SleeperGem: Drei bösartige RubyGems tarnen sich und liefern Malware über Entwickler-Setups
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Supply-Chain-Attacke gegen das Ruby-Ă–kosystem: Unter dem Codenamen SleeperGem wurden drei bösartige RubyGems veröffentlicht, die zusätzliche Payloads nachladen. Besonders kritisch ist, dass zwei der Gems ĂĽber Jahre inaktiv waren und danach aktualisiert wurden, während eine weitere Kasse das Erscheinungsbild eines bekannten Microsoft-Tools imitierte. Die Malware erkennt laufende CI-Systeme, […]
NadMesh: Botnet jagt KI-Services nach Cloud-Keys und Kubernetes-Tokens
LONDON (IT BOLTWISE) – Ein Go-Botnet namens NadMesh scannt gezielt exponierte KI-Dienste und versucht, ĂĽber offene Schnittstellen an Cloud-Keys sowie Kubernetes-Token zu gelangen. Die Auswertung eines QiAnXin-XLab-Reports zeigt zahlreiche Inkonsistenzen in den eigenen Operator-Statistiken, aber klare Hinweise auf echte Ausnutzung. Besonders betroffen sind Faktoren, die Unternehmen oft zu spät absichern: öffentliche Docker-APIs, Jenkins-Schnittstellen und ungeschĂĽtzte […]
TeamPCP greift erneut Checkmarx an: SicherheitslĂĽcke im Jenkins AST Plugin
LONDON (IT BOLTWISE) – Checkmarx steht erneut im Fokus eines Cyberangriffs. Das Unternehmen hat bestätigt, dass eine modifizierte Version des Jenkins AST Plugins auf dem Jenkins Marketplace veröffentlicht wurde. Diese SicherheitslĂĽcke folgt auf einen kĂĽrzlichen Angriff auf das KICS Docker-Image und andere Tools von Checkmarx, orchestriert von der berĂĽchtigten Hackergruppe TeamPCP. Checkmarx, ein fĂĽhrendes Unternehmen […]
Jenkins-SicherheitslĂĽcke: Hohe Risiken und notwendige Updates
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Jenkins bedroht die IT-Sicherheit auf UNIX- und Windows-Systemen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat ein Update veröffentlicht, um die Schwachstellen zu beheben. Betroffene Unternehmen sollten dringend die neuesten Sicherheitspatches installieren, um ihre Systeme zu schĂĽtzen. Die jĂĽngste Sicherheitswarnung des Bundesamts fĂĽr […]
Jenkins-SicherheitslĂĽcke: Hohe Risiken fĂĽr Unternehmen
BERLIN / LONDON (IT BOLTWISE) – Eine neue Sicherheitswarnung des Bundesamts fĂĽr Sicherheit in der Informationstechnik (BSI) weist auf kritische Schwachstellen in Jenkins hin. Diese Schwachstellen betreffen mehrere Betriebssysteme und könnten von Angreifern ausgenutzt werden, um sensible Informationen zu stehlen oder Systeme zu kompromittieren. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat kĂĽrzlich eine […]
Kritische Sicherheitslücke in Jenkins: 15.000 Server gefährdet
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten Jenkins-Automatisierungssoftware hat die IT-Welt alarmiert. Die Schwachstelle, die im Git Parameter Plugin von Jenkins gefunden wurde, könnte es Angreifern ermöglichen, die Kontrolle ĂĽber Server zu ĂĽbernehmen. Die Sicherheitsfirma VulnCheck hat eine schwerwiegende Schwachstelle in Jenkins aufgedeckt, die ursprĂĽnglich als mittlere Bedrohung eingestuft wurde, sich […]
SicherheitslĂĽcken in Jenkins-Plug-ins: API-SchlĂĽssel im Klartext
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken ein ständiges Risiko, das Entwickler und Administratoren gleichermaĂźen beschäftigt. JĂĽngste Berichte ĂĽber Schwachstellen in Jenkins-Plug-ins haben die Branche alarmiert und die Notwendigkeit fĂĽr schnelle Sicherheitsupdates unterstrichen. Die jĂĽngsten SicherheitslĂĽcken in verschiedenen Jenkins-Plug-ins haben die IT-Welt in Aufruhr versetzt. Besonders betroffen sind Plug-ins wie AsakusaSatellite, […]
SicherheitslĂĽcken in Jenkins-Plug-ins bedrohen Entwicklungsumgebungen
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken ein ständiges Risiko, das Entwickler und Unternehmen gleichermaĂźen betrifft. Aktuell stehen mehrere Jenkins-Plug-ins im Fokus, die potenzielle Angriffsflächen bieten. Jenkins, eine der am weitesten verbreiteten Automatisierungsplattformen fĂĽr Softwareentwicklung, sieht sich derzeit mit erheblichen Sicherheitsherausforderungen konfrontiert. Mehrere Plug-ins, die in Entwicklungsumgebungen eingesetzt werden, weisen Schwachstellen […]









#Sophos