SicherheitslĂĽcke in npm-Paketen: Phishing-Angriff auf Entwickler
LONDON (IT BOLTWISE) – Ein kĂĽrzlich aufgedeckter Angriff auf die Software-Lieferkette hat die SicherheitslĂĽcken in beliebten npm-Paketen offengelegt. Cybersecurity-Experten warnen vor den Folgen eines Phishing-Angriffs, der darauf abzielt, die npm-Tokens von Projektbetreuern zu stehlen. Ein neuer Angriff auf die Software-Lieferkette hat die SicherheitslĂĽcken in beliebten npm-Paketen offengelegt. Cybersecurity-Experten warnen vor den Folgen eines Phishing-Angriffs, der […]
Kritische Sicherheitslücke in mcp-remote ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Open-Source-Software mcp-remote hat die IT-Welt in Alarmbereitschaft versetzt. Die Schwachstelle, die unter CVE-2025-6514 registriert ist, ermöglicht es Angreifern, beliebige Betriebssystembefehle auszufĂĽhren, was ein erhebliches Risiko fĂĽr die Nutzer darstellt. Die mcp-remote-Software, die als lokaler Proxy fĂĽr die Kommunikation zwischen MCP-Clients und entfernten MCP-Servern dient, hat […]
Supply-Chain-Angriff auf VS Code-Erweiterung Ethcode entdeckt
LONDON (IT BOLTWISE) – Ein kĂĽrzlich entdeckter Supply-Chain-Angriff auf die Visual Studio Code-Erweiterung Ethcode hat die Aufmerksamkeit der Cybersicherheitsgemeinschaft erregt. Ein Supply-Chain-Angriff auf die Visual Studio Code-Erweiterung Ethcode hat die Cybersicherheitsgemeinschaft alarmiert. Diese Erweiterung, die ĂĽber 6.000 Mal installiert wurde, wurde durch einen bösartigen Pull-Request auf GitHub kompromittiert. Der Angriff wurde von einem Benutzer namens […]
Gefälschter Solana-Bot auf GitHub stiehlt Kryptowährungen
LONDON (IT BOLTWISE) – Ein vermeintlich legitimer Solana-Handelsbot auf GitHub entpuppt sich als gefährliche Falle fĂĽr Krypto-Nutzer. Die Repository, die vorgab, ein Open-Source-Tool zu sein, verbarg in Wirklichkeit Malware, die darauf abzielte, Benutzerdaten zu stehlen. In der Welt der Kryptowährungen ist Sicherheit ein ständiges Anliegen, und die jĂĽngsten EnthĂĽllungen ĂĽber einen gefälschten Solana-Handelsbot auf GitHub […]
Gefährliche PyPI-Pakete bedrohen die Software-Sicherheit
LONDON (IT BOLTWISE) – In der Welt der Softwareentwicklung sind Open-Source-Pakete ein unverzichtbares Werkzeug. Doch die jĂĽngsten Entdeckungen von Sicherheitsforschern zeigen, dass diese auch ein Einfallstor fĂĽr Cyberangriffe sein können. Die Entdeckung eines bösartigen Pakets im Python Package Index (PyPI) hat die Entwicklergemeinschaft alarmiert. Das Paket, das sich als Erweiterung fĂĽr das Chimera Sandbox-Modul ausgibt, […]
Neue Bedrohung durch Malware in npm- und PyPI-Ă–kosystemen
LONDON (IT BOLTWISE) – Eine neue Welle von Malware-Angriffen hat die Software-Entwicklungswelt erschĂĽttert, indem sie gezielt die npm- und PyPI-Ă–kosysteme ins Visier nimmt. Diese Angriffe, die von Cybersecurity-Experten als besonders gefährlich eingestuft werden, bedrohen Millionen von Entwicklern weltweit. Die jĂĽngsten Entdeckungen von Sicherheitsforschern zeigen, dass eine neue Malware-Operation die Software-Lieferkette angreift, indem sie ĂĽber ein […]
Malware in npm- und VS-Code-Paketen: Eine Bedrohung fĂĽr Entwickler
LONDON (IT BOLTWISE) – Die Entdeckung von ĂĽber 70 bösartigen npm- und VS-Code-Paketen, die Daten und Kryptowährungen stehlen, hat die Entwicklergemeinschaft alarmiert. Diese Pakete, die in beliebten Repositories wie npm und dem VS Code Marketplace veröffentlicht wurden, enthalten schädliche Skripte, die darauf abzielen, sensible Informationen zu sammeln und an externe Server zu senden. In der […]
Gefährliche npm- und VS-Code-Pakete stehlen Daten und Kryptowährungen
LONDON (IT BOLTWISE) – In der Welt der Softwareentwicklung und Cybersicherheit gibt es immer wieder neue Herausforderungen, die Entwickler und Unternehmen vor groĂźe Aufgaben stellen. JĂĽngste Entdeckungen von bösartigen npm- und VS-Code-Paketen verdeutlichen die anhaltende Bedrohung durch Cyberkriminalität, die sich zunehmend auf Open-Source-Ă–kosysteme konzentriert. Die Entdeckung von ĂĽber 70 bösartigen npm- und VS-Code-Paketen, die darauf […]
Neue Bedrohung durch bösartige npm-Pakete: Sicherheitslücke in der Lieferkette
