Suche
Anzeige
Schutz vor Supply-Chain-Angriffen
GitHub und PyPI führen zeitverzögerte Schutzmechanismen ein, um Entwicklungsumgebungen vor manipulierten Software-Paketen zu schützen.
Anzeige
Supply-Chain-Angriff im npm-Ökosystem
Sicherheitsforscher von JFrog haben einen ausgeklügelten Supply-Chain-Angriff im npm-Ökosystem aufgedeckt. Ein manipuliertes Bitwarden-CLI-Paket tarnt sich als legitimes Entwickler-Tool und schleust Schadcode direkt beim Installationsprozess ein.
Anzeige
Supply-Chain-Angriff entdeckt
Ein aktueller Supply-Chain-Angriff auf Daemon Tools sorgt für weltweite Sicherheitsrisiken. Über die offizielle Downloadquelle wurde eine manipulierte Installationsdatei verbreitet, die neben der legitimen Software auch Schadcode enthält. Betroffen sind Nutzer in mehr als 100 Ländern, darunter auch Deutschland.
Über 400.000 Installationen betroffen
Ein Unbekannter kaufte gezielt populäre WordPress-Plugins für hohe Summen auf, nur um Monate später bösartigen Code einzuschleusen. Durch den Einsatz von Ethereum-Smart-Contracts und gezielter Täuschung von Suchmaschinen blieb der Angriff lange unbemerkt.
Anzeige
09.09.2026
 
Köln
17.09.2026
 
OsnabrückHalle
01.10.2026
 
Augsburg
Stadt Bühl
Bühl
DUNLOP TECH GmbH
Hanau
PSI Software SE Grid & Energy Management
Aschaffenburg
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
Landguth Heimtiernahrung GmbH
Ihlow (Aurich)
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige