ai-github-tui-copilot-orchid-compliance

GitHub-TUI verbindet KI-Tools mit Terminal – EU AI Act und Orchid-Sicherheitsrisiken

LONDON (IT BOLTWISE) – GitHub erweitert seine CLI um eine tabbasierte Terminal-Benutzeroberfläche, die Issues, Pull Requests und Copilot-Reviews direkt in der Kommandozeile bĂĽndelt. Parallel treiben Agent-Funktionen ĂĽber MCP-Server, Skills und Plugins die Automatisierung in der KI-gestĂĽtzten Softwareentwicklung voran. Doch mit der neuen Leistungsfähigkeit steigen auch die Angriffsflächen: Die Orchid-Kampagne identifizierte ĂĽber 10.000 trojanisierte Repositories, die […]

ai-microsoft-github-wurm-miasma-105-sekunden

Microsoft stoppt GitHub-Wurm „Miasma“ nach 105 Sekunden

LONDON (IT BOLTWISE) – Microsoft und GitHub haben nach der Erkennung eines Wurms in nur 105 Sekunden 73 Microsoft-verwaltete Repositories abgeschaltet. Betroffen waren unter anderem Projekte rund um Azure sowie Referenzmaterial und Code-Samples, in die der Schadcode ĂĽber manipulierte, kryptografisch verifizierte Pakete eingeschleust wurde. Laut Ermittlern zielte die Kampagne auf Entwickler ab, die moderne KI-Coding-Tools […]

ai-miasma-worm-github-repos

Miasma-Wurm sperrt GitHub-Repos: Supply-Chain-Angriff trifft 73 Projekte

SEATTLE / LONDON (IT BOLTWISE) – Ein selbstreplizierender Supply-Chain-Wurm hat in mehreren Microsoft-GitHub-Organisationen insgesamt 73 Repositories getroffen und den Zugriff fĂĽr Nutzer per GitHub deaktivieren lassen. Besonders kritisch ist die erneute Kompromittierung eines PyPI-Pakets im Durable-Task-Umfeld, wodurch auch benachbarte Implementierungen und Monitor-Komponenten verschwanden. Die Kampagne zielt auf Entwickler ab, die betroffene Projekte in KI-Coding-Agents öffnen, […]

ai-miasma-github-repositories

Miasma-Wurm deaktiviert 73 Microsoft-GitHub-Repos und zeigt Schwächen im Open-Source-Trust

LONDON (IT BOLTWISE) – Ein selbstreplizierender Miasma-Wurm hat in einer groĂź angelegten Software-Supply-Chain-Attacke 73 Microsoft-Repositories in mehreren GitHub-Organisationen stillgelegt. Betroffen sind unter anderem Projekte rund um Azure, Azure-Samples sowie Dokumentations- und Beispiel-Stacks, die in der Praxis häufig als Ausgangspunkt fĂĽr Entwickler-Workflows dienen. Laut Sicherheitsbeobachtern zeigt der Vorfall besonders deutlich, wie Angreifer Vertrauensannahmen im Open-Source-Ă–kosystem ausnutzen, […]

ai-github-vscode-repository-breach-teampcp

GitHub-Betrug ĂĽber kompromittierte Repositories: TeamPCP bietet Daten fĂĽr bis zu 95.000 US-Dollar an

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen Hackerangriff, bei dem mindestens 3.800 interne Repositories gestohlen wurden. Als Ursache nennt der Dienst einen Entwickler, der ein bösartiges VS-Code-Skript nutzte, zudem entfernte GitHub die betroffene Extension. Eine kriminelle Gruppe bietet die Daten im Untergrund zum Verkauf an, was die Vertrauensbasis der Software-Lieferkette erneut unter […]

ai-teampcp-github-vs-code-extension-internal-repos

TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos

LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung ĂĽber eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]

ai-github-teamPCP-breach-repositories-lock-alert

GitHub meldet 3.800 kompromittierte Repositories – TeamPCP will 50.000 US-Dollar

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen groĂźen Sicherheitsvorfall, bei dem laut aktuellen Angaben 3.800 Repositories betroffen sein sollen. Im Mittelpunkt steht offenbar ein Zugriff, der ĂĽber ein kompromittiertes Mitarbeiter-Device und das Installieren einer bösartigen VS-Code-Erweiterung ausgelöst wurde. Während GitHub betont, es gebe keine Hinweise auf Auswirkungen auĂźerhalb interner Repositories, behauptet das […]

ai-github-repo-theft-vscode-extension

GitHub bestätigt Diebstahl von 3.800 Repositories durch manipulierte VS-Code-Erweiterung

SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – GitHub bestätigt einen Vorfall, bei dem Angreifer rund 3.800 interne Code-Repositories ĂĽber eine manipulierte Visual-Studio-Code-Erweiterung abgriffen. Parallel meldet Microsoft die Zerschlagung der „Fox Tempest“-Signing-as-a-Service-Infrastruktur, die Malware ĂĽber kurzlebige Verifikationszertifikate tarnte. Der Doppel-Schlag zeigt, wie stark moderne Angriffe inzwischen auf die Identitäts- und Lieferkettenebene von Entwicklerplattformen […]

ai-github-vscode-extension-breach-3800-repos

Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories

LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]

tanstack-npm-supply-chain-trifft-grafana-github

TanStack-npm-Kette trifft Grafana: GitHub-Workflows kompromittiert

BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass die jĂĽngste SicherheitslĂĽcke in erster Linie auf sein GitHub-Umfeld beschränkt war, jedoch sensible interne Artefakte betraf. Laut dem Unternehmen begann der Vorfall ĂĽber einen TanStack-npm-Supply-Chain-Angriff, der ĂĽber eine fehlende Rotation eines Workflow-Tokens erst die tiefere Kompromittierung von Repositorys ermöglichte. Zusätzlich erhielt Grafana Berichten zufolge eine […]

grafana-labs-hack-gitlab-token-loesegeld-verweigert

Grafana Labs: Hacker stahlen GitLab-Zugang, Lösung bleibt offen

SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet einen erfolgreichen Cyberangriff ĂĽber einen gestohlenen Token, der Zugriff auf die GitLab-Umgebung erlaubte. Das Unternehmen verweigert eine Zahlung an die Erpresser und kĂĽndigt stattdessen SicherheitsmaĂźnahmen sowie die Token-Invalidierung an. Obwohl keine Kundendaten betroffen gewesen seien, gelangten die Angreifer an Quellcode-Repositories. Der Vorfall ordnet sich in […]

ai-github-store-1-7-0

GitHub Store 1.7.0: Automatisierte Updates und verbesserte Sicherheit

LONDON (IT BOLTWISE) – Der GitHub Store hat mit der Version 1.7.0 bedeutende Neuerungen eingefĂĽhrt, die vor allem Power-User ansprechen. Automatische Updates im Hintergrund, eine verbesserte Sicherheitsarchitektur und die Möglichkeit, Apps direkt mit ihren GitHub-Repositories zu verknĂĽpfen, stehen im Mittelpunkt. Diese Funktionen bieten eine Alternative zu traditionellen App-Stores und erweitern die Möglichkeiten fĂĽr Entwickler und […]

ai-glassworm-attack

GlassWorm-Angriff: Malware-Infektion in Python-Repositories durch gestohlene GitHub-Tokens

LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen nutzt gestohlene GitHub-Tokens, um Malware in Python-Repositories einzuschleusen. Diese Angriffe, bekannt als ForceMemo, zielen auf Entwickler ab, indem sie schädlichen Code in wichtige Dateien wie setup.py und main.py einfĂĽgen. Die Bedrohung betrifft eine Vielzahl von Projekten, darunter Django-Anwendungen und ML-Forschungscodes. Die jĂĽngste Cyberbedrohung, bekannt als GlassWorm, […]

ai-git-repositories-sicherheitsrisiken

Sicherheitsrisiken durch Git-Repositories: Ein unterschätztes Problem

LONDON (IT BOLTWISE) – In der Welt der Cybersicherheit dominieren Phishing und Ransomware oft die Schlagzeilen. Doch ein weiteres, oft ĂĽbersehenes Risiko bedroht Unternehmen weltweit: ungeschĂĽtzte Git-Repositories, die sensible Daten preisgeben. Git-Repositories sind das RĂĽckgrat der modernen Softwareentwicklung und beherbergen Millionen von Projekten weltweit. Doch inmitten des hektischen Alltags der Code-Entwicklung können Entwickler versehentlich API-SchlĂĽssel, […]

ai-github-malware-trojanized-repositories

GitHub als Malware-Verteilungsplattform: Neue Bedrohungen fĂĽr Entwickler

LONDON (IT BOLTWISE) – In der digitalen Welt, in der Entwickler und Gamer gleichermaĂźen auf Open-Source-Plattformen wie GitHub angewiesen sind, um ihre Projekte zu verwalten und zu teilen, hat sich eine neue Bedrohung herauskristallisiert. Cybersecurity-Experten haben eine Kampagne aufgedeckt, bei der ĂĽber 67 GitHub-Repositories mit trojanisierten Inhalten veröffentlicht wurden, die sich als harmlose Python-basierte Hacking-Tools […]

ai-github-security-breach

GitHub-SicherheitslĂĽcke: Angriff auf Coinbase deckt Schwachstellen in 218 Repositories auf

MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich aufgedeckte SicherheitslĂĽcke bei GitHub hat die Verwundbarkeit von Open-Source-Projekten erneut ins Rampenlicht gerĂĽckt. Der Angriff, der ursprĂĽnglich auf ein Projekt von Coinbase abzielte, hat sich zu einem umfassenderen Problem entwickelt, das die Sicherheit von 218 Repositories gefährdet hat. Die jĂĽngste SicherheitslĂĽcke bei GitHub, die durch einen Angriff auf die […]

ai-malware-github-repositories

GitVenom: Gefälschte GitHub-Repositories verbreiten Malware

MĂśNCHEN (IT BOLTWISE) – Die zunehmende Verbreitung von Open-Source-Code in der Softwareentwicklung hat nicht nur Vorteile, sondern birgt auch Risiken. Eine neue Bedrohung namens GitVenom zeigt, wie Cyberkriminelle gefälschte GitHub-Repositories nutzen, um Malware zu verbreiten. Die Bedeutung von Open-Source-Code in der modernen Softwareentwicklung kann nicht hoch genug eingeschätzt werden. Entwickler weltweit profitieren von der VerfĂĽgbarkeit […]

724 Leser gerade online auf IT BOLTWISE


KI-Jobs