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Lieferkette hat die Sicherheitsgemeinschaft alarmiert. Sicherheitsforscher haben bösartige Skripte in npm-Paketen entdeckt, die sensible Daten von Workstations und CI-Umgebungen ausspionieren. Die jĂĽngste Entdeckung von bösartigen npm-Paketen hat die IT-Sicherheitsbranche in Alarmbereitschaft versetzt. Diese Pakete enthalten Skripte, die gezielt darauf abzielen, interne Daten von Workstations und Continuous […]
Malware nutzt Unicode-Steganographie und Google Calendar als C2-Dropper
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cybersicherheit gibt es immer wieder neue Herausforderungen, die Unternehmen und Entwickler vor komplexe Aufgaben stellen. Eine kĂĽrzlich entdeckte Malware-Kampagne zeigt, wie raffiniert Angreifer mittlerweile vorgehen, um ihre Ziele zu erreichen. Cybersicherheitsexperten haben eine bösartige npm-Paket namens “os-info-checker-es6” identifiziert, das sich als Betriebssystem-Informationsdienst tarnt, um unbemerkt eine nachfolgende […]
Gefährliche npm-Pakete bedrohen macOS-Nutzer: Sicherheitslücke in Cursor entdeckt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken keine Seltenheit, doch die jĂĽngste Entdeckung von bösartigen npm-Paketen, die gezielt macOS-Nutzer der beliebten KI-gestĂĽtzten Code-Editor-Software Cursor angreifen, sorgt fĂĽr Aufsehen. Die jĂĽngste Entdeckung von bösartigen npm-Paketen, die gezielt macOS-Nutzer der beliebten KI-gestĂĽtzten Code-Editor-Software Cursor angreifen, sorgt fĂĽr Aufsehen. Diese Pakete, die sich als […]
Gefährliche npm-Pakete bedrohen macOS-Nutzer: Sicherheitslücke in Cursor-Editor entdeckt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken keine Seltenheit, doch die jĂĽngste Entdeckung von bösartigen npm-Paketen, die gezielt den Cursor-Editor auf macOS angreifen, hat die Branche alarmiert. Diese Pakete, die sich als kostengĂĽnstige Entwicklerwerkzeuge tarnen, stehlen nicht nur Benutzeranmeldedaten, sondern installieren auch eine Backdoor, die es Angreifern ermöglicht, die Kontrolle ĂĽber […]
Gefährliche Go-Module: Linux-Malware in der Lieferkette
MĂśNCHEN (IT BOLTWISE) – In einer alarmierenden Entdeckung haben Cybersicherheitsforscher drei bösartige Go-Module identifiziert, die in der Lage sind, Linux-Systeme vollständig unbrauchbar zu machen. Diese Module, die auf den ersten Blick legitim erscheinen, enthalten stark verschleierten Code, der dazu dient, zerstörerische Nutzlasten auszufĂĽhren. Die jĂĽngste Entdeckung von drei bösartigen Go-Modulen, die Linux-Systeme angreifen, hat die […]
XRP Ledger: SicherheitslĂĽcke in JavaScript-Bibliothek entdeckt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Kryptowährungen ist Sicherheit von größter Bedeutung. Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in einer weit verbreiteten JavaScript-Bibliothek hat die Entwicklergemeinschaft der XRP Ledger Foundation in Alarmbereitschaft versetzt. Die Entdeckung einer SicherheitslĂĽcke in der JavaScript-Bibliothek xrpl.js hat die Entwickler der XRP Ledger Foundation aufgeschreckt. Diese Bibliothek, die eine zentrale Rolle […]
SicherheitslĂĽcke in Ripple’s XRP-Bibliothek: Wallet-Diebstahl durch Hackerangriff
MĂśNCHEN (IT BOLTWISE) – In einem alarmierenden Vorfall wurde die empfohlene Ripple-Kryptowährungsbibliothek xrpl.js kompromittiert, was zu einem Diebstahl von Wallets fĂĽhrte. Die jĂĽngste Kompromittierung der Ripple-Kryptowährungsbibliothek xrpl.js hat die Sicherheitsbedenken in der Blockchain-Community erneut in den Fokus gerĂĽckt. Diese Bibliothek, die von der XRP Ledger Foundation gepflegt wird, ist ein zentrales Werkzeug fĂĽr Entwickler, die […]
Gefährliche npm-Pakete: SSH-Hintertüren auf Linux-Systemen entdeckt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken in der Lieferkette ein wachsendes Problem. JĂĽngste Entdeckungen zeigen, wie Angreifer npm-Pakete nutzen, um Linux-Systeme zu kompromittieren. Die Entdeckung von drei bösartigen npm-Paketen, die sich als beliebte Telegram-Bot-Bibliothek tarnen, hat die Sicherheitsgemeinschaft alarmiert. Diese Pakete, die auf den ersten Blick harmlos erscheinen, enthalten jedoch […]
