Kategorie: Angriffsanalyse

Schädliches npm-Paket

Schädliches npm-Paket in Baileys Fork (Skyzopedia-Fall)

Ein bösartiges npm-Paket missbraucht einen Baileys-Fork, um über eine von GitHub kontrollierte Payload Laufzeit-Spam-Verhalten einzuschleusen.
5 min gelesen
allintextlogin filetypelog

alltext:login filetype:log – Wie offengelegte Protokolldateien Anmeldeinformationen preisgeben

alltext:login Der Dateityp „log“ legt öffentliche Protokolldateien mit Anmeldeinformationen und Tokens offen. Erfahren Sie, wie Sie datenlecks durch Protokolldateien verhindern können.
6 min gelesen
Shai-Hulud 3.0 - npm Malware Worn - shai-hulud malware

Shai-Hulud 3.0: npm Malware-Wurm

Shai-Hulud 3.0 ist die neueste Shai-Hulud npm-Malware, ein Wurm, der sich automatisch über npm-Pakete verbreitet.
5 min gelesen
React2Shell – CVE-2025-55182 – RCE-Risiko

React2Shell: CVE-2025-55182 und das Next.js-RCE-Risiko

React2Shell (CVE-2025-55182) stellt ein kritisches Remote-Code-Ausführungsrisiko für Next.js dar. Machen Sie sich mit den Auswirkungen vertraut und erfahren Sie, welche Schwachstellen umgehend behoben werden müssen.
7 min gelesen
Shai Hulud – npm-Lieferkettenangriff

Shai-Hulud 2.0 NPM-Lieferkettenangriff

Shai Hulud erklärt, warum der npm-Lieferkettenangriff ein Risiko für das gesamte Ökosystem darstellt. Erfahren Sie mehr über die Auswirkungen, die Risiken und wie Sie sich schützen können.
15 min gelesen
Npm-Pakete – Contagious-Interview

Npm-Pakete tarnen sich als harmlose UI-Bibliotheken bei Nordkoreas Supply-Chain-Angriff „Contagious Interview“

Neu entdeckte bösartige npm-Pakete tarnen sich als harmlose Front-End-Helfer, enthalten jedoch bösartigen verschleierten Code.
5 min gelesen
Zero-Day-Sicherheitslücke - Zero-Day-Sicherheitslücken-Exploits - Zero-Day-Exploit

Zero-Day-Sicherheitslücke: Angriffe frühzeitig erkennen und blockieren

Erfahren Sie, was eine Zero-Day-Sicherheitslücke ist, wie ein Zero-Day-Exploit funktioniert und wie Sie den Exploit von Zero-Day-Sicherheitslücken frühzeitig stoppen können.
7 min gelesen
CVE-2025-30065 – Apache Parquet – Parquet Avro

CVE-2025-30065: Apache Parquet Avro Exploit

Entdecken Sie CVE-2025-30065 in Apache Parquet und Parquet Avro. Erfahren Sie mehr über die Risiken, reale Angriffspfade und wie Sie pipelines mit Xygeni.
7 min gelesen
Shai Hulud – NPM-Pakete – Angriff auf die Lieferkette

Shai-Hulud: Der npm-Paketwurm erklärt

Shai-Hulud npm-Wurm: Lesen Sie alles, was Sie über diesen massiven Supply-Chain-Angriff mit den neuesten Updates und IoCs wissen müssen.
12 min gelesen
Mitre-Angriff – Mitre-Angriff – MITRE-Angriffs-Framework – das Mitre-Angriffs-Framework.

MITRE ATT&CK Framework für Entwickler erklärt

Erfahren Sie, wie Angriffsflächenmanagement und externes Angriffsflächenmanagement in DevSecOps funktionieren. Erfahren Sie, warum das MITRE ATT&CK-Framework wichtig ist.
8 min gelesen
requests.get, Flask-Anfrage, Flask-Anfrageformular

Request.get in Flask: Der einfache Injektionsvektor, den Sie möglicherweise übersehen

Verhindern Sie Injektionsfehler durch unsichere Requests.get- und Flask-Anforderungsformulare. Erfahren Sie, wie Sie Eingaben validieren und Flask-Apps sichern in CI/CD!
6 min gelesen
Python-Benutzereingabe - Benutzereingabe Python - So erhalten Sie Benutzereingaben in Python

Der falsche Weg, Benutzereingaben in Python zu erhalten (und die sichere Alternative)

Lernen Sie die Risiken unsicherer Python-Benutzereingaben kennen und erfahren Sie, wie Sie Benutzereingaben in Python sicher mit Validierung, Bereinigung, CI/CD Schecks!
5 min gelesen