SicherheitslĂĽcke in Binary-Parser: Gefahr fĂĽr Node.js-Anwendungen
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der beliebten npm-Bibliothek Binary-Parser könnte es Angreifern ermöglichen, beliebigen JavaScript-Code mit den Privilegien des Node.js-Prozesses auszufĂĽhren. Diese Schwachstelle betrifft alle Versionen vor 2.3.0 und wurde durch unzureichende Validierung von Benutzereingaben verursacht. Die SicherheitslĂĽcke in der Binary-Parser-Bibliothek, die unter der Kennung CVE-2026-1245 gefĂĽhrt wird, stellt ein erhebliches […]
Neue Malware-Kampagnen nutzen Cracked Software und YouTube zur Verbreitung
LONDON (IT BOLTWISE) – Eine neue Welle von Malware-Kampagnen nutzt cracked Software und YouTube-Videos, um schädliche Programme wie CountLoader und GachiLoader zu verbreiten. Diese Kampagnen zeigen eine zunehmende Raffinesse in der Nutzung von Dateilos-Techniken und signierten Binärdateien, um Sicherheitslösungen zu umgehen und sensible Daten zu stehlen. In der Welt der Cybersicherheit gibt es eine neue […]
Nordkoreanische Hacker nutzen React2Shell-Schwachstelle fĂĽr neue Malware
LONDON (IT BOLTWISE) – Nordkoreanische Hackergruppen haben eine kritische SicherheitslĂĽcke in React Server Components ausgenutzt, um die neuartige Malware EtherRAT zu verbreiten. Diese nutzt Ethereum-Smart-Contracts fĂĽr die Steuerung und zeigt eine hohe Anpassungsfähigkeit an JavaScript- und Kryptowährungs-Workflows. Nordkoreanische Hackergruppen haben sich eine kĂĽrzlich entdeckte SicherheitslĂĽcke in den React Server Components zunutze gemacht, um eine neue […]
Tsundere-Botnetz nutzt Ethereum fĂĽr flexible Angriffe auf Windows
LONDON (IT BOLTWISE) – Ein neues Botnetz namens Tsundere zielt auf Windows-Nutzer ab und nutzt dabei die Ethereum-Blockchain, um seine Infrastruktur flexibel zu gestalten. Die Bedrohung, die seit Mitte 2025 aktiv ist, kann JavaScript-Code ausfĂĽhren, der von einem Command-and-Control-Server abgerufen wird. Forscher von Kaspersky haben herausgefunden, dass die Malware ĂĽber legitime Remote-Monitoring-Tools verbreitet wird. Das […]
Neue Malware-Kampagne nutzt Node.js zur Verbreitung
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens Stealit nutzt die Node.js-Technologie, um schädliche Software zu verbreiten. Die Angreifer tarnen die Malware als Spiel- und VPN-Installationsprogramme, die ĂĽber Plattformen wie Mediafire und Discord verteilt werden. Experten raten zur Vorsicht und empfehlen, Software nur von offiziellen Quellen herunterzuladen. In der digitalen Welt, in der Cyberbedrohungen allgegenwärtig […]
Neue Infostealer-Kampagne zielt auf Spiele und Raubkopien
LONDON (IT BOLTWISE) – Eine neue Infostealer-Kampagne hat es auf Nutzer von beliebten Spielen und Raubkopien abgesehen. Die Malware, bekannt als MaranhĂŁo Stealer, nutzt soziale Ingenieurstechniken, um Opfer zu täuschen und sensible Daten zu stehlen. In der digitalen Welt, in der Spiele und Software oft ĂĽber inoffizielle Kanäle bezogen werden, hat sich eine neue Bedrohung […]
JSCEAL: Neue Bedrohung für Krypto-Nutzer durch gefälschte Apps
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Krypto-Nutzer hat sich in Form einer ausgeklĂĽgelten Kampagne namens JSCEAL entwickelt. Diese zielt darauf ab, Nutzer von Kryptowährungen durch gefälschte Apps zu täuschen. Die Bedrohung durch JSCEAL, eine raffinierte Cyberkriminalitätskampagne, hat sich als ernsthafte Gefahr fĂĽr Nutzer von Kryptowährungen herausgestellt. Laut fĂĽhrenden Sicherheitsexperten wird die Node.js-Plattform ausgenutzt, […]








#Sophos