Neue Bedrohung durch manipulierte npm-Pakete: Sicherheitsrisiken fĂĽr Entwickler
MĂśNCHEN (IT BOLTWISE) – Die Entdeckung zweier bösartiger npm-Pakete, die darauf abzielen, lokal installierte Bibliotheken zu infizieren, zeigt die zunehmende Raffinesse von Software-Lieferkettenangriffen auf die Open-Source-Community. Die jĂĽngste Entdeckung von zwei bösartigen npm-Paketen, die darauf abzielen, lokal installierte Bibliotheken zu manipulieren, unterstreicht die wachsende Bedrohung durch Software-Lieferkettenangriffe. Diese Angriffe zielen auf die Open-Source-Community ab, die […]
Gefährliche npm-Pakete zielen auf lokale Bibliotheken ab
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind Sicherheitsbedrohungen allgegenwärtig, insbesondere im Bereich der Open-Source-Software. JĂĽngste Entdeckungen von Sicherheitsforschern haben gezeigt, wie raffiniert und gefährlich Angriffe auf die Software-Lieferkette geworden sind. Die Entdeckung zweier bösartiger Pakete im npm-Repository hat die Sicherheitsgemeinschaft alarmiert. Diese Pakete, bekannt als ethers-provider2 und ethers-providerz, sind darauf ausgelegt, eine […]
SicherheitslĂĽcke in Lieferkette: Forscher erhalten 50.500 US-Dollar Bug Bounty
MĂśNCHEN (IT BOLTWISE) – Zwei Sicherheitsforscher haben eine kritische Schwachstelle in der Software-Lieferkette eines kĂĽrzlich ĂĽbernommenen Unternehmens entdeckt und dafĂĽr eine Bug Bounty in Höhe von 50.500 US-Dollar erhalten. Diese Entdeckung wirft ein Schlaglicht auf die Sicherheitsrisiken, die mit UnternehmensĂĽbernahmen einhergehen. Die Entdeckung von SicherheitslĂĽcken in der Software-Lieferkette eines kĂĽrzlich ĂĽbernommenen Unternehmens hat zwei Forschern […]
Nordkoreanische Hacker verbreiten unentdeckbare Malware ĂĽber GitHub
MĂśNCHEN (IT BOLTWISE) – Eine neue Cyberkampagne der berĂĽchtigten Lazarus-Gruppe aus Nordkorea sorgt fĂĽr Aufsehen in der IT-Sicherheitswelt. Die Hackergruppe hat es auf Software- und Web3-Entwickler abgesehen und nutzt dabei GitHub und NPM-Pakete, um ihre Malware zu verbreiten. Die Lazarus-Gruppe, bekannt fĂĽr ihre staatlich geförderten Cyberangriffe, hat eine neue Kampagne gestartet, die sich gegen Entwickler […]
Gefälschte npm-Pakete bedrohen Ethereum-Entwickler
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind Open-Source-Plattformen wie npm unverzichtbar. Doch gerade diese Offenheit wird zunehmend von Cyberkriminellen ausgenutzt, um bösartige Pakete zu verbreiten, die sensible Daten von Entwicklern stehlen. In jĂĽngster Zeit haben Sicherheitsforscher mehrere bösartige Pakete im npm-Registry entdeckt, die sich als das Hardhat-Tool der Nomic Foundation ausgeben. Diese […]
Gefälschte NPM-Pakete bedrohen Ethereum-Entwickler
MĂśNCHEN (IT BOLTWISE) – In der Welt der Kryptowährungen sind Entwickler zunehmend Ziel von Cyberangriffen, die auf die Integrität ihrer Entwicklungsumgebungen abzielen. JĂĽngste Berichte zeigen, dass Angreifer gefälschte NPM-Pakete verbreiten, um kritische Daten von Ethereum-Entwicklern zu stehlen. Die Sicherheit von Open-Source-Entwicklungsumgebungen steht erneut im Fokus, da Angreifer gefälschte NPM-Pakete fĂĽr die Ethereum-Entwicklungsplattform Hardhat verbreiten. Diese […]
Gefälschte NPM-Pakete bedrohen Ethereum-Entwickler mit Quasar RAT
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind Sicherheitsbedrohungen allgegenwärtig. Ein aktuelles Beispiel zeigt, wie ein scheinbar harmloses NPM-Paket, das sich als Tool zur Erkennung von Schwachstellen in Ethereum-Smart-Contracts ausgibt, in Wirklichkeit ein gefährliches Schadprogramm verbreitet. Die Entdeckung eines bösartigen Pakets im npm-Registry, das sich als Bibliothek zur Erkennung von Schwachstellen in Ethereum-Smart-Contracts […]
SicherheitslĂĽcke in Solanas Web3.js-Bibliothek entdeckt
MĂśNCHEN (IT BOLTWISE) – Eine schwerwiegende SicherheitslĂĽcke in der beliebten JavaScript-Bibliothek @solana/web3.js hat die Entwicklergemeinschaft alarmiert. Diese Bibliothek, die häufig fĂĽr die Entwicklung von Node.js- und Webanwendungen im Solana-Ă–kosystem genutzt wird, war Ziel eines Software-Lieferkettenangriffs. Die Entdeckung einer HintertĂĽr in der weit verbreiteten @solana/web3.js npm-Bibliothek hat die Entwicklergemeinschaft aufgeschreckt. Diese Bibliothek, die fĂĽr die Interaktion […]
Gefährliche NPM-Pakete bedrohen Roblox-Nutzer mit Datenklau-Malware
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohungskampagne hat die npm-Paket-Repository ins Visier genommen und zielt darauf ab, Roblox-Nutzer mit schädlicher Datenklau-Malware zu infizieren. In der Welt der Open-Source-Software sind Vertrauen und Sorgfalt entscheidend. Doch genau diese Prinzipien werden von Cyberkriminellen ausgenutzt, wie ein aktueller Vorfall zeigt. Eine Reihe von bösartigen JavaScript-Bibliotheken wurde in das npm-Paket-Repository […]
Gefährliche NPM-Pakete zielen auf Roblox-Nutzer mit Daten-Diebstahl-Malware
MĂśNCHEN (IT BOLTWISE) – Eine neue Bedrohungskampagne hat die npm-Paket-Repository ins Visier genommen, um Roblox-Nutzer mit Daten-Diebstahl-Malware zu infizieren. In der jĂĽngsten Bedrohungskampagne haben Angreifer die npm-Paket-Repository infiltriert, um gezielt Roblox-Nutzer mit bösartiger Software zu attackieren. Diese Kampagne nutzt JavaScript-Bibliotheken, die darauf abzielen, Malware wie Skuld und Blank-Grabber auf die Systeme der Nutzer zu schleusen. […]











#Sophos