Trojanisiertes NuGet-Fork tarnte sich als Newtonsoft.Json und sabotierte Digitain
LONDON (IT BOLTWISE) – Eine NuGet-Typosquat-Variante tarnte sich als bekannte Newtonsoft.Json-Bibliothek und sollte gezielt das Crash-Game eines Online-Anbieters manipulieren. Entscheidend ist das Auslöseprinzip: Die schädliche Logik startet erst, nachdem bestimmte DefaultSettings von JsonConvert gesetzt werden. Betroffen sind mehrere veröffentlichte Paketversionen, die scheinbar „normal“ funktionieren, fĂĽr die Zielumgebung jedoch riggten. FĂĽr Teams bleibt der Fokus damit […]
Trojanisierte NuGet-Fork: Wie ein „Newtonsoft.Json“-Typosquat Crash-Game-Ergebnisse manipuliert
LONDON (IT BOLTWISE) – Eine scheinbar harmlose NuGet-Paketvariante, getarnt als „Newtonsoft.Json“, missbraucht Entwickler-Setups, um gezielt ein einziges Online-GlĂĽcksspiel-Backend zu manipulieren. Statt breit nach Daten zu suchen, wartet der Trojaner auf eine sehr spezifische Initialisierung und fĂĽttert dann rigged Round Results in Richtung eines angreiferkontrollierten Servers. Die Forschenden sehen darin eine besonders wirkungsvolle Supply-Chain-Attacke, weil der […]
Sicherheits-Recap: ShareFile-Controller, Citrix Bleed 2 und KI-Coding-Angriffe in einer Woche
LONDON (IT BOLTWISE) – In dieser Woche verdichten sich mehrere Sicherheitsvorfälle, die eines gemeinsam haben: Patches kommen oft zu spät, weil die Ausnutzung längst parallel läuft. Fortschritt fordert ShareFile-Kunden auf, Storage-Zone-Controller vorerst abzuschalten, während Citrix Bleed 2 bereits fĂĽr Ransomware missbraucht wird. Dazu kommen kompromittierte Paket-Ă–kosysteme wie npm sowie neue KI-orientierte Angriffsmuster, die Code-Assistants in […]
WSL Containers im Preview-Modus: Microsoft startet Docker-Alternative fĂĽr Windows
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat die öffentliche Vorschau von WSL Containers gestartet und damit eine native Docker-Alternative fĂĽr Windows weiter geöffnet. Mit wslc.exe und einer dedizierten SDK-Integration können Teams Linux-Container direkt in ihrer WSL-Umgebung bauen und ausfĂĽhren. Besonders relevant ist der Enterprise-Zugriff ĂĽber Intune sowie die geplante SicherheitsĂĽberwachung durch Defender for Endpoint. […]
Maliziöses NuGet-SDK stiehlt Sicoob-Zertifikate und ergänzt Angriffe auf npm-Supply-Chain
BRASILIEN / LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek tarnt sich als Sicoob-Entwicklungs-SDK und soll PFX-Zertifikate sowie Boleto-Transaktionsdaten exfiltrieren. Damit lieĂźen sich Kunden-Integrationen missbrauchen, um Authentifizierungen zu imitieren und Zahlungsabwicklung zu verfälschen. Parallel zeigen neue npm-Funde, dass Angreifer inzwischen stärker „verpackte Plausibilität“ statt simpler Tippfehler einsetzen, um Entwickler beim Installieren in kompromittierende Pfade zu lenken. […]
BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen
BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]
Visual Studio 2026: KI-gestützte Sicherheitslösungen für Entwickler
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat mit Visual Studio 2026 eine neue Version seiner Entwicklungsumgebung vorgestellt, die sich durch fortschrittliche KI-Funktionen auszeichnet. Entwickler können nun spezialisierte Copilot-Agenten erstellen, um Coding-Standards zu ĂĽberwachen und interne Dokumentationen zu durchsuchen. Besonders hervorzuheben ist die Fähigkeit, NuGet-Vulnerabilities automatisch zu beheben. Microsoft hat mit der Veröffentlichung von Visual […]
Gefährliche NuGet-Pakete bedrohen ASP.NET-Entwickler
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr ASP.NET-Entwickler wurde entdeckt: Vier bösartige NuGet-Pakete, die sensible Daten stehlen und Backdoors schaffen können. Diese Pakete, die zwischen dem 12. und 21. August 2024 veröffentlicht wurden, wurden inzwischen entfernt. Die Angreifer zielten darauf ab, Anwendungen bereits in der Entwicklungsphase zu kompromittieren, um später Zugang zu produktiven Umgebungen […]
Gefälschte NuGet-Bibliothek zielt auf Stripe-API-Tokens ab
LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek, die vorgibt, eine offizielle Stripe-Bibliothek zu sein, wurde entdeckt. Diese bösartige Software zielte darauf ab, API-Tokens von Entwicklern zu stehlen, die im Finanzsektor tätig sind. Die Bedrohung wurde schnell erkannt und entfernt, bevor sie größeren Schaden anrichten konnte. In der Welt der Softwareentwicklung ist die Sicherheit von Bibliotheken […]
Gefährliche NuGet-Bibliothek stiehlt API-Tokens von Stripe
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr die Software-Sicherheit wurde aufgedeckt: Ein bösartiges Paket auf der NuGet Gallery, das vorgibt, eine legitime Bibliothek von Stripe zu sein, hat es auf die Finanzbranche abgesehen. Die gefälschte Bibliothek sammelte heimlich API-Tokens und gefährdete so die Sicherheit von Entwicklern und Unternehmen. In der Welt der Softwareentwicklung sind […]
Gefährliche NuGet-Pakete bedrohen ASP.NET-Anwendungen
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr ASP.NET-Entwickler ist aufgetaucht, da vier bösartige NuGet-Pakete entdeckt wurden, die sensible Daten stehlen. Diese Pakete, die von einem Benutzer namens hamzazaheer veröffentlicht wurden, wurden ĂĽber 4.500 Mal heruntergeladen, bevor sie entfernt wurden. In der Welt der Softwareentwicklung sind Sicherheitsbedrohungen allgegenwärtig, und die jĂĽngste Entdeckung von vier bösartigen […]
Gefälschte NuGet-Pakete bedrohen Kryptowährungs-Wallets
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Kryptowährungs-Wallets wurde entdeckt: Ein bösartiges NuGet-Paket, das sich als beliebte .NET-Bibliothek tarnt, stiehlt sensible Daten. Die Sicherheitsforscher warnen vor der Gefahr solcher Angriffe, die unbemerkt bleiben können. In der Welt der Softwareentwicklung sind SicherheitslĂĽcken und Bedrohungen allgegenwärtig. JĂĽngst haben Sicherheitsforscher ein bösartiges NuGet-Paket entdeckt, das sich als […]
Verborgene Logikbomben in Malware-verseuchten NuGet-Paketen
LONDON (IT BOLTWISE) – Eine neue Bedrohung in der Software-Supply-Chain wurde entdeckt: Malware-verseuchte NuGet-Pakete, die Logikbomben enthalten, die Jahre nach der Installation aktiviert werden. Diese Pakete, die von einem Benutzer namens ‘shanhai666’ veröffentlicht wurden, zielen auf industrielle Steuerungssysteme ab und könnten erhebliche Schäden verursachen. In der Welt der Software-Sicherheit hat sich eine neue Bedrohung offenbart, […]
Gefälschte Nethereum-Pakete bedrohen Krypto-Sicherheit
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr die Sicherheit von Kryptowährungen ist aufgetaucht: Gefälschte NuGet-Pakete, die sich als Nethereum ausgeben, zielen darauf ab, Krypto-Wallet-SchlĂĽssel zu stehlen. Diese Pakete nutzen eine Homoglyph-Technik, um Entwickler zu täuschen und sensible Daten zu exfiltrieren. In der Welt der Kryptowährungen ist die Sicherheit von entscheidender Bedeutung, und dennoch gibt […]















#Sophos