ai-miasma-npm-actions-go-supplychain

Miasma-Kampagne kompromittiert npm-Pakete und GitHub Actions, erweitert auch Go-Repositories

LONDON / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Welle der Miasma-/Hades-Kampagne, die zuvor kompromittierte Kennungen nutzt, um trojanisierte npm-Pakete in sehr kurzen Zeitfenstern zu veröffentlichen. Zusätzlich missbraucht die Malware GitHub Actions, stiehlt CI/CD-Umgebungsdaten und versucht, Backdoors in weitere Repositories zu streuen. Erstmals erscheint die Angriffslogik auch im Umfeld eines Go-Projekts, sodass der […]

ai-github-actions-checkout-pwn-request-guardrail

GitHub drosselt pwn-request-Angriffe mit actions/checkout in pull_request_target

BERLIN / LONDON (IT BOLTWISE) – GitHub bringt ein Sicherheits-Update fĂĽr „actions/checkout“, das typische pwn-request-Angriffsmuster in „pull_request_target“-Workflows von Forks automatisch blockiert. Betroffen ist vor allem die Kombination aus privilegiertem GITHUB_TOKEN und dem Auschecken von Code aus nicht ĂĽberprĂĽften Pull Requests. Die Ă„nderung startet am 18. Juni 2026 und soll bis 16. Juli 2026 auf alle […]

github-actions-checkout-block-pwn-request-forks

GitHub stärkt actions/checkout gegen „pwn request“-Angriffe ab 18. Juni 2026

LONDON (IT BOLTWISE) – GitHub macht den Checkout-Schritt in actions/checkout ab dem 18. Juni 2026 deutlich restriktiver: Bestimmte fork-basierte Pull-Requests werden in pull_request_target- und workflow_run-Kontexten blockiert, wenn typische pwn-request-Muster vorliegen. Damit soll verhindert werden, dass unreviewter Code im Kontext des Default-Branches mit dem voll privilegierten GITHUB_TOKEN sowie Secrets ausgefĂĽhrt wird. Der Fix wird zudem laut […]

ai-hades-pypi-bun-setup-pth

Hades-Angriff auf PyPI: Bun-Credential-Stealer via *-setup.pth

LONDON (IT BOLTWISE) – Neue PyPI-Wellen unter dem Namen „Hades“ schleusen 37 bösartige Wheel-Artefakte in 19 Pakete ein und starten beim Python-Interpreter automatisch einen Bun-basierten Credential-Stealer. Der Angriff zielt nicht nur auf lokale Secrets, sondern auch auf CI/CD-Token, GitHub-Abläufe und die Nutzung von exfiltrationsnahen Propagationspfaden. Besonders kritisch: Ein „*-setup.pth“-Mechanismus erzeugt eine AusfĂĽhrungskante nach der Installation, […]

ai-megalodon-github-actions-ci-cd-secrets

Megalodon-Angriff kompromittiert 5.500+ GitHub-Repositories ĂĽber CI/CD und Actions

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein groĂź angelegter Software-Supply-Chain-Angriff namens „Megalodon“ hat mehr als 5.500 GitHub-Repositories kompromittiert. Angreifer missbrauchten automatisierte GitHub-Actions-Workflows, um in kurzer Zeit tausende schädliche Commits einzuschleusen. Besonders kritisch: Die Malware zielte auf CI/CD-Geheimnisse, Cloud-Zugriffsdaten und API-Tokens. Die Fallstudie zeigt, warum Plattformschutz durch Token-Policies allein nicht reicht, wenn kompromittierte Repos weiterhin […]

ai-packagist-supply-chain-linux-malware

Packagist-Supply-Chain-Angriff schattet acht Composer-Pakete mit Linux-Malware

LONDON (IT BOLTWISE) – In einer koordinierten Supply-Chain-Kampagne wurden auf Packagist acht Pakete mit Schadcode infiziert, der beim Build- oder Installationsprozess heimlich einen Linux-Binary nachlädt. Auffällig ist die Querverlagerung ĂĽber Ă–kosystem-Grenzen: Der schädliche Einstieg sitzt nicht in composer.json, sondern in package.json und zielt auf Projekte mit JavaScript-Build-Tooling neben PHP. Betroffene Versionen wurden entfernt, dennoch zeigt […]

ai-megalodon-github-actions-cicd

Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows

LONDON (IT BOLTWISE) – Eine groĂź angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories ĂĽber manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]

ai-megalodon-github-ci-cd

Megalodon-Angriff: Maliziöse GitHub-Actions kompromittiert Tausende Repositories

BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte automatisierte Kampagne namens Megalodon hat in einem Sechs-Stunden-Fenster tausende GitHub-Repositories mit bösartigen CI/CD-Workflows infiziert. Laut Forschern gelang es dem Angriff, in den Pipelines sensible Daten wie Cloud-Credentials, SSH-Keys und OIDC-Token zu exfiltrieren. Besonders kritisch: Nach dem Merge läuft die Schadsoftware im Kontext des CI-Systems und kann […]

github-actions-tags-umgelenkt-imposter-commit

GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite

BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]

ai-github-actions-security

TeamPCP kompromittiert Checkmarx GitHub Actions durch gestohlene CI-Anmeldedaten

LONDON (IT BOLTWISE) – Ein neuer Angriff auf GitHub Actions hat die Sicherheitsgemeinschaft alarmiert. Die Cyberkriminellen von TeamPCP haben erneut zugeschlagen und Checkmarx-Workflows kompromittiert, indem sie gestohlene Anmeldedaten nutzten. Diese Attacke zeigt die zunehmende Gefahr von Supply-Chain-Angriffen in der Cloud-Umgebung. Die jĂĽngsten Angriffe auf GitHub Actions durch die Hackergruppe TeamPCP haben die Sicherheitsgemeinschaft in Alarmbereitschaft […]

2.112 Leser gerade online auf IT BOLTWISE


KI-Jobs