Miasma: Selbstverbreitender npm-Wurm mit Phantom Gyp befallen GitHub Actions
LONDON (IT BOLTWISE) – Eine neue npm- und GitHub-Actions-Kampagne namens Miasma wird seit Juni 2026 aktiv ausgenutzt und setzt auf eine „Phantom Gyp“-Technik, um Install-Schutzmechanismen zu umgehen. Angreifer schleusen dabei Schadcode ĂĽber manipulierte binding.gyp-Dateien in Paket-Archives ein und erreichen so CI/CD-Persistenz sowie Credential Harvesting. Besonders brisant: Die Malware injiziert Konfigurationsdateien in Repositories, die von KI-Coding-Assistenten […]
Miasma-Wurm kompromittiert 73 GitHub-Repos in 105 Sekunden
LONDON (IT BOLTWISE) – Ein selbstvermehrender Wurm namens Miasma hat in nur 105 Sekunden 73 Microsoft-relevante GitHub-Repositories stillgelegt und dabei gezielt Zugangstoken von Cloud- und KI-Entwicklern abgegriffen. Auslöser war laut Sicherheitsanalysen ein kompromittiertes Contributor-Konto, das einen schadhaften Commit in ein Azure-Framework einschleuste. Besonders brisant: Der Wurm zielt auf Token- und Geheimnisdaten ĂĽber mehrere Cloud-Provider und […]
Miasma-Wurm, Android-Patches und kompromittierte Accounts: Die wichtigsten Cyber-Alarmzeichen der Woche
LONDON (IT BOLTWISE) – Angreifer treiben die Lieferketten-Komplexität weiter voran: Ein neuer Miasma-Variantenfall trifft dutzende GitHub-Repositories, während parallel kritische Android-SicherheitslĂĽcken geschlossen werden mĂĽssen. Gleichzeitig zeigen kompromittierte Konten und KI-gestĂĽtzte Social-Engineering-Umwege, wie schnell scheinbar harmlose Interaktionen zu Account-Takes fĂĽhren. Der WochenrĂĽckblick bĂĽndelt konkrete CVEs, Plattformrisiken wie IIS-Webshells und neue Malware-Wellen – und macht deutlich, warum Patch-Priorisierung […]
Miasma-Wurm deaktiviert 73 Microsoft-GitHub-Repos und zeigt Schwächen im Open-Source-Trust
LONDON (IT BOLTWISE) – Ein selbstreplizierender Miasma-Wurm hat in einer groĂź angelegten Software-Supply-Chain-Attacke 73 Microsoft-Repositories in mehreren GitHub-Organisationen stillgelegt. Betroffen sind unter anderem Projekte rund um Azure, Azure-Samples sowie Dokumentations- und Beispiel-Stacks, die in der Praxis häufig als Ausgangspunkt fĂĽr Entwickler-Workflows dienen. Laut Sicherheitsbeobachtern zeigt der Vorfall besonders deutlich, wie Angreifer Vertrauensannahmen im Open-Source-Ă–kosystem ausnutzen, […]
Die Renaissance der Miasma-Theorie: Einfluss auf die Gesundheitspolitik
WASHINGTON D.C. / LONDON (IT BOLTWISE) – Die Gesundheitspolitik in den USA erlebt derzeit eine bemerkenswerte Wende, die von historischen Theorien inspiriert zu sein scheint. Im Zentrum dieser Entwicklung steht Gesundheitsminister Robert F. Kennedy Jr., dessen Ansichten zur Miasma-Theorie und deren Einfluss auf die moderne Medizin fĂĽr Diskussionen sorgen. Die Gesundheitspolitik in den USA steht […]






#Sophos