API-Missbrauch und Spionage
Cybersecurity-Forscher haben mehrere bösartige Python-Pakete entdeckt, die gezielt auf gestohlene E-Mail-Adressen angesetzt wurden. Die Tools nutzten offizielle Programmierschnittstellen (APIs) von TikTok und Instagram, um zu prüfen, ob bestimmte E-Mail-Adressen mit Nutzerkonten verknüpft sind.
Pakete als ChatGPT und Claude AI getarnt
Das Global Research and Analysis Team (GReAT) von Kaspersky hat eine Supply-Chain-Angriffskampagne aufgedeckt, die auf das Python Package Index (PyPI) Repository abzielte und fast ein Jahr lang unbemerkt lief.
ESET-Forscher haben eine Reihe bösartiger Python-Projekte entdeckt, die über PyPI, das offizielle Repository für Python-Pakete, verbreitet werden.
Informatiker Emery Berger von der University of Massachsetts Amherst hat die Verarbeitungsgeschwindigkeit der Programmiersprache Python massiv gesteigert. Das Team, zu dem auch die Informatikstudenten Sam Stern und Juan Altmayer Pizzorno gehören, haben mit “Scalene” einen ersten Profiler entwickelt, der nicht nur Ineffizienzen im Python-Code präzise identifiziert, sondern auch Künstliche Intelligenz (KI)
Nach diesen Fähigkeiten suchen Unternehmen
Seit Anfang des Jahres ist das Stichwort Künstliche Intelligenz in aller Munde. Dabei entwickeln Machine Learning Engineers schon sehr viel länger Modelle zum maschinellen Lernen. Welche Fähigkeiten die freien Expert:innen bereits mitbringen und was Projektanbietende von ihnen erwarten, bildet der neue Top-Skill-Radar von freelancermap ab. Das Unternehmen hat über 60.000 anonymisierte
Die MacOS-Experten der Bitdefender Labs haben Samples mit plattformübergreifenden Backdoor-Funktionalitäten gefunden. Eine erste Analyse weist darauf hin, dass mögliche größere Attacken noch bevorstehen können. Weitere Untersuchungen sind am Laufen.
Mittlerweile stammen 43 % aller Datenschutzverletzungen direkt von Sicherheitslücken in Anwendungen. Und besonders die Programmiersprache Python erfreut sich bei Entwicklern immer größerer Beliebtheit. Deshalb hat Snyk einen genaueren Blick auf die Sicherheitsprobleme geworfen, die im Zusammenhang mit dieser Programmiersprache auftreten.
Kommentar
Das JFrog Sicherheitsforschungsteam überwacht kontinuierlich populäre Open Source Software (OSS) Repositories mit ihrem automatisierten Tooling, um verwundbare und bösartige Pakete an die Repository-Betreiber zu melden.
Sophos gibt Details zu einer neuen, Python-basierten Ransomware bekannt, mit der Cyberkriminelle virtuelle Maschinen auf ESXi-Hypervisoren angreifen und verschlüsseln.
Bitzer Wiegetechnik GmbH
Hildesheim
Meistgelesene Artikel
5. Juni 2025
5. Juni 2025