Suche
Supply-Chain-Angriff im npm-Ökosystem
Sicherheitsforscher von JFrog haben einen ausgeklügelten Supply-Chain-Angriff im npm-Ökosystem aufgedeckt. Ein manipuliertes Bitwarden-CLI-Paket tarnt sich als legitimes Entwickler-Tool und schleust Schadcode direkt beim Installationsprozess ein.
Supply-Chain-Angriff entdeckt
Ein aktueller Supply-Chain-Angriff auf Daemon Tools sorgt für weltweite Sicherheitsrisiken. Über die offizielle Downloadquelle wurde eine manipulierte Installationsdatei verbreitet, die neben der legitimen Software auch Schadcode enthält. Betroffen sind Nutzer in mehr als 100 Ländern, darunter auch Deutschland.
Anzeige
Bitwarden CLI kompromittiert
Ein Hackerangriff auf das npm-Paket von Bitwarden CLI verbreitet Malware. Über 300 Entwickler sind betroffen.
Anzeige
Über 400.000 Installationen betroffen
Ein Unbekannter kaufte gezielt populäre WordPress-Plugins für hohe Summen auf, nur um Monate später bösartigen Code einzuschleusen. Durch den Einsatz von Ethereum-Smart-Contracts und gezielter Täuschung von Suchmaschinen blieb der Angriff lange unbemerkt.
Pakete als ChatGPT und Claude AI getarnt
Das Global Research and Analysis Team (GReAT) von Kaspersky hat eine Supply-Chain-Angriffskampagne aufgedeckt, die auf das Python Package Index (PyPI) Repository abzielte und fast ein Jahr lang unbemerkt lief.
Anzeige
Anzeige
10.06.2026
 - 11.06.2026
Frankfurt am Main
16.06.2026
 - 17.06.2026
München-Unterhaching
30.06.2026
 - 01.07.2026
Berlin
hanseWasser Bremen GmbH
Bremen, Home Office
Heidelberger Druckmaschinen AG
Wiesloch
IT-Dienstleistungszentrum (ITDZ Berlin)
Berlin, Home Office
Deutsche Umwelthilfe e.V.
Radolfzell, Berlin
Schwarz Digits
Neckarsulm
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige