Schlagwort: Github


  • Selbstreplizierende Malware verbreitet sich über GitHub und npm

    Eine neue selbstreplizierende Malwarekampagne verbreitet sich über GitHub, npm und Open VSX und legt schwerwiegende Schwachstellen in der Software-Lieferkette offen. Die Malware nutzt vertrauenswürdige Entwicklerwerkzeuge und verwandelt routinemäßige Paketinstallationen in Einstiegspunkte für Angreifer. Der Vorfall zeigt, wie schnell sich schädlicher Code in modernen Entwicklungsumgebungen ausbreiten kann. Malware versteckt sich in vertrauenswürdigen Paketen Forscher identifizierten mehrere…

  • GitHub-Malwarekampagne stiehlt Browser-Passwörter

    Sicherheitsforscher haben eine GitHub-basierte Malwarekampagne entdeckt, die gefälschte Repositories nutzt, um Schadsoftware zu verbreiten, die Passwörter stiehlt. Die bösartigen Projekte wirken auf den ersten Blick legitim und ermutigen Nutzer, verschiedene Softwaretools oder Entwicklerprogramme herunterzuladen. Nach der Installation beginnt die Malware, sensible Informationen vom System des Opfers zu sammeln. Die Kampagne zielt auf Browser-Zugangsdaten, Krypto-Wallets und…

  • Lieferketten-Wurm infiziert 28.000 GitHub-Repositories

    Ein neuer Angriff mit einem Lieferketten-Wurm ist wieder aufgetaucht, hat Tausende von Entwicklerprojekten kompromittiert und dringende Maßnahmen in Software-Ökosystemen ausgelöst. Die Kampagne zielt auf Paketregister und Continuous-Integration-Workflows ab. Dieser Lieferketten-Wurm zeigt, wie Angreifer zunehmend Vertrauenskette-strukturen ausnutzen, anstatt direkte Schwachstellen zu attackieren. Was der Angriff beinhaltet Der Wurm infiziert Pakete im npm-Registry und verbreitet sich nahtlos…