PhantomRaven: Neue Malware-Kampagne bedroht npm-Entwickler
LONDON (IT BOLTWISE) – Eine neue Malware-Kampagne namens PhantomRaven hat die npm-Registry ins Visier genommen und bedroht Entwickler weltweit. Ăśber 100 bösartige Pakete wurden entdeckt, die GitHub-Tokens und andere sensible Informationen stehlen können. In der jĂĽngsten Entdeckung von Cybersecurity-Experten wurde eine neue Malware-Kampagne aufgedeckt, die sich gezielt gegen die npm-Registry richtet. Diese Kampagne, die unter […]
SicherheitslĂĽcke in npm: Infostealer fĂĽr Windows, macOS und Linux entdeckt
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in npm hat die Entwicklergemeinschaft alarmiert. Zehn Pakete mit verstecktem Schadcode, die auf Typosquatting setzen, wurden identifiziert und konnten ĂĽber 9900 Downloads verzeichnen. Diese Pakete zielten darauf ab, Zugangsdaten von Windows-, macOS- und Linux-Systemen zu stehlen. Die Entdeckung von Schadsoftware in npm-Paketen hat erneut die Anfälligkeit von […]
Gefährliche npm-Pakete stehlen Entwicklerdaten auf Windows, macOS und Linux
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Entwickler ist aufgetaucht: Zehn bösartige npm-Pakete wurden entdeckt, die darauf abzielen, sensible Informationen von Windows-, Linux- und macOS-Systemen zu stehlen. Diese Pakete nutzen komplexe Verschleierungstechniken, um ihre schädlichen Aktivitäten zu verbergen und die Anmeldeinformationen von Entwicklern zu kompromittieren. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares […]
Gefährliche npm-Pakete stehlen Entwickleranmeldedaten auf Windows, macOS und Linux
LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine Reihe von zehn bösartigen npm-Paketen entdeckt, die darauf abzielen, Anmeldedaten von Entwicklern auf Windows-, Linux- und macOS-Systemen zu stehlen. Diese Pakete nutzen mehrere Verschleierungsebenen, um ihre schädliche Nutzlast zu verbergen und täuschen Benutzer mit gefälschten CAPTCHA-Eingaben. In der Welt der Softwareentwicklung sind npm-Pakete ein unverzichtbares Werkzeug, das Entwicklern […]
SicherheitslĂĽcken und Cyberbedrohungen: Eine umfassende Analyse
LONDON (IT BOLTWISE) – Die jĂĽngsten Entwicklungen in der Cyberwelt zeigen, wie Angreifer bestehende Systeme ausnutzen, um Zugang zu sensiblen Daten zu erhalten. Von der Ausnutzung von OAuth-Apps bis hin zu SicherheitslĂĽcken in der KI-Kommunikation – die Bedrohungen sind vielfältig und erfordern schnelles Handeln. In der heutigen digitalen Welt sind Cyberbedrohungen allgegenwärtig, und die Angreifer […]
Malware in Entwicklerpaketen: Datenabfluss ĂĽber Discord
LONDON (IT BOLTWISE) – Sicherheitsforscher haben bösartige Pakete in den npm-, Python- und Ruby-Ă–kosystemen entdeckt, die Discord als Kommando- und Kontrollkanal nutzen, um gestohlene Daten zu ĂĽbertragen. Diese Pakete nutzen Discord-Webhooks, um Daten an von Angreifern kontrollierte Kanäle zu senden, was die Sicherheitslage fĂĽr Entwickler erheblich verschärft. In der Welt der Softwareentwicklung sind Sicherheitsbedrohungen allgegenwärtig, […]
Neue Phishing-Kampagne nutzt npm-Pakete zur Credential-Abfrage
LONDON (IT BOLTWISE) – Eine neue Phishing-Kampagne hat 175 bösartige npm-Pakete genutzt, um Anmeldedaten von ĂĽber 135 Unternehmen weltweit zu stehlen. Diese Pakete wurden 26.000 Mal heruntergeladen und dienen als Infrastruktur fĂĽr die Kampagne Beamglea. Eine kĂĽrzlich entdeckte Phishing-Kampagne nutzt 175 bösartige npm-Pakete, um Anmeldedaten von Unternehmen weltweit zu stehlen. Diese Pakete wurden insgesamt 26.000 […]
Erster bösartiger MCP-Server entdeckt: Risiken für die Software-Lieferkette
