Ein gefälschter npm-Wurm gibt sich als Googles KI-Agent Jules aus, um Repositories zu stehlen und zu missbrauchen. CI/CD pipelines,& Angriffsanalyse-Sandboxes. Schaut mal rein!
RuntimeBroker npm typosquat stellt einen betriebssystemübergreifenden Crypto Clipper bereit, der über gefälschte Laufzeithilfsdienste auf mehr als 40 Blockchains abzielt.
Lesen Sie mehr über AuditorTrap: Gefälschte Web3-Sicherheitstools auf npm stehlen Wallets, Geheimnisse und API-Schlüssel durch bösartige MCP-Pakete & CI/CD Nutzlasten.
PhantomBot entwickelte sich innerhalb von 48 Stunden von einem Tool zum Diebstahl von Zugangsdaten zu einem sofort einsatzbereiten Botnetz. Erfahren Sie mehr über die dahinterstehende npm-Kampagne – jetzt lesen!
Bei einem Angriff, der auf die Verwirrung von npm-Abhängigkeiten zurückzuführen ist, wurden acht bösartige Pakete verwendet, um Hosts zu identifizieren und RCE-Telemetriedaten an Telegram zu senden.
Erforschen Sie die Sicherheitsrisiken von KI im DevSecOps-Kontext und verstehen Sie, wie diese den Softwareentwicklungszyklus und die Automatisierungsprozesse beeinflussen.
Bei einem npm-Typosquatting-Angriff wurden sechs bösartige EVM/DeFi-Pakete verwendet, um Entwicklerschlüssel, Wallets, Geheimnisse und .env-Dateien zu stehlen.
Der LiteLLM-Angriff legte kritische Geschäftsgeheimnisse offen. Erfahren Sie, wie Xygeni Zugangsdaten erkennt, verifiziert und widerruft, bevor Angreifer sie missbrauchen können.
Verhindern Sie Datenlecks durch Dockerfile-Secrets und Umgebungsvariablen in Dockerfile-Secrets. Schützen Sie Builds davor, Anmeldeinformationen in Image-Layern preiszugeben!