ai-github-teamcp-hack-vscode-extension

TeamPCP hackt GitHub über kompromittierte VS-Code-Extension – Kundendaten bleiben unberührt

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen gezielten Sicherheitsvorfall: Angreifer konnten ĂĽber eine bösartige VS-Code-Erweiterung auf interne Code-Repositories zugreifen. Laut Plattform soll es bei internen Artefakten geblieben sein; Kundendaten seien nicht betroffen. TeamPCP, eine spezialisierte Gruppe fĂĽr Supply-Chain-Angriffe, nutzt dabei den Diebstahl von Quellcode als Druckmittel und droht mit Leaks. GitHub hat […]

ai-teampcp-github-vs-code-extension-internal-repos

TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos

LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung ĂĽber eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]

ai-github-vscode-nx-console-breach

GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update fĂĽr Visual Studio Code zurĂĽckgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]

ai-github-vscode-poisoned-extension

GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos

LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]

ai-github-vscode-extension-breach-3800-repos

Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories

LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]

coupon-code-leaks-veepeer-schuetzt-haendler-vor-fraud

Coupon-Code-Leaks: Startup Veeper schützt Händler vor Rabatt- und Affiliate-Fraud

KANSAS CITY / LONDON (IT BOLTWISE) – Coupon-Code-Leaks treiben bei Online-Händlern Kosten in Millionenhöhe, weil Browser-Extensions Rabatte automatisch anwenden, die nicht fĂĽr diese Kundensegmente vorgesehen sind. Das Startup Veeper setzt dabei nicht primär auf bessere Rabattlogik, sondern auf das frĂĽhe Erkennen und systematische Stoppen solcher Leaks. Gleichzeitig koppelt die Software den Schutz eng an das […]

nx-console-18-95-0-kompromittiert-vscode-credential-stealer

Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]

openai-codex-chatgpt-app-mobil-remote-coding

OpenAI integriert Codex in die ChatGPT-App und macht agentisches Coding mobil

LONDON (IT BOLTWISE) – OpenAI bringt Codex direkt in die ChatGPT-App und ermöglicht damit mobiles Monitoring sowie die Steuerung von Coding-Workflows. In der Preview können Nutzer live laufende Codex-Umgebungen auf iOS und Android verfolgen, Ausgaben prĂĽfen und Befehle freigeben. Damit rĂĽckt agentisches Programmieren näher an den Alltag von Entwicklern, die komplexe Aufgaben nicht mehr nur […]

ai-malware-ethereum

Malware nutzt Ethereum für widerstandsfähige Command-Server

LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Welt der Cybersecurity: Die bösartige Erweiterung ‘SleepyDuck’ nutzt die Ethereum-Blockchain, um ihre Command-Server am Leben zu halten. Diese raffinierte Methode stellt eine ernsthafte Gefahr fĂĽr Entwickler dar, die auf die Open VSX Registry angewiesen sind. In der sich ständig weiterentwickelnden Welt der Cybersecurity ist die Entdeckung […]

1.075 Leser gerade online auf IT BOLTWISE


KI-Jobs