Gefährliche NPM-Pakete zielen auf Krypto- und PayPal-Nutzer
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind Sicherheitsbedrohungen durch bösartige Pakete keine Seltenheit. JĂĽngste Berichte zeigen, dass NPM-Pakete gezielt auf Nutzer von Kryptowährungs-Wallets und PayPal abzielen, um sensible Informationen und Gelder zu stehlen. Die Bedrohung durch bösartige NPM-Pakete nimmt zu, insbesondere fĂĽr Nutzer von Kryptowährungs-Wallets und PayPal. Sicherheitsforscher haben herausgefunden, dass Angreifer […]
Cyberkriminelle nutzen beliebte Software, um Krypto-Wallets zu kompromittieren
MĂśNCHEN (IT BOLTWISE) – In der digitalen Welt, in der Kryptowährungen immer mehr an Bedeutung gewinnen, sind auch die Bedrohungen durch Cyberkriminalität gestiegen. Sicherheitsforscher warnen vor einer neuen Taktik, bei der Angreifer weniger auffällige Methoden nutzen, um Krypto-Wallets zu kompromittieren und Gelder zu stehlen. Cyberkriminelle haben eine neue Methode entwickelt, um Krypto-Wallets zu kompromittieren, indem […]
Gefährliche NPM-Pakete zielen auf PayPal-Nutzer ab
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung ist Vertrauen ein entscheidender Faktor, insbesondere wenn es um Open-Source-Pakete geht. Doch genau dieses Vertrauen wird derzeit von Cyberkriminellen ausgenutzt, die es auf PayPal-Nutzer abgesehen haben. FortiGuard Labs, die auf KI basierende Bedrohungsintelligenz-Abteilung von Fortinet, hat eine Reihe bösartiger NPM-Pakete entdeckt, die darauf abzielen, sensible Informationen […]
Malware-Angriff auf Krypto-Wallets: npm-Paket bedroht Nutzer
MĂśNCHEN (IT BOLTWISE) – In der Welt der Kryptowährungen sind Sicherheitsbedrohungen allgegenwärtig, und die neuesten Berichte ĂĽber einen Malware-Angriff auf beliebte Krypto-Wallets wie Atomic und Exodus verdeutlichen die anhaltenden Risiken. Die Sicherheitsfirma ReversingLabs hat eine neue Bedrohung fĂĽr Nutzer von Kryptowährungen aufgedeckt. Ein bösartiges npm-Paket mit dem Namen „pdf-to-office“ zielt darauf ab, Transaktionen von Nutzern […]
Neue Bedrohung fĂĽr Krypto-Wallets durch Software-Supply-Chain-Angriffe
MĂśNCHEN (IT BOLTWISE) – In der Welt der Kryptowährungen sind Sicherheitsbedrohungen allgegenwärtig, und die jĂĽngsten Angriffe auf die Atomic und Exodus Wallets verdeutlichen die zunehmende Raffinesse der Hacker. Diese Angriffe nutzen Software-Supply-Chain-Schwachstellen aus, um Krypto-Private-Keys zu stehlen. Die Sicherheitsforscher von ReversingLabs haben eine neue Bedrohung fĂĽr Nutzer der Atomic und Exodus Wallets identifiziert. Hacker platzieren […]
Gefährliche npm-Pakete bedrohen Krypto-Wallets: Einblicke in die Angriffe
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind Sicherheitsbedrohungen allgegenwärtig, und die jĂĽngste Entdeckung von bösartigen npm-Paketen zeigt, wie raffiniert Angreifer vorgehen können. Diese Pakete zielen darauf ab, Krypto-Wallets wie Atomic Wallet und Exodus zu kompromittieren, indem sie die Adressen fĂĽr Krypto-Transaktionen manipulieren. Die Bedrohung durch bösartige Softwarepakete ist in der digitalen Welt […]
Nordkoreanische Hacker verbreiten Malware ĂĽber npm-Pakete
SEOUL / MĂśNCHEN (IT BOLTWISE) – Nordkoreanische Hackergruppen, bekannt fĂĽr ihre ausgeklĂĽgelten Cyberangriffe, haben erneut zugeschlagen. Diesmal zielen sie auf die npm-Plattform ab, um schädliche Software zu verbreiten. Nordkoreanische Hacker, die hinter der laufenden Kampagne ‘Contagious Interview’ stehen, haben ihre Aktivitäten auf das npm-Ă–kosystem ausgeweitet. Sie veröffentlichen bösartige Pakete, die die Malware BeaverTail sowie einen […]
SicherheitslĂĽcken in alten npm-Paketen: API-SchlĂĽssel in Gefahr
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken in der Lieferkette ein wachsendes Problem. JĂĽngste Entdeckungen zeigen, dass mehrere npm-Pakete, die seit fast einem Jahrzehnt existieren, von Cyberkriminellen kompromittiert wurden, um sensible Informationen zu stehlen. Die Entdeckung von SicherheitslĂĽcken in alten npm-Paketen hat die Entwicklergemeinschaft aufgeschreckt. Diese Pakete, die ursprĂĽnglich legitime Funktionen […]

























#Sophos