Eine Kompromittierung von SAP-npm-Paketen legte sensible Entwicklertaten durch einen Supply-Chain-Angriff offen. Angreifer schleusten schädlichen Code in offizielle Pakete ein und lösten beim Installationsprozess den Diebstahl von Zugangsdaten aus. Offizielle Pakete wurden zu Angriffsvektoren Der Angriff zielte auf vertrauenswürdige SAP-npm-Pakete ab, die über das npm-Register verteilt werden. Diese Tools sind weit verbreitet in Entwicklungsprozessen, was die…
Eine Backdoor in einem WordPress-Plugin blieb über Jahre hinweg in einem weit verbreiteten Redirect-Plugin verborgen. Das Problem setzte mehr als 70.000 Websites einem potenziellen Kompromittierungsrisiko aus – ohne sichtbare Warnzeichen. Backdoor in populärem Redirect-Plugin entdeckt Die Schwachstelle betrifft das Plugin Quick Page/Post Redirect. Das Tool hilft WordPress-Nutzern dabei, URL-Weiterleitungen auf ihren Websites zu verwalten. Der…
Ein Fehler in der VECT-Ransomware verwandelt Angriffe in irreversiblen Datenverlust. Forscher haben festgestellt, dass Version 2.0 große Dateien nicht korrekt verschlüsselt, wodurch Betroffene sie nicht wiederherstellen können. Das Problem verändert die Natur des Angriffs. Anstatt Daten als Geiseln zu halten, kann die Schadsoftware sie zerstören. Verschlüsselungsfehler betrifft große Dateien Das Problem der VECT-Ransomware tritt auf,…
Eine kritische GitHub-Sicherheitslücke hat in der Entwicklergemeinschaft große Besorgnis ausgelöst. Forscher entdeckten eine Schwachstelle, die es Angreifern ermöglichen könnte, Repositories mithilfe einer speziell präparierten Anfrage zu manipulieren. Das Problem betrifft sowohl cloudbasierte Umgebungen als auch selbstverwaltete Installationen und erhöht damit die Gesamtauswirkungen. Speziell präparierter git push kann Codeausführung auslösen Die GitHub-Sicherheitslücke beruht auf einer fehlerhaften…
Eine ClickUp-Sicherheitslücke hat E-Mail-Adressen von Kunden durch einen einfachen, aber kritischen Fehler offengelegt. Ein Forscher entdeckte, dass ein fest codierter API-Schlüssel in einer öffentlichen JavaScript-Datei Zugriff auf sensible Daten ohne Authentifizierung ermöglichte. Das Problem zeigt, wie einfache Fehlkonfigurationen erhebliche Risiken in weit verbreiteten SaaS-Plattformen verursachen können. Fest codierter API-Schlüssel ermöglichte Datenzugriff Die ClickUp-Sicherheitslücke geht auf…
Eine neue Behauptung über einen Denuvo-Crack wirft ernsthafte Fragen zur Zukunft des Spielschutzes auf. Cracker argumentieren nun, dass das weit verbreitete DRM-System nicht mehr das gleiche Schutzniveau gegen Piraterie bietet. Die Behauptung deutet darauf hin, dass jüngste Durchbrüche es Angreifern ermöglichen, Schutzmechanismen schneller als zuvor zu umgehen. Diese Entwicklung könnte beeinflussen, wie Publisher Sicherheit und…
GlassWorm OpenVSX-Sleeper-Erweiterungen treiben einen neuen Supply-Chain-Angriff voran, der Entwicklerwerkzeuge ins Visier nimmt. Forscher entdeckten 73 Erweiterungen, die in einem inaktiven Zustand hochgeladen wurden und erst nach der Installation bösartig werden sollten. Dieser Ansatz ermöglicht es Angreifern, zunächst Vertrauen aufzubauen und später über Updates Malware nachzuliefern. Sleeper-Erweiterungen umgehen die anfängliche Erkennung Die Kampagne rund um GlassWorm…
SMS-Blaster-Festnahmen in Toronto decken eine neue Cyberkriminalitätsmethode auf, die sich direkt gegen Mobilnutzer richtet. Kanadische Behörden nahmen drei Verdächtige fest, die mit Geräten in Verbindung stehen, die Mobilfunkmasten imitieren, um betrügerische Nachrichten zu versenden. Der Fall zeigt, wie Angreifer von rein internetbasierten Methoden abrücken und stattdessen Techniken einsetzen, die das Verhalten von Mobilfunknetzen ausnutzen. Gefälschte…
Die Auslieferung eines Silk-Typhoon-Hackers an die USA markiert einen wichtigen Schritt in einem hochkarätigen Cyber-Spionagefall. Die Behörden überführten den Verdächtigen aus Italien, damit er sich wegen Angriffen auf Forschungseinrichtungen und kritische Systeme vor Gericht verantwortet. Der Fall zeigt, wie wichtig internationale Zusammenarbeit geworden ist, um staatlich unterstützte Cyberaktivitäten zu verfolgen und strafrechtlich zu ahnden. Festnahme…
Forschung bestätigt, dass Browser-Erweiterungen in großem Umfang Nutzerdaten verkaufen und Millionen von Nutzern weltweit betreffen. Viele dieser Erweiterungen wirken harmlos, sammeln jedoch Browsing-Aktivitäten und geben sie an Dritte weiter. Das Problem zeigt, wie alltägliche Tools stillschweigend persönliche Daten zu einer Handelsware machen können. Forschung deckt umfangreiche Datensammlung auf Sicherheitsforscher identifizierten mehr als 80 Erweiterungen, die…