ai-polinrider-supply-chain-open-source

PolinRider: Nordkoreanische Angreifer kompromittieren Open-Source-Developer per Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Nordkoreanische Angreifer setzen mit PolinRider auf kompromittierte GitHub-Repositories, um im Paket-Ă–kosystem Backdoors und Datendiebe einzuschleusen. Seit Dezember 2025 lassen sie ĂĽber JavaScript-Loader infizierte Releases auftauchen, die sich bis zu konkreten Paketen und Erweiterungen zurĂĽckverfolgen lassen. Laut Branchenhinweisen wurden bereits 162 bösartige Release-Artefakte in 108 Paketen entdeckt. FĂĽr Teams, die […]

ai-tracetree-verhaltensanalyse-malware-juli

TraceTree erkennt Malware per Verhaltensanalyse: Juli-Welle trifft Software- und Cloud-Lieferketten

LONDON (IT BOLTWISE) – Eine neue Open-Source-Software namens TraceTree soll Schadcode anhand seines Verhaltens automatisch identifizieren, doch sie erscheint genau in dem Moment, in dem Angreifer gezielt Software- und Cloud-Lieferketten ausnutzen. Parallel werden mehrere Kampagnen beschrieben: nordkoreanisch zugeschriebene Paketinjektionen in npm und anderen Ă–kosystemen sowie betrĂĽgerische Rollup-Polyfill-Imitationen. Zusätzlich berichten Sicherheitskreise ĂĽber kompromittierte Red-Hat-npm-Pakete, die offenbar […]

ai-power-platform-ki-code-apps

Power Platform: Microsoft integriert KI-Sprachbefehle fĂĽr Code-Apps

LONDON (IT BOLTWISE) – Microsoft erweitert die Power Platform um KI-gestĂĽtzte Sprachbefehle, damit Entwickler Power Apps Code-Apps kĂĽnftig natĂĽrlicher per Sprache erstellen und ändern können. Neben einem geschlossenen Lernkreislauf fĂĽr den Power Apps MCP-Server stehen neue Funktionen zur Release-Planung sowie erweiterte Connector-Richtlinien im Mittelpunkt. Ergänzt werden die Updates durch ein Inventar-Tool fĂĽr Verbindungsnutzung und neue […]

ai-claude-code-github-action-bot-trigger

Claude Code GitHub Action: Bot-Trigger-Lücke ermöglicht Repo-Übernahme

BERLIN / LONDON (IT BOLTWISE) – Eine Schwachstelle in einer GitHub-Action rund um Claude Code erlaubt es Angreifern, ĂĽber eine einzige Issue scheinbar geschĂĽtzte Repositories zu kompromittieren. Das Problem liegt im Bot-Trigger-Check, der keine verlässliche Verifikationsstufe fĂĽr den Auslöser erzwingt. In Kombination mit indirekter Prompt Injection kann der Angreifer sensible Prozessumgebungsdaten aus einem CI-Run herausleiten. […]

ai-glassworm-c2-takedown-developer-supply-chain

GlassWorm: CrowdStrike und Partner stoppen C2-Server der Supply-Chain-Kampagne

LONDON (IT BOLTWISE) – CrowdStrike stoppt gemeinsam mit Google und der Shadowserver Foundation die gesamten Command-and-Control-Kanäle einer langlaufenden Software-Supply-Chain-Kampagne namens GlassWorm. Die Operation richtet sich gezielt an Entwickler: ĂĽber getarnte VS-Code-Erweiterungen sowie kompromittierte npm- und Python-Pakete werden Credentials abgegriffen und kompromittierte Hosts in stille Infrastruktur verwandelt. Besonders wirksam macht das Vorgehen die Kombination mehrerer, voneinander […]

npm-staged-publishing-2fa-gate-supply-chain

npm fĂĽhrt staged publishing ein: 2FA-Freigabe stoppt riskante Supply-Chain-Publishes

LONDON (IT BOLTWISE) – npm bekommt mit staged publishing ein neues Kontrollmodell: Maintainer laden Pakete zunächst in eine Stage-Queue hoch und mĂĽssen dann per 2FA manuell freigeben, bevor Versionen installierbar werden. Damit schafft GitHub nach dem Prinzip „proof of presence“ eine zusätzliche HĂĽrde gegen automatisierte Manipulationen aus kompromittierten Accounts oder fehlerhaften CI/CD-Pipelines. Die Umstellung ist […]

ai-supply-chain-laravel-credential-stealer

Supply-Chain-Angriff auf Laravel-Lang: Credential Stealer ĂĽber kompromittierte PHP-Packages

LONDON (IT BOLTWISE) – Neue Hinweise zu einem kompromittierten Laravel-Lang-Ă–kosystem zeigen, wie Angreifer ĂĽber manipulierte Composer-Tags einen automatisierten Credential-Stealer ausrollen. Betroffen sind zahlreiche Paketversionen, wobei ein eingebetteter Helfer-Code bei jeder PHP-Anfrage im Autoload-Kontext startet. Der Angriffsablauf zielt auf Token und Secrets in Cloud-, CI/CD- und Browser-Umgebungen und exfiltriert die Daten an einen externen Server. FĂĽr […]

tanstack-supply-chain-angriff-openai-macos-code-signing

TanStack-Supply-Chain-Angriff trifft OpenAI: macOS-Code-Signing und Token-Rotation

LONDON (IT BOLTWISE) – OpenAI hat bestätigt, dass zwei Mitarbeitergeräte im Rahmen eines TanStack-abhängigen Supply-Chain-Angriffs kompromittiert wurden. Betroffen waren dabei macOS-Produkte, weil Code-Signing-Zertifikate aus einer internen Repository-Kette neu bewertet und teils widerrufen werden mĂĽssen. Der Vorfall zeigt, wie Angreifer ĂĽber npm-Pakete und manipulierte CI/CD-Schritte Zugriffstoken abgreifen und gezielt exfiltrieren. FĂĽr Unternehmen bedeutet das: Dependency- und […]

grafana-lehnt-loese-geld-ab-quellcode-github-token

Grafana lehnt Lösegeld nach Quellcode-Diebstahl ab und stärkt GitHub-Schutz

PORTLAND / LONDON (IT BOLTWISE) – Grafana Labs berichtet ĂĽber unbefugten Zugriff auf Teile seiner GitHub-Umgebung, nachdem ein kompromittierter Token missbraucht wurde, um den Quellcode herunterzuladen. Das Unternehmen sagt, es gebe keine Hinweise auf eine Gefährdung von Kundendaten oder auf Auswirkungen in Kundenumgebungen. Zugleich bestätigt Grafana, dass der Angreifer anschlieĂźend Lösegeld forderte, um den veröffentlichten […]

ai-rust-crates-cybersecurity

Rust-Crime: Wie schädliche Crates Entwicklergeheimnisse stehlen

LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Entwicklerumgebungen wurde entdeckt: FĂĽnf schädliche Rust-Crates, die als Zeitdienstprogramme getarnt sind, zielen darauf ab, sensible Daten zu stehlen. Diese Crates, die auf crates.io veröffentlicht wurden, nutzen ausgeklĂĽgelte Methoden, um .env-Dateien zu exfiltrieren und Entwicklergeheimnisse zu kompromittieren. In der Welt der Softwareentwicklung sind Continuous Integration und Continuous Deployment […]

ai-github-sicherheitsluecke-supply-chain

GitHub-SicherheitslĂĽcke: Supply-Chain-Angriff auf GitHub Actions

WASHINGTON / MĂśNCHEN (IT BOLTWISE) – Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische SicherheitslĂĽcke in der GitHub Action tj-actions/changed-files identifiziert, die aktiv ausgenutzt wird. Die jĂĽngste Warnung der US-amerikanischen Cybersecurity and Infrastructure Security Agency (CISA) hebt eine kritische SicherheitslĂĽcke in der GitHub Action tj-actions/changed-files hervor. Diese Schwachstelle, die als CVE-2025-30066 verfolgt […]

3.594 Leser gerade online auf IT BOLTWISE


KI-Jobs