ai-megalodon-github-actions-cicd

Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows

LONDON (IT BOLTWISE) – Eine groß angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories über manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]

ai-megalodon-github-ci-cd

Megalodon-Angriff: Maliziöse GitHub-Actions kompromittiert Tausende Repositories

BERLIN / LONDON (IT BOLTWISE) – Eine groß angelegte automatisierte Kampagne namens Megalodon hat in einem Sechs-Stunden-Fenster tausende GitHub-Repositories mit bösartigen CI/CD-Workflows infiziert. Laut Forschern gelang es dem Angriff, in den Pipelines sensible Daten wie Cloud-Credentials, SSH-Keys und OIDC-Token zu exfiltrieren. Besonders kritisch: Nach dem Merge läuft die Schadsoftware im Kontext des CI-Systems und kann […]

ai-nx-console-github-supply-chain-vscode

Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container

LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschließend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]

ai-github-teamcp-hack-vscode-extension

TeamPCP hackt GitHub über kompromittierte VS-Code-Extension – Kundendaten bleiben unberührt

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen gezielten Sicherheitsvorfall: Angreifer konnten über eine bösartige VS-Code-Erweiterung auf interne Code-Repositories zugreifen. Laut Plattform soll es bei internen Artefakten geblieben sein; Kundendaten seien nicht betroffen. TeamPCP, eine spezialisierte Gruppe für Supply-Chain-Angriffe, nutzt dabei den Diebstahl von Quellcode als Druckmittel und droht mit Leaks. GitHub hat […]

ai-teampcp-github-vs-code-extension-internal-repos

TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos

LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung über eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]

ai-github-teamPCP-breach-repositories-lock-alert

GitHub meldet 3.800 kompromittierte Repositories – TeamPCP will 50.000 US-Dollar

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen großen Sicherheitsvorfall, bei dem laut aktuellen Angaben 3.800 Repositories betroffen sein sollen. Im Mittelpunkt steht offenbar ein Zugriff, der über ein kompromittiertes Mitarbeiter-Device und das Installieren einer bösartigen VS-Code-Erweiterung ausgelöst wurde. Während GitHub betont, es gebe keine Hinweise auf Auswirkungen außerhalb interner Repositories, behauptet das […]

ai-threatsday-bulletin-security-overview

Bedrohungen im Wochenüberblick: Rootkits, Router-0-Day und KI-Angriffe

LONDON (IT BOLTWISE) – In dieser Woche zeigt sich ein wiederkehrendes Muster: Angreifer nutzen nicht nur Lücken, sondern auch die scheinbar vertrauten Bausteine unserer IT—Updates, Cloud-Tokens, Druckdienste und Kommunikationsplattformen. Besonders kritisch ist der Vormarsch agentischer KI in Intrusionsketten, die traditionelle Erkennung per Signatur umgehen sollen. Ergänzt wird das Bild durch neu nachgewiesene Rootkit-Varianten, einen Composer-Token-Leak […]

ai-xwiki-bsi-cve-2026-23734-info-leak

BSI warnt: Kritische Informationsleak-Schwachstelle in XWiki (CVE-2026-23734)

BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in XWiki, die bei einem Remoteangriff zur Offenlegung von Informationen führen kann. Die Einstufung nach CVSS fällt mit 9,8 (Base Score) besonders deutlich aus, wodurch betroffene Systeme zeitnah aktualisiert werden sollten. Für die Lücke wurde die eindeutige Kennung CVE-2026-23734 vergeben, um die […]

ai-memcached-bsi-cvss-81

BSI warnt vor hoher Bedrohung: memcached-Sicherheitslücke mit CVSS 8,1

LONDON (IT BOLTWISE) – Das BSI hat am 20.05.2026 eine Sicherheitswarnung für memcached veröffentlicht und ordnet die Schwachstelle als hoch ein (CVSS Base Score 8,1). Ein entfernter Angreifer kann demnach mehrere Schwächen ausnutzen, um Authentifizierung zu umgehen und potenziell vertrauliche Informationen offenzulegen. Besonders kritisch ist die Kombination aus Remote-Exploitation und mehreren betroffenen Bereichen im Open-Source-Stack. […]

ai-github-vscode-nx-console-breach

GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update für Visual Studio Code zurückgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]

ai-github-vscode-poisoned-extension

GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension führt zu kompromittierten Repos

LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurückgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten für zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. Für Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]

ai-github-repo-theft-vscode-extension

GitHub bestätigt Diebstahl von 3.800 Repositories durch manipulierte VS-Code-Erweiterung

SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – GitHub bestätigt einen Vorfall, bei dem Angreifer rund 3.800 interne Code-Repositories über eine manipulierte Visual-Studio-Code-Erweiterung abgriffen. Parallel meldet Microsoft die Zerschlagung der „Fox Tempest“-Signing-as-a-Service-Infrastruktur, die Malware über kurzlebige Verifikationszertifikate tarnte. Der Doppel-Schlag zeigt, wie stark moderne Angriffe inzwischen auf die Identitäts- und Lieferkettenebene von Entwicklerplattformen […]

ai-malware-signing-as-a-service-fox-tempest

Microsoft stoppt Fox Tempest: Malware-Signing-as-a-Service aufgedeckt

NEW YORK / LONDON (IT BOLTWISE) – Microsofts Digital Crimes Unit hat Fox Tempest zerschlagen, das Schadsoftware mit echten Code-Signing-Zertifikaten tarnte. Über den Dienst signspace[.]cloud sollen Angreifer Azure-Tenants erschaffen und für kurze Zeit gültige Zertifikate erhalten haben. Die Aktion lief koordiniert mit dem FBI und Europol EC3, inklusive Beschlagnahme von Infrastruktur und Widerruf von mehr […]

ai-github-vscode-extension-breach-3800-repos

Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories

LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prüfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen für Angriffe genutzt werden. GitHub steht erneut […]

ai-github-vscode-extension-breach

GitHub meldet Datenabfluss aus Tausenden internen Repositories via kompromittierte VS-Code-Erweiterung

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub hat bestätigt, dass Angreifer Daten aus rund 3.800 internen Code-Repositories entwendet haben. Auslöser der Untersuchung war offenbar die Kompromittierung eines Mitarbeitergeräts durch eine „poisoned“ VS-Code-Erweiterung. GitHub betont zwar, es gebe keine Hinweise auf Kundendaten außerhalb der eigenen internen Repositorien, während die Ermittlungen weiterlaufen. Der Vorfall zeigt, wie […]

tanstack-npm-supply-chain-trifft-grafana-github

TanStack-npm-Kette trifft Grafana: GitHub-Workflows kompromittiert

BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass die jüngste Sicherheitslücke in erster Linie auf sein GitHub-Umfeld beschränkt war, jedoch sensible interne Artefakte betraf. Laut dem Unternehmen begann der Vorfall über einen TanStack-npm-Supply-Chain-Angriff, der über eine fehlende Rotation eines Workflow-Tokens erst die tiefere Kompromittierung von Repositorys ermöglichte. Zusätzlich erhielt Grafana Berichten zufolge eine […]

grafana-breach-tanstack-npm-github-repositories

Grafana-Breach: TanStack-npm-Chain kompromittierte GitHub-Repositories

BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet nach einem GitHub-Breach, dass der Zugriff auf seine Repositories durch eine npm-Lieferkettenattacke entstanden ist. Laut Unternehmen waren keine Produktionssysteme oder die Grafana-Cloud-Betriebsumgebung betroffen, jedoch interne Code- und Team-Repositorys. Die Angreifer erbeuteten zudem Informationen, darunter auch geschäftliche Kontaktangaben, und stellten anschließend eine Erpressungsforderung. Grafana reagiert mit Token-Rotation, […]

github-teamcpb-internen-repos-leak-supply-chain-wurm

GitHub prüft mutmaßlichen Leak von internen Repos durch TeamPCP und warnt vor Supply-Chain-Wurm

