TeamPCP hackt GitHub über kompromittierte VS-Code-Extension – Kundendaten bleiben unberührt
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen gezielten Sicherheitsvorfall: Angreifer konnten ĂĽber eine bösartige VS-Code-Erweiterung auf interne Code-Repositories zugreifen. Laut Plattform soll es bei internen Artefakten geblieben sein; Kundendaten seien nicht betroffen. TeamPCP, eine spezialisierte Gruppe fĂĽr Supply-Chain-Angriffe, nutzt dabei den Diebstahl von Quellcode als Druckmittel und droht mit Leaks. GitHub hat […]
TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos
LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung ĂĽber eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]
GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update fĂĽr Visual Studio Code zurĂĽckgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]
GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos
LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]
Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories
LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]
Coupon-Code-Leaks: Startup Veeper schützt Händler vor Rabatt- und Affiliate-Fraud
KANSAS CITY / LONDON (IT BOLTWISE) – Coupon-Code-Leaks treiben bei Online-Händlern Kosten in Millionenhöhe, weil Browser-Extensions Rabatte automatisch anwenden, die nicht fĂĽr diese Kundensegmente vorgesehen sind. Das Startup Veeper setzt dabei nicht primär auf bessere Rabattlogik, sondern auf das frĂĽhe Erkennen und systematische Stoppen solcher Leaks. Gleichzeitig koppelt die Software den Schutz eng an das […]
Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]
OpenAI integriert Codex in die ChatGPT-App und macht agentisches Coding mobil
LONDON (IT BOLTWISE) – OpenAI bringt Codex direkt in die ChatGPT-App und ermöglicht damit mobiles Monitoring sowie die Steuerung von Coding-Workflows. In der Preview können Nutzer live laufende Codex-Umgebungen auf iOS und Android verfolgen, Ausgaben prĂĽfen und Befehle freigeben. Damit rĂĽckt agentisches Programmieren näher an den Alltag von Entwicklern, die komplexe Aufgaben nicht mehr nur […]
Malware nutzt Ethereum für widerstandsfähige Command-Server
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cybersecurity: Die bösartige Erweiterung ‘SleepyDuck’ nutzt die Ethereum-Blockchain, um ihre Command-Server am Leben zu halten. Diese raffinierte Methode stellt eine ernsthafte Gefahr fĂĽr Entwickler dar, die auf die Open VSX Registry angewiesen sind. In der sich ständig weiterentwickelnden Welt der Cybersecurity ist die Entdeckung […]










#Sophos