GitHub-TUI verbindet KI-Tools mit Terminal – EU AI Act und Orchid-Sicherheitsrisiken
LONDON (IT BOLTWISE) – GitHub erweitert seine CLI um eine tabbasierte Terminal-Benutzeroberfläche, die Issues, Pull Requests und Copilot-Reviews direkt in der Kommandozeile bĂĽndelt. Parallel treiben Agent-Funktionen ĂĽber MCP-Server, Skills und Plugins die Automatisierung in der KI-gestĂĽtzten Softwareentwicklung voran. Doch mit der neuen Leistungsfähigkeit steigen auch die Angriffsflächen: Die Orchid-Kampagne identifizierte ĂĽber 10.000 trojanisierte Repositories, die […]
Microsoft stoppt GitHub-Wurm „Miasma“ nach 105 Sekunden
LONDON (IT BOLTWISE) – Microsoft und GitHub haben nach der Erkennung eines Wurms in nur 105 Sekunden 73 Microsoft-verwaltete Repositories abgeschaltet. Betroffen waren unter anderem Projekte rund um Azure sowie Referenzmaterial und Code-Samples, in die der Schadcode ĂĽber manipulierte, kryptografisch verifizierte Pakete eingeschleust wurde. Laut Ermittlern zielte die Kampagne auf Entwickler ab, die moderne KI-Coding-Tools […]
Miasma-Wurm sperrt GitHub-Repos: Supply-Chain-Angriff trifft 73 Projekte
SEATTLE / LONDON (IT BOLTWISE) – Ein selbstreplizierender Supply-Chain-Wurm hat in mehreren Microsoft-GitHub-Organisationen insgesamt 73 Repositories getroffen und den Zugriff fĂĽr Nutzer per GitHub deaktivieren lassen. Besonders kritisch ist die erneute Kompromittierung eines PyPI-Pakets im Durable-Task-Umfeld, wodurch auch benachbarte Implementierungen und Monitor-Komponenten verschwanden. Die Kampagne zielt auf Entwickler ab, die betroffene Projekte in KI-Coding-Agents öffnen, […]
Miasma-Wurm deaktiviert 73 Microsoft-GitHub-Repos und zeigt Schwächen im Open-Source-Trust
LONDON (IT BOLTWISE) – Ein selbstreplizierender Miasma-Wurm hat in einer groĂź angelegten Software-Supply-Chain-Attacke 73 Microsoft-Repositories in mehreren GitHub-Organisationen stillgelegt. Betroffen sind unter anderem Projekte rund um Azure, Azure-Samples sowie Dokumentations- und Beispiel-Stacks, die in der Praxis häufig als Ausgangspunkt fĂĽr Entwickler-Workflows dienen. Laut Sicherheitsbeobachtern zeigt der Vorfall besonders deutlich, wie Angreifer Vertrauensannahmen im Open-Source-Ă–kosystem ausnutzen, […]
GitHub-Betrug ĂĽber kompromittierte Repositories: TeamPCP bietet Daten fĂĽr bis zu 95.000 US-Dollar an
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen Hackerangriff, bei dem mindestens 3.800 interne Repositories gestohlen wurden. Als Ursache nennt der Dienst einen Entwickler, der ein bösartiges VS-Code-Skript nutzte, zudem entfernte GitHub die betroffene Extension. Eine kriminelle Gruppe bietet die Daten im Untergrund zum Verkauf an, was die Vertrauensbasis der Software-Lieferkette erneut unter […]
TeamPCP-Angriff auf GitHub: Malicious VS Code Extension kompromittiert interne Repos
LONDON (IT BOLTWISE) – GitHub meldet eine Cyberattacke, bei der Angreifer nach einer Kompromittierung ĂĽber eine bösartige VS-Code-Erweiterung unbefugt auf interne Quellcode-Repositories zugriffen. Laut Plattform gibt es derzeit keinen Hinweis darauf, dass Kundendaten oder externe Enterprise-Assets betroffen waren. Parallel ordnen Analysten die Aktion in die schnell wachsende Cloud-fokussierte Kampagnenstrategie des als TeamPCP bekannten Kollektivs ein. […]
GitHub meldet 3.800 kompromittierte Repositories – TeamPCP will 50.000 US-Dollar
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen groĂźen Sicherheitsvorfall, bei dem laut aktuellen Angaben 3.800 Repositories betroffen sein sollen. Im Mittelpunkt steht offenbar ein Zugriff, der ĂĽber ein kompromittiertes Mitarbeiter-Device und das Installieren einer bösartigen VS-Code-Erweiterung ausgelöst wurde. Während GitHub betont, es gebe keine Hinweise auf Auswirkungen auĂźerhalb interner Repositories, behauptet das […]
GitHub bestