die Sicherheitslage in der Software-Lieferkette eskaliert: Gleich mehrere schwerwiegende Vorfälle erschüttern diese Woche die IT-Branche. Besonders brisant: Ein kritischer Fehler in GitHub Enterprise Server betrifft weltweit noch 88 Prozent aller Installationen – und der Patch liegt seit Wochen bereit.LAPSUS$ zurück:…
