Kategorie: Geheime Sicherheit

JulesJacker: Gefälschter npm-Wurm gibt sich als Jules AI aus

JulesJacker: Ein gefälschter Proof-of-Concept-npm-Wurm, der sich als Googles Jules-Agent ausgibt – und die Sandbox zur Analyse aktiviert.

Ein gefälschter npm-Wurm gibt sich als Googles KI-Agent Jules aus, um Repositories zu stehlen und zu missbrauchen. CI/CD pipelines,& Angriffsanalyse-Sandboxes. Schaut mal rein!
RuntimeBroker npm Typosquat Plants Crypto Clipper

RuntimeBroker: ein npm Typosquat installiert einen 40-Chain Crypto-Clipper als betriebssystemübergreifenden „System Runtime Helper“

RuntimeBroker npm typosquat stellt einen betriebssystemübergreifenden Crypto Clipper bereit, der über gefälschte Laufzeithilfsdienste auf mehr als 40 Blockchains abzielt.
Prüferfalle

AuditorTrap: Ein gefälschtes Kryptosicherheits-Netzwerk mit 22 Paketen auf npm und zwei parallelen Nutzdaten

Lesen Sie mehr über AuditorTrap: Gefälschte Web3-Sicherheitstools auf npm stehlen Wallets, Geheimnisse und API-Schlüssel durch bösartige MCP-Pakete & CI/CD Nutzlasten.
PhantomBot: Vom Zugangsdatendiebstahl zum Botnetz

PhantomBot: Eine Typosquat-Kampagne, die sich vom Diebstahl von Zugangsdaten zu einem schlüsselfertigen Botnetz-Kit entwickelte

PhantomBot entwickelte sich innerhalb von 48 Stunden von einem Tool zum Diebstahl von Zugangsdaten zu einem sofort einsatzbereiten Botnetz. Erfahren Sie mehr über die dahinterstehende npm-Kampagne – jetzt lesen!
AWS Lambda npm Abhängigkeitsverwirrungsangriff Die 24712-pl Kampagne

AWS Lambda npm Abhängigkeitsverwirrungsangriff: Die 24712-pl-Kampagne

Entdecken Sie die Details der 24712-pl-Kampagne und der bei einem Sicherheitsvorfall ausgenutzten Zero-Dependency-Pakete.
alone5511 npm Abhängigkeitsverwirrungsangriff

alone5511 npm Abhängigkeitsverwirrungsangriff

Bei einem Angriff, der auf die Verwirrung von npm-Abhängigkeiten zurückzuführen ist, wurden acht bösartige Pakete verwendet, um Hosts zu identifizieren und RCE-Telemetriedaten an Telegram zu senden.
KI-Sicherheitsrisiken in DevSecOps

KI-Sicherheitsrisiken in DevSecOps: Code, Pipelines und Agenten

Erforschen Sie die Sicherheitsrisiken von KI im DevSecOps-Kontext und verstehen Sie, wie diese den Softwareentwicklungszyklus und die Automatisierungsprozesse beeinflussen.
12 min gelesen
EVMDeFi npm Typosquatting-Angriff stiehlt Entwicklerschlüssel

EVM/DeFi npm Typosquatting-Angriff stiehlt Entwicklerschlüssel

Bei einem npm-Typosquatting-Angriff wurden sechs bösartige EVM/DeFi-Pakete verwendet, um Entwicklerschlüssel, Wallets, Geheimnisse und .env-Dateien zu stehlen.
FauxCode: Wenn Ihr per Reverse Engineering erstellter Claude-Code unbemerkt den Angreifer passiert

FauxCode: Reverse-Engineered Claude Code Routen durch Angreifer

Die Malware FauxCode Claude Code npm nutzte gefälschte CLI-Pakete, um den API-Verkehr durch CA-Bundle MITM und Base-URL-Hijacking abzufangen.
DevTap npm Typosquatting-Angriff

DevTap-npm-Typosquatting-Angriff: Sechs bösartige Pakete zielen auf Entwickler-Workstations ab

Der DevTap npm Typosquatting-Angriff nutzte sechs bösartige Pakete, um Entwickler-Workstations auszuspionieren und das npm-Vertrauen zu missbrauchen.
LiteLLM-Lieferkettenangriff

LiteLLM-Angriff: Wie Xygeni die Offenlegung von Geheimnissen schnell stoppt

Der LiteLLM-Angriff legte kritische Geschäftsgeheimnisse offen. Erfahren Sie, wie Xygeni Zugangsdaten erkennt, verifiziert und widerruft, bevor Angreifer sie missbrauchen können.
7 min gelesen
Dockerfile-Geheimnisse – Umgebungsvariablen für Dockerfile-Geheimnisse

Dockerfile-Geheimnisse: Warum Layer Ihre sensiblen Daten für immer schützen

Verhindern Sie Datenlecks durch Dockerfile-Secrets und Umgebungsvariablen in Dockerfile-Secrets. Schützen Sie Builds davor, Anmeldeinformationen in Image-Layern preiszugeben!
4 min gelesen