Schlagwort Software-Lieferkette

Rust-Angriff: Backdoor in 245-Mio.-Download-Bibliothek eingeschleust
In einer gezielten Attacke auf die Software-Lieferkette der Programmiersprache Rust haben Angreifer mehrere zentrale Programmbibliotheken kompromittiert. Durch den Diebstahl von Zugangsdaten eines Paketbetreuers gelang es den Akteuren, bösartigen Code in die weit verbreitete Crate „arrayref“ sowie zwei weitere Pakete einzuschleusen.…

ChainDrop-Wurm: 444 npm-Pakete mit 2 Milliarden Installationen befallen
Sicherheitsexperten von Microsoft haben eine weitreichende Kompromittierung der Software-Lieferkette innerhalb des npm-Ökosystems aufgedeckt. Ein automatisierter Wurm, der unter dem Namen ChainDrop bekannt wurde, hat hunderte populäre Softwarepakete infiltriert und bösartige Versionen verbreitet. Die Tragweite des Vorfalls ist erheblich, da die…

GEEKOM Mini-PCs: Malware in offiziellen Treiberpaketen seit Dezember
In den offiziellen Bereitstellungswegen des Hardware-Herstellers GEEKOM ist ein erhebliches Sicherheitsrisiko identifiziert worden. Berichten zufolge enthalten die Treiberpakete für verschiedene AMD-basierte Mini-PCs eine ausführbare Datei, die von mehreren Sicherheits-Engines als Schadsoftware eingestuft wird.Die Entdeckung wirft Fragen zur Integrität der Software-Lieferkette…

ChainDrop-Wurm: 444 npm-Pakete in vier Stunden kompromittiert
Die Sicherheitssoftware Desinfec’t wurde in einer aktualisierten Version für das Jahr 2026 veröffentlicht. Im Zentrum der Neuerungen steht eine grundlegend überarbeitete technische Basis, die darauf abzielt, die Stabilität von Signatur-Updates sowie die Durchführung von PC-Scans maßgeblich zu verbessern. Damit reagieren…

npm-Attacke: 444 Pakete mit Wurm infiziert – KI-Tools im Visier
Hunderte npm-Pakete sind durch eine ausgeklügelte Supply-Chain-Attacke kompromittiert worden. Die als „ChainDrop“ bekannte Kampagne zielt gezielt auf Entwicklerumgebungen und KI-Coding-Tools ab – und nutzt einen sich selbst verbreitenden Wurm namens „Mini Shai-Hulud“, um wertvolle Zugangsdaten zu stehlen. Auch deutsche Entwicklungsteams,…

Shai-Hulud-Wurm: 868 npm-Pakete mit 2 Mrd. Downloads infiziert
In einem schwerwiegenden Vorfall für die Sicherheit der Software-Lieferkette wurde das GitHub-Konto eines Maintainers des populären Projekts Keyv kompromittiert. Ziel der Angreifer war die Einschleusung einer Schadsoftware, die unter der Bezeichnung Shai-Hulud-Wurm bekannt wurde. Durch die gezielte Manipulation zentraler Bibliotheken…

IronWorm in npm: Neue Malware-Familie befällt 36 Pakete
Die Cybersicherheit steht vor einem Paradigmenwechsel: Adaptive KI-Würmer und gezielte Angriffe auf Software-Lieferketten setzen traditionelle Schutzmechanismen zunehmend außer Gefecht. Sicherheitsforscher der University of Toronto und verschiedene Anbieter von Sicherheitsintelligenz dokumentieren eine neue Welle hochkomplexer Bedrohungen, die große Sprachmodelle (LLMs) als…

Checkmarx-Breach: LAPSUS$ erbeutet 96 Gigabyte Entwicklerdaten
Die Sicherheitslage in der Software-Lieferkette eskaliert: Gleich mehrere schwerwiegende Vorfälle erschüttern diese Woche die IT-Branche. Besonders brisant: Ein kritischer Fehler in GitHub Enterprise Server betrifft weltweit noch 88 Prozent aller Installationen – und der Patch liegt seit Wochen bereit.LAPSUS$ zurück:…
