Megalodon: Angriffe auf 5.561 GitHub-Repos über bösartige CI/CD-Workflows
LONDON (IT BOLTWISE) – Eine groß angelegte Kampagne namens „Megalodon“ hat in nur sechs Stunden Tausende GitHub-Repositories über manipulierte Actions-Workflows kompromittiert. Betroffen sind laut Sicherheitsforschung 5.561 Repos, in denen insgesamt 5.718 bösartige Commits auftauchten. Die Schadsoftware zielt dabei gezielt auf CI-Geheimnisse, Cloud-Zugriffsdaten und Token wie OIDC und GITHUB_TOKEN ab, um im laufenden Pipeline-Kontext weitere Schritte […]
Megalodon-Angriff: Maliziöse GitHub-Actions kompromittiert Tausende Repositories
BERLIN / LONDON (IT BOLTWISE) – Eine groß angelegte automatisierte Kampagne namens Megalodon hat in einem Sechs-Stunden-Fenster tausende GitHub-Repositories mit bösartigen CI/CD-Workflows infiziert. Laut Forschern gelang es dem Angriff, in den Pipelines sensible Daten wie Cloud-Credentials, SSH-Keys und OIDC-Token zu exfiltrieren. Besonders kritisch: Nach dem Merge läuft die Schadsoftware im Kontext des CI-Systems und kann […]
Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container
LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschließend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]
TeamPCP hackt GitHub über kompromittierte VS-Code-Extension – Kundendaten bleiben unberührt
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen gezielten Sicherheitsvorfall: Angreifer konnten über eine bösartige VS-Code-Erweiterung auf interne Code-Repositories zugreifen. Laut Plattform soll es bei internen Artefakten geblieben sein; Kundendaten seien nicht betroffen. TeamPCP, eine spezialisierte Gruppe für Supply-Chain-Angriffe, nutzt dabei den Diebstahl von Quellcode als Druckmittel und droht mit Leaks. GitHub hat […]
TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos
LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung über eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]
GitHub meldet 3.800 kompromittierte Repositories – TeamPCP will 50.000 US-Dollar
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen großen Sicherheitsvorfall, bei dem laut aktuellen Angaben 3.800 Repositories betroffen sein sollen. Im Mittelpunkt steht offenbar ein Zugriff, der über ein kompromittiertes Mitarbeiter-Device und das Installieren einer bösartigen VS-Code-Erweiterung ausgelöst wurde. Während GitHub betont, es gebe keine Hinweise auf Auswirkungen außerhalb interner Repositories, behauptet das […]
BSI warnt: Kritische Informationsleak-Schwachstelle in XWiki (CVE-2026-23734)
BONN / LONDON (IT BOLTWISE) – Das BSI warnt vor einer hochriskanten Schwachstelle in XWiki, die bei einem Remoteangriff zur Offenlegung von Informationen führen kann. Die Einstufung nach CVSS fällt mit 9,8 (Base Score) besonders deutlich aus, wodurch betroffene Systeme zeitnah aktualisiert werden sollten. Für die Lücke wurde die eindeutige Kennung CVE-2026-23734 vergeben, um die […]
BSI warnt vor hoher Bedrohung: memcached-Sicherheitslücke mit CVSS 8,1
LONDON (IT BOLTWISE) – Das BSI hat am 20.05.2026 eine Sicherheitswarnung für memcached veröffentlicht und ordnet die Schwachstelle als hoch ein (CVSS Base Score 8,1). Ein entfernter Angreifer kann demnach mehrere Schwächen ausnutzen, um Authentifizierung zu umgehen und potenziell vertrauliche Informationen offenzulegen. Besonders kritisch ist die Kombination aus Remote-Exploitation und mehreren betroffenen Bereichen im Open-Source-Stack. […]
GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update für Visual Studio Code zurückgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]
GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension führt zu kompromittierten Repos
LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurückgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten für zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. Für Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]
GitHub bestätigt Diebstahl von 3.800 Repositories durch manipulierte VS-Code-Erweiterung
SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – GitHub bestätigt einen Vorfall, bei dem Angreifer rund 3.800 interne Code-Repositories über eine manipulierte Visual-Studio-Code-Erweiterung abgriffen. Parallel meldet Microsoft die Zerschlagung der „Fox Tempest“-Signing-as-a-Service-Infrastruktur, die Malware über kurzlebige Verifikationszertifikate tarnte. Der Doppel-Schlag zeigt, wie stark moderne Angriffe inzwischen auf die Identitäts- und Lieferkettenebene von Entwicklerplattformen […]
Microsoft stoppt Fox Tempest: Malware-Signing-as-a-Service aufgedeckt
NEW YORK / LONDON (IT BOLTWISE) – Microsofts Digital Crimes Unit hat Fox Tempest zerschlagen, das Schadsoftware mit echten Code-Signing-Zertifikaten tarnte. Über den Dienst signspace[.]cloud sollen Angreifer Azure-Tenants erschaffen und für kurze Zeit gültige Zertifikate erhalten haben. Die Aktion lief koordiniert mit dem FBI und Europol EC3, inklusive Beschlagnahme von Infrastruktur und Widerruf von mehr […]
Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories
LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prüfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen für Angriffe genutzt werden. GitHub steht erneut […]
GitHub meldet Datenabfluss aus Tausenden internen Repositories via kompromittierte VS-Code-Erweiterung
