Suche
Supply-Chain-Angriff im npm-Ökosystem
Sicherheitsforscher von JFrog haben einen ausgeklügelten Supply-Chain-Angriff im npm-Ökosystem aufgedeckt. Ein manipuliertes Bitwarden-CLI-Paket tarnt sich als legitimes Entwickler-Tool und schleust Schadcode direkt beim Installationsprozess ein.
Anzeige
Supply-Chain-Angriff entdeckt
Ein aktueller Supply-Chain-Angriff auf Daemon Tools sorgt für weltweite Sicherheitsrisiken. Über die offizielle Downloadquelle wurde eine manipulierte Installationsdatei verbreitet, die neben der legitimen Software auch Schadcode enthält. Betroffen sind Nutzer in mehr als 100 Ländern, darunter auch Deutschland.
Anzeige
Ubuntu, RHEL und Amazon Linux betroffen
Eine Sicherheitslücke im Linux-Kernel hebelt die Rechteverwaltung auf Millionen von Servern aus. Betroffen sind alle großen Distributionen seit 2017.
AWS-Leaks als Risiko
Cyberkriminelle setzen verstärkt auf legitime Cloud-Dienste, um täuschend echte Phishing-Angriffe durchzuführen. Besonders Amazon Simple Email Service gerät dabei ins Visier.
Anzeige
Aktive Betrugswelle via E-Mail und WhatsApp
Das Voyage Privé Datenleck entwickelt sich zu einem gravierenden Sicherheitsvorfall für Reisende. Neben Kontaktdaten könnten auch sensible Passdaten betroffen sein. Gleichzeitig warnen Experten vor gezielten Phishing-Angriffen im Zusammenhang mit echten Buchungen.
Anzeige
18.05.2026
 - 20.05.2026
Mannheim
19.05.2026
 
Mannheim
19.05.2026
 - 21.05.2026
Amsterdam
Stadt Elmshorn
Elmshorn, Home Office
Stadt Elmshorn
Elmshorn, Home Office
Zentraler IT-Betrieb Niedersächsische Justiz
Hannover
Hochschule Worms
Worms
VDE Verband der Elektrotechnik Elektronik Informationstechnik e.V.
Offenbach am Main
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige