SicherheitslĂĽcke in npm-Paketen: Krypto-Diebstahl durch Supply-Chain-Angriff
LONDON (IT BOLTWISE) – Ein schwerwiegender Sicherheitsvorfall hat die Entwicklergemeinschaft erschĂĽttert: Mehrere beliebte npm-Pakete wurden kompromittiert, was zu einem massiven Krypto-Diebstahl fĂĽhrte. Die Angreifer nutzten eine Phishing-Attacke, um Zugang zu den Konten von Paket-Maintainern zu erlangen und schädliche Versionen zu veröffentlichen. Ein neuer Sicherheitsvorfall hat die Softwareentwicklergemeinschaft in Alarmbereitschaft versetzt. Mehrere weit verbreitete npm-Pakete, die […]
SicherheitslĂĽcken bei Software-Wallets: Ein Weckruf fĂĽr die Krypto-Branche
LONDON (IT BOLTWISE) – Ein kĂĽrzlich gescheiterter Angriff auf den Node Package Manager (NPM) hat nur 50 US-Dollar an Kryptowährungen gestohlen, doch Experten warnen vor den anhaltenden SicherheitslĂĽcken bei Software-Wallets und Krypto-Börsen. Charles Guillemet von Ledger betont die Risiken und empfiehlt den Einsatz von Hardware-Wallets, um sich besser zu schĂĽtzen. Ein kĂĽrzlich gescheiterter Angriff auf […]
Größter NPM-Angriff in der Krypto-Geschichte: Weniger als 50 Dollar gestohlen
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Node Package Manager (NPM) Konten eines bekannten Entwicklers hat die Krypto-Welt erschĂĽttert. Trotz der potenziellen Gefahr fĂĽr Millionen von Entwicklern und unzähligen Krypto-Projekten wurden bisher weniger als 50 Dollar gestohlen. Sicherheitsforscher warnen dennoch vor den weitreichenden Folgen solcher Angriffe. In einem beispiellosen Angriff auf die Node […]
SicherheitslĂĽcke in npm-Paketen: Milliarden Downloads betroffen
LONDON (IT BOLTWISE) – Eine massive SicherheitslĂĽcke in der Software-Lieferkette hat mehrere beliebte npm-Pakete betroffen, die zusammen ĂĽber zwei Milliarden wöchentliche Downloads verzeichnen. Der Angriff begann mit einem Phishing-Angriff auf einen Paketbetreuer, der zu einer Kompromittierung der Zwei-Faktor-Authentifizierung fĂĽhrte. Ein schwerwiegender Angriff auf die Software-Lieferkette hat mehrere weit verbreitete npm-Pakete betroffen, die zusammen ĂĽber zwei […]
Großangelegter Angriff auf npm-Pakete gefährdet Kryptowährungen
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Software-Lieferkette hat 18 beliebte npm-Pakete kompromittiert, die zusammen ĂĽber zwei Milliarden Downloads pro Woche verzeichnen. Die Angreifer haben bösartigen Code eingeschleust, der darauf abzielt, Kryptowährungen von Nutzern zu stehlen. In einem der größten Angriffe auf die Software-Lieferkette wurden 18 weit verbreitete npm-Pakete kompromittiert. Diese Pakete, die […]
Größter NPM-Angriff in der Krypto-Geschichte: Nur 50 Dollar gestohlen
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Lieferkette von JavaScript-Softwarebibliotheken hat die Krypto-Community erschĂĽttert. Trotz der potenziell verheerenden Auswirkungen konnten die Hacker nur 50 Dollar in Kryptowährungen erbeuten. Sicherheitsforscher warnen jedoch, dass die Gefahr noch nicht gebannt ist, da die Angreifer Zugriff auf Millionen von Entwicklerarbeitsplätzen haben könnten. Ein massiver Angriff auf die […]
SicherheitslĂĽcke in JavaScript-Bibliotheken bedroht Krypto-Transaktionen
LONDON (IT BOLTWISE) – Eine massive SicherheitslĂĽcke in weit verbreiteten JavaScript-Bibliotheken hat die Krypto-Community alarmiert. Hacker haben es geschafft, Malware in beliebte Pakete wie ‘chalk’ und ‘strip-ansi’ einzuschleusen, die Milliarden von Downloads verzeichnen. Diese Schwachstelle könnte Krypto-Transaktionen gefährden, indem sie Wallet-Adressen austauscht. In der Welt der Softwareentwicklung hat ein massiver Angriff auf die Sicherheit von […]
SicherheitslĂĽcke in der Softwareentwicklung: NPM-Angriff bedroht Krypto-Transaktionen
PARIS / LONDON (IT BOLTWISE) – Ein massiver Angriff auf die Lieferkette von Softwareentwicklungen hat die Krypto-Community alarmiert. Ein kompromittiertes Konto eines Entwicklers auf dem Node Package Manager (NPM) hat dazu gefĂĽhrt, dass bösartiger Code in weit verbreitete Pakete eingeschleust wurde. Diese Pakete, die ĂĽber eine Milliarde Downloads verzeichnen, könnten Krypto-Transaktionen gefährden, indem sie Wallet-Adressen […]
Größter npm-Angriff: Beliebte Pakete kompromittiert
LONDON (IT BOLTWISE) – Ein massiver Angriff auf die npm-Plattform hat die Entwicklergemeinschaft erschĂĽttert. 18 weit verbreitete Pakete, darunter chalk und debug, wurden kompromittiert, um Kryptowährungs-Wallets zu manipulieren. Die Sicherheitsfirma Aikido Security entdeckte den Angriff innerhalb von Minuten und verhinderte so größeren Schaden. Ein beispielloser Angriff auf die npm-Plattform hat die Entwicklergemeinschaft in Alarmbereitschaft versetzt. […]
Gefährliche npm-Pakete zielen auf Ethereum-Entwickler
HANOI / LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Ethereum-Entwickler ist aufgetaucht, da bösartige npm-Pakete entdeckt wurden, die darauf abzielen, Kryptowährungs-Wallet-SchlĂĽssel zu stehlen. Diese Pakete tarnen sich als legitime Flashbots-Tools und nutzen die VertrauenswĂĽrdigkeit der Plattform aus, um sensible Daten an einen Telegram-Bot zu senden. In der Welt der Kryptowährungen ist Sicherheit von größter […]
Neue Angriffsmethoden: Malware in Ethereum-Smart-Contracts versteckt
LONDON (IT BOLTWISE) – Cyberkriminelle haben eine neue Methode entwickelt, um Malware in Ethereum-Smart-Contracts zu verstecken und so SicherheitsĂĽberprĂĽfungen zu umgehen. Diese raffinierte Technik nutzt die Blockchain, um bösartige Befehle zu hosten und Downloader-Malware auf kompromittierten Systemen zu installieren. Die Angreifer nutzen dabei Open-Source-Repositories wie den Node Package Manager (NPM), um ihre Schadsoftware zu verbreiten. […]
Malware in npm-Paketen nutzt Ethereum-Smart-Contracts zur Täuschung von Entwicklern
LONDON (IT BOLTWISE) – Neue Bedrohungen fĂĽr Krypto-Entwickler: Zwei bösartige npm-Pakete nutzen Ethereum-Smart-Contracts, um Malware zu verbreiten. Diese Pakete, die im Juli 2025 hochgeladen wurden, sind Teil einer ausgeklĂĽgelten Kampagne, die darauf abzielt, Entwickler zu täuschen und ihre Systeme zu kompromittieren. Die Entdeckung von zwei neuen bösartigen npm-Paketen, die Ethereum-Smart-Contracts nutzen, um Malware zu verbreiten, […]
Gefährliche npm-Pakete bedrohen Krypto-Wallets
LONDON (IT BOLTWISE) – Sicherheitsforscher haben ein bösartiges npm-Paket entdeckt, das es auf Krypto-Wallets wie Atomic und Exodus abgesehen hat. Das Paket, das sich als legitime E-Mail-Bibliothek tarnt, wurde bereits 347 Mal heruntergeladen, bevor es aus dem npm-Register entfernt wurde. In der Welt der Cybersicherheit ist die Entdeckung eines neuen bösartigen npm-Pakets namens nodejs-smtp ein […]
Supply-Chain-Angriff auf Nx: Entwickler in Gefahr
LONDON (IT BOLTWISE) – Ein schwerwiegender Supply-Chain-Angriff hat das beliebte Build-System Nx getroffen, wodurch zahlreiche Entwicklersysteme einer Malware-Infektion ausgesetzt sind. Sicherheitsforscher berichten, dass Anmeldedaten von ĂĽber 1.000 Entwicklern bereits geleakt wurden. Entwickler sind aufgefordert, umgehend MaĂźnahmen zu ergreifen, um ihre Systeme zu schĂĽtzen. Ein schwerwiegender Sicherheitsvorfall hat das weit verbreitete Build-System Nx getroffen, das von […]
SicherheitslĂĽcke bei Nx-Paketen fĂĽhrt zu massiven Datenlecks
LONDON (IT BOLTWISE) – Ein schwerwiegender Sicherheitsvorfall hat die Nx-Community erschĂĽttert. Durch eine Schwachstelle in der Build-Plattform konnten Angreifer bösartige Versionen des beliebten npm-Pakets veröffentlichen, die sensible Daten von Nutzern sammelten. Die kompromittierten Pakete fĂĽhrten zu einem massiven Leck von GitHub-, Cloud- und KI-Zugangsdaten. Ein kĂĽrzlich aufgedeckter Sicherheitsvorfall hat die Nutzer der Nx-Build-Plattform in Alarmbereitschaft […]
Sicherheitsrisiken durch bösartige Pakete in Open-Source-Ökosystemen
LONDON (IT BOLTWISE) – In der Welt der Open-Source-Software sind Sicherheitsbedrohungen durch bösartige Pakete keine Seltenheit mehr. JĂĽngste Entdeckungen von Sicherheitsforschern haben gezeigt, wie Angreifer Schwachstellen in Software-Lieferketten ausnutzen, um schädlichen Code zu verbreiten. Die Entdeckung von bösartigen Paketen in den Repositories von PyPI und npm hat die Sicherheitsgemeinschaft alarmiert. Diese Pakete nutzen Abhängigkeiten aus, […]
Gefährliche Schwachstellen in Open-Source-Paketen entdeckt
LONDON (IT BOLTWISE) – In der Welt der Softwareentwicklung sind Open-Source-Pakete ein unverzichtbares Werkzeug. Doch die jĂĽngsten Entdeckungen von Sicherheitsforschern zeigen, dass diese auch ein Einfallstor fĂĽr Cyberangriffe sein können. Die Entdeckung bösartiger Pakete in den Repositories von PyPI und npm hat die IT-Sicherheitsgemeinschaft alarmiert. Diese Pakete, die unter den Namen ‘termncolor’ und ‘colorinal’ bekannt […]
Gefährliche Go- und npm-Pakete bedrohen Software-Supply-Chain
LONDON (IT BOLTWISE) – Die Entdeckung von bösartigen Go- und npm-Paketen, die Malware ĂĽber verschiedene Plattformen hinweg verbreiten, wirft ein neues Licht auf die Risiken in der Software-Supply-Chain. In der Welt der Softwareentwicklung sind Open-Source-Pakete ein unverzichtbares Werkzeug, doch bergen sie auch Risiken. JĂĽngste Entdeckungen von Sicherheitsforschern zeigen, dass 11 bösartige Go-Pakete darauf abzielen, zusätzliche […]
Künstliche Intelligenz als Werkzeug für bösartige Software: Neue Bedrohungen im Software-Ökosystem
LONDON (IT BOLTWISE) – Die zunehmende Integration von KĂĽnstlicher Intelligenz (KI) in die Softwareentwicklung bringt nicht nur Vorteile, sondern auch neue Herausforderungen mit sich. Ein aktuelles Beispiel zeigt, wie KI zur Erstellung von bösartigen Softwarepaketen genutzt wird, die erhebliche finanzielle Schäden verursachen können. Die Entdeckung eines bösartigen npm-Pakets, das mithilfe von KĂĽnstlicher Intelligenz generiert wurde, […]
Supply-Chain-Angriff auf JavaScript-Paket: SicherheitslĂĽcke bei is entdeckt
LONDON (IT BOLTWISE) – Ein kĂĽrzlich entdeckter Supply-Chain-Angriff hat das beliebte JavaScript-Paket ‘is’ ins Visier genommen und Sicherheitsbedenken in der Entwicklergemeinschaft ausgelöst. Nach einem Phishing-Angriff auf einen npm-Maintainer wurde das Paket mit einem plattformĂĽbergreifenden Malware-Loader infiziert, der sowohl Windows, macOS als auch Linux betrifft. Ein Supply-Chain-Angriff hat das weit verbreitete JavaScript-Paket ‘is’ getroffen, das wöchentlich […]
Google stärkt Open-Source-Sicherheit mit OSS Rebuild
MOUNTAIN VIEW / LONDON (IT BOLTWISE) – Google hat eine neue Initiative namens OSS Rebuild gestartet, um die Sicherheit in Open-Source-Ă–kosystemen zu verbessern und Angriffe auf die Software-Lieferkette zu verhindern. Google hat mit der EinfĂĽhrung von OSS Rebuild einen bedeutenden Schritt unternommen, um die Sicherheit in Open-Source-Ă–kosystemen zu stärken und die Software-Lieferkette vor Angriffen zu […]
Phishing-Angriff auf npm-Pakete: SicherheitslĂĽcke in der Software-Lieferkette
LONDON (IT BOLTWISE) – Ein kĂĽrzlich aufgedeckter Phishing-Angriff hat die Software-Lieferkette von npm-Paketen ins Visier genommen und zeigt die Verwundbarkeit von Open-Source-Projekten auf. Ein neuer Phishing-Angriff hat die SicherheitslĂĽcken in der Software-Lieferkette von npm-Paketen offengelegt. Cybersecurity-Experten haben herausgefunden, dass Angreifer ĂĽber eine Phishing-Kampagne die npm-Tokens von Projektbetreuern gestohlen haben. Diese Tokens wurden dann genutzt, um […]
SicherheitslĂĽcke in npm-Paketen: Phishing-Angriff auf Entwickler
LONDON (IT BOLTWISE) – Ein kĂĽrzlich aufgedeckter Angriff auf die Software-Lieferkette hat die SicherheitslĂĽcken in beliebten npm-Paketen offengelegt. Cybersecurity-Experten warnen vor den Folgen eines Phishing-Angriffs, der darauf abzielt, die npm-Tokens von Projektbetreuern zu stehlen. Ein neuer Angriff auf die Software-Lieferkette hat die SicherheitslĂĽcken in beliebten npm-Paketen offengelegt. Cybersecurity-Experten warnen vor den Folgen eines Phishing-Angriffs, der […]
Kritische Sicherheitslücke in mcp-remote ermöglicht Remote-Code-Ausführung
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in der Open-Source-Software mcp-remote hat die IT-Welt in Alarmbereitschaft versetzt. Die Schwachstelle, die unter CVE-2025-6514 registriert ist, ermöglicht es Angreifern, beliebige Betriebssystembefehle auszufĂĽhren, was ein erhebliches Risiko fĂĽr die Nutzer darstellt. Die mcp-remote-Software, die als lokaler Proxy fĂĽr die Kommunikation zwischen MCP-Clients und entfernten MCP-Servern dient, hat […]

























#Sophos