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen mutmaßlichen unautorisierten Zugriff auf interne Repositories, nachdem der Threat Actor TeamPCP Quellcode und interne Strukturen zum Verkauf angeboten haben soll. Parallel wächst eine selbstverbreitende Malware-Kampagne weiter, die über kompromittierte Python-Pakete in automatisierten Build- und Deployment-Prozessen Fuß fasst. Besonders kritisch: der Code läuft ohne sichtbare Spuren […]

gemini-google-rechenbasierte-nutzung-limits

Gemini: Google führt „rechenbasierte Nutzung“ statt Anfrage-Limits ein

LONDON (IT BOLTWISE) – Google passt die Nutzungslimits für Gemini künftig an den tatsächlichen Ressourcenverbrauch an. Damit löst sich das System von festen Tages- oder Anfragequoten und soll auch Faktoren wie Anfragekomplexität und Konversationslänge berücksichtigen. Für zahlende Abonnements steigen die Limits, während intensive Funktionen schneller an die Begrenzung stoßen können. In der Praxis verlagert sich […]

ai-cisa-credential-leak-cloud-keys

CISA-Exposition: Offen zugängliche Passwörter und Cloud-Keys im Web

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher meldete öffentlich zugänglich gewordene Zugangsdaten, die auf Cloud- und interne Systeme einer US-Behörde verwiesen. Betroffen waren offenbar Token, „Cloud Keys“ und weitere sensible Dateien, die in einer öffentlich erreichbaren GitHub-Umgebung auftauchten. Die Enthüllung wirft ein Schlaglicht auf das Risiko von Credential-Leakage entlang der Lieferkette mit Auftragnehmern. […]

lieferkettenangriff-dozente-open-source-pakete

Lieferkettenangriff: Hacker kompromittieren Dutzende Open-Source-Pakete

SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer frischen Welle von Lieferkettenangriffen gegen weit verbreitete Open-Source-Komponenten. Angreifer sollen dabei Entwicklerkonten übernommen und in kurzer Zeit hunderte bösartige Paketversionen verteilt haben. Ziel ist offenbar das Abgreifen von Zugangsdaten, etwa für Passwortverwaltungen, um Datenexfiltration und weitere Malware-Verbreitung zu ermöglichen. Der Vorfall zeigt einmal mehr, […]

linux-securityliste-ki-bugreports-duplikate-torvalds

KI-Fehlermeldungen überfluten die Linux-Sicherheitsliste: Torvalds fordert mehr Tiefe

LONDON (IT BOLTWISE) – Linus Torvalds warnt in seinem neuesten Kernel-Update, dass KI-gestützte Bugreports die Linux-Sicherheitsliste zunehmend „unmanageable“ machen. Hauptproblem sind Duplikate und Meldungen ohne nachvollziehbare Verifikation, weil verschiedene Personen mit ähnlichen Werkzeugen auf die gleichen Schwachstellen stoßen. Torvalds fordert deshalb, gefundene Bugs nicht nur zu reporten, sondern mit Patch, Reproduktion und Substanz nachzuweisen. Gleichzeitig […]

budibase-sicherheitswarnung-cvss-9-9-schwachstellen

Budibase-Sicherheitswarnung: CVSS 9,9 und mehrere Schwachstellen

BONN / LONDON (IT BOLTWISE) – Budibase steht wegen mehrerer Schwachstellen unter erhöhter Beobachtung: In der Sicherheitswarnung werden Remote-Angriffe mit einem Base Score von 9,9 als kritisch-hoch bewertet. Ein authentisierter Angreifer soll damit Administratorrechte erlangen, Sicherheitsmechanismen umgehen sowie Cross-Site-Scripting ausführen oder Informationen abziehen können. Für Betreiber bedeutet das vor allem: kurzfristiges Patch- und Workaround-Testing, konsequentes […]

bsi-sicherheitshinweis-imagemagick-schwachstellen-2026

BSI warnt vor ImageMagick-Schwachstellen: Updates und Workarounds jetzt prüfen

BONN / LONDON (IT BOLTWISE) – Das BSI hat am 17.05.2026 einen Sicherheitshinweis für ein weit verbreitetes Bildverarbeitungs-Toolkit veröffentlicht. Mehrere Schwachstellen können Angreifern aus der Ferne zu einem Denial of Service oder zur Offenlegung von Informationen verhelfen. Betroffen sind sowohl Linux/UNIX als auch Windows sowie mehrere Versionen des Produkts. IT-Teams sollten die betroffenen Releases zeitnah […]

1.257 Leser gerade online auf IT BOLTWISE


KI-Jobs