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub hat bestätigt, dass Angreifer Daten aus rund 3.800 internen Code-Repositories entwendet haben. Auslöser der Untersuchung war offenbar die Kompromittierung eines Mitarbeitergeräts durch eine „poisoned“ VS-Code-Erweiterung. GitHub betont zwar, es gebe keine Hinweise auf Kundendaten außerhalb der eigenen internen Repositorien, während die Ermittlungen weiterlaufen. Der Vorfall zeigt, wie […]
TanStack-npm-Kette trifft Grafana: GitHub-Workflows kompromittiert
BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass die jüngste Sicherheitslücke in erster Linie auf sein GitHub-Umfeld beschränkt war, jedoch sensible interne Artefakte betraf. Laut dem Unternehmen begann der Vorfall über einen TanStack-npm-Supply-Chain-Angriff, der über eine fehlende Rotation eines Workflow-Tokens erst die tiefere Kompromittierung von Repositorys ermöglichte. Zusätzlich erhielt Grafana Berichten zufolge eine […]
Grafana-Breach: TanStack-npm-Chain kompromittierte GitHub-Repositories
BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet nach einem GitHub-Breach, dass der Zugriff auf seine Repositories durch eine npm-Lieferkettenattacke entstanden ist. Laut Unternehmen waren keine Produktionssysteme oder die Grafana-Cloud-Betriebsumgebung betroffen, jedoch interne Code- und Team-Repositorys. Die Angreifer erbeuteten zudem Informationen, darunter auch geschäftliche Kontaktangaben, und stellten anschließend eine Erpressungsforderung. Grafana reagiert mit Token-Rotation, […]
GitHub prüft mutmaßlichen Leak von internen Repos durch TeamPCP und warnt vor Supply-Chain-Wurm
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen mutmaßlichen unautorisierten Zugriff auf interne Repositories, nachdem der Threat Actor TeamPCP Quellcode und interne Strukturen zum Verkauf angeboten haben soll. Parallel wächst eine selbstverbreitende Malware-Kampagne weiter, die über kompromittierte Python-Pakete in automatisierten Build- und Deployment-Prozessen Fuß fasst. Besonders kritisch: der Code läuft ohne sichtbare Spuren […]
Gemini: Google führt „rechenbasierte Nutzung“ statt Anfrage-Limits ein
LONDON (IT BOLTWISE) – Google passt die Nutzungslimits für Gemini künftig an den tatsächlichen Ressourcenverbrauch an. Damit löst sich das System von festen Tages- oder Anfragequoten und soll auch Faktoren wie Anfragekomplexität und Konversationslänge berücksichtigen. Für zahlende Abonnements steigen die Limits, während intensive Funktionen schneller an die Begrenzung stoßen können. In der Praxis verlagert sich […]
CISA-Exposition: Offen zugängliche Passwörter und Cloud-Keys im Web
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Ein Sicherheitsforscher meldete öffentlich zugänglich gewordene Zugangsdaten, die auf Cloud- und interne Systeme einer US-Behörde verwiesen. Betroffen waren offenbar Token, „Cloud Keys“ und weitere sensible Dateien, die in einer öffentlich erreichbaren GitHub-Umgebung auftauchten. Die Enthüllung wirft ein Schlaglicht auf das Risiko von Credential-Leakage entlang der Lieferkette mit Auftragnehmern. […]
Lieferkettenangriff: Hacker kompromittieren Dutzende Open-Source-Pakete
SAN FRANCISCO / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer frischen Welle von Lieferkettenangriffen gegen weit verbreitete Open-Source-Komponenten. Angreifer sollen dabei Entwicklerkonten übernommen und in kurzer Zeit hunderte bösartige Paketversionen verteilt haben. Ziel ist offenbar das Abgreifen von Zugangsdaten, etwa für Passwortverwaltungen, um Datenexfiltration und weitere Malware-Verbreitung zu ermöglichen. Der Vorfall zeigt einmal mehr, […]
KI-Fehlermeldungen überfluten die Linux-Sicherheitsliste: Torvalds fordert mehr Tiefe
LONDON (IT BOLTWISE) – Linus Torvalds warnt in seinem neuesten Kernel-Update, dass KI-gestützte Bugreports die Linux-Sicherheitsliste zunehmend „unmanageable“ machen. Hauptproblem sind Duplikate und Meldungen ohne nachvollziehbare Verifikation, weil verschiedene Personen mit ähnlichen Werkzeugen auf die gleichen Schwachstellen stoßen. Torvalds fordert deshalb, gefundene Bugs nicht nur zu reporten, sondern mit Patch, Reproduktion und Substanz nachzuweisen. Gleichzeitig […]
Budibase-Sicherheitswarnung: CVSS 9,9 und mehrere Schwachstellen
BONN / LONDON (IT BOLTWISE) – Budibase steht wegen mehrerer Schwachstellen unter erhöhter Beobachtung: In der Sicherheitswarnung werden Remote-Angriffe mit einem Base Score von 9,9 als kritisch-hoch bewertet. Ein authentisierter Angreifer soll damit Administratorrechte erlangen, Sicherheitsmechanismen umgehen sowie Cross-Site-Scripting ausführen oder Informationen abziehen können. Für Betreiber bedeutet das vor allem: kurzfristiges Patch- und Workaround-Testing, konsequentes […]
BSI warnt vor ImageMagick-Schwachstellen: Updates und Workarounds jetzt prüfen
BONN / LONDON (IT BOLTWISE) – Das BSI hat am 17.05.2026 einen Sicherheitshinweis für ein weit verbreitetes Bildverarbeitungs-Toolkit veröffentlicht. Mehrere Schwachstellen können Angreifern aus der Ferne zu einem Denial of Service oder zur Offenlegung von Informationen verhelfen. Betroffen sind sowohl Linux/UNIX als auch Windows sowie mehrere Versionen des Produkts. IT-Teams sollten die betroffenen Releases zeitnah […]

























#Sophos