LONDON (IT BOLTWISE) – Ein bösartiger MCP-Server wurde entdeckt, der E-Mails stiehlt und die Risiken fĂĽr die Software-Lieferkette erhöht. Forscher von Koi Security fanden heraus, dass ein Entwickler schädlichen Code in ein npm-Paket eingeschleust hat, das eine legitime Bibliothek nachahmt. In der Welt der Cybersicherheit ist die Entdeckung eines bösartigen Model Context Protocol (MCP) Servers […]
Erster bösartiger MCP-Server entdeckt: E-Mails in Gefahr
LONDON (IT BOLTWISE) – Ein neuer Sicherheitsvorfall erschĂĽttert die Softwarebranche: Ein bösartiger MCP-Server wurde entdeckt, der E-Mails stiehlt. Diese Entdeckung zeigt die wachsenden Risiken in der Software-Lieferkette und die Herausforderungen, denen Unternehmen gegenĂĽberstehen, um ihre Daten zu schĂĽtzen. In einem alarmierenden Vorfall haben Cybersicherheitsforscher den ersten bösartigen Model Context Protocol (MCP)-Server in freier Wildbahn entdeckt. […]
GitHub stärkt npm-Sicherheit mit 2FA und kurzlebigen Tokens
LONDON (IT BOLTWISE) – GitHub hat angekĂĽndigt, seine SicherheitsmaĂźnahmen fĂĽr das npm-Ă–kosystem zu verstärken. Dies geschieht als Reaktion auf eine Reihe von Supply-Chain-Angriffen, die kĂĽrzlich aufgedeckt wurden. Zu den neuen MaĂźnahmen gehören die EinfĂĽhrung von Zwei-Faktor-Authentifizierung (2FA) und kurzlebigen Tokens, um die Sicherheit der Softwarelieferkette zu erhöhen. GitHub hat kĂĽrzlich eine Reihe von SicherheitsmaĂźnahmen angekĂĽndigt, […]
Sicherheitsbedrohungen und Innovationen: Ein WochenrĂĽckblick
LONDON (IT BOLTWISE) – Die Sicherheitslandschaft entwickelt sich rasant, und Angreifer nutzen jede Schwachstelle. Diese Woche wurden bedeutende SicherheitslĂĽcken in Chrome und DDR5 RAM entdeckt, während neue KI-Tools sowohl Chancen als auch Risiken bieten. Die Sicherheitslandschaft entwickelt sich in einem Tempo, das herkömmliche Update-Zyklen kaum noch einholen können. Angreifer warten nicht auf vierteljährliche Updates oder […]
NPM-Angriff trifft CrowdStrike: Neue Bedrohung durch selbstverbreitenden Wurm
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die NPM-Pakete von CrowdStrike hat die Sicherheitsgemeinschaft alarmiert. Mehr als 20 Pakete wurden kompromittiert, was die Verwundbarkeit von JavaScript-Paketen auĂźerhalb des Browsers erneut in den Fokus rĂĽckt. Die Bedrohung durch einen selbstverbreitenden Wurm zeigt eine besorgniserregende Entwicklung in der Bedrohungslandschaft der Lieferkette. Die jĂĽngste Sicherheitsverletzung bei CrowdStrike […]
SicherheitslĂĽcke in npm: Ăśber 40 Pakete betroffen
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Lieferkette hat ĂĽber 40 npm-Pakete kompromittiert. Diese Attacke zielt darauf ab, Entwickleranmeldedaten zu stehlen und sie an einen externen Server zu senden. Entwickler sind aufgefordert, ihre Umgebungen zu ĂĽberprĂĽfen und gefährdete Tokens zu rotieren. Ein neuer Angriff auf die Software-Lieferkette hat die npm-Registry ins Visier genommen […]
Software Supply Chain Angriff: Ăśber 40 npm-Pakete kompromittiert
LONDON (IT BOLTWISE) – Ein neuer Angriff auf die Software-Lieferkette hat ĂĽber 40 npm-Pakete betroffen, die von mehreren Entwicklern gepflegt werden. Die Angreifer nutzen das Skript bundle.js, um Entwickleranmeldedaten zu stehlen und an externe Server zu senden. In einem alarmierenden Vorfall haben Cybersecurity-Experten einen neuen Angriff auf die Software-Lieferkette entdeckt, der sich gegen das npm-Registry […]
Massiver NPM-Supply-Chain-Angriff: Nur 600 Dollar fĂĽr Angreifer
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die NPM-Supply-Chain hat etwa 10 % aller Cloud-Umgebungen getroffen, brachte den Angreifern jedoch nur einen geringen finanziellen Gewinn. Die Angreifer nutzten eine Phishing-E-Mail, um Zugang zu beliebten NPM-Paketen zu erlangen, die wöchentlich ĂĽber zwei Milliarden Mal heruntergeladen werden. Ein massiver Angriff auf die NPM-Supply-Chain hat etwa 10 […]
Größter NPM-Lieferkettenangriff endet mit minimalem Profit für Hacker
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die NPM-Lieferkette hat etwa 10 % aller Cloud-Umgebungen betroffen, doch die Angreifer blieben nahezu ohne Gewinn. Trotz der schnellen Verbreitung des schädlichen Codes konnten die Hacker nur geringe Beträge an Kryptowährung erbeuten. Der jĂĽngste Angriff auf die NPM-Lieferkette, der als der größte seiner Art gilt, hat die […]
SicherheitslĂĽcken und Angriffe: Ein Ăśberblick ĂĽber aktuelle Cyberbedrohungen
LONDON (IT BOLTWISE) – In der Welt der Cybersicherheit gibt es immer wieder neue Herausforderungen. JĂĽngste Vorfälle, wie der Angriff auf npm-Pakete und die SicherheitslĂĽcke in Visual Studio Code, zeigen, wie wichtig schnelle Reaktionen und präventive MaĂźnahmen sind. Auch die Forderung nach einer Untersuchung von Microsofts Rolle im Ascension-Hack verdeutlicht die Dringlichkeit, Sicherheitsprotokolle zu ĂĽberarbeiten. […]
Größter npm-Angriff: Sicherheitslücken in der Software-Lieferkette
LONDON (IT BOLTWISE) – Ein massiver Angriff auf npm-Pakete hat die Cybersecurity-Community in Alarmbereitschaft versetzt. Trotz der Infektion von 10% der Cloud-Umgebungen konnten die Angreifer nur 1.043 Dollar erbeuten. Dies zeigt, dass die SicherheitslĂĽcken in der Software-Lieferkette weiterhin ein kritisches Thema sind. Ein kĂĽrzlich aufgedeckter Angriff auf npm-Pakete hat die SicherheitslĂĽcken in der Software-Lieferkette erneut […]
Angriff auf NPM-Pakete: Malware in der Software-Lieferkette entdeckt
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Software-Lieferkette hat NPM-Pakete betroffen, die wöchentlich ĂĽber 2,6 Milliarden Mal heruntergeladen werden. Angreifer nutzten Phishing, um Zugang zu den Konten von Paketbetreuern zu erlangen und Malware einzuschleusen, die Krypto-Transaktionen umleitet. Ein kĂĽrzlich entdeckter Angriff auf die Software-Lieferkette hat NPM-Pakete betroffen, die wöchentlich ĂĽber 2,6 Milliarden Mal […]
Umfassender Angriff auf npm-Lieferkette: Auswirkungen auf Debug, Chalk und mehr
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein weitreichender Angriff auf die npm-Lieferkette hat die Entwicklergemeinschaft erschĂĽttert. Am 8. September 2025 gelang es einem Angreifer, ĂĽber soziale Manipulation die Kontrolle ĂĽber das npm-Konto eines bekannten Entwicklers zu erlangen. In der Folge wurden mehrere bösartige Versionen beliebter npm-Pakete veröffentlicht, die Krypto-Transaktionen auf Angreifer-Wallets umleiten konnten. Ein […]
Größter Supply-Chain-Angriff: JavaScript-Pakete mit Schadcode infiziert
LONDON (IT BOLTWISE) – In einem der größten Supply-Chain-Angriffe der Geschichte wurden 18 JavaScript-Pakete mit Schadcode infiziert. Diese Pakete, die wöchentlich ĂĽber zwei Milliarden Mal heruntergeladen werden, wurden manipuliert, um Kryptowährungen zu stehlen. Der Angriff zeigt die Schwächen der modernen Softwareentwicklung auf und verdeutlicht die Notwendigkeit verbesserter SicherheitsmaĂźnahmen. In einem beispiellosen Angriff auf die Software-Lieferkette […]
Größter Software-Lieferkettenangriff auf Ethereum und Solana Wallets
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Software-Lieferkette hat die Entwicklergemeinde erschĂĽttert. Trotz der enormen Reichweite des Angriffs, bei dem bösartiger Code in weit verbreitete npm-Pakete eingeschleust wurde, war der finanzielle Schaden ĂĽberraschend gering. SicherheitsmaĂźnahmen mĂĽssen jedoch dringend verstärkt werden, um zukĂĽnftige Bedrohungen abzuwehren. Ein kĂĽrzlich durchgefĂĽhrter Angriff auf die Software-Lieferkette hat die […]

























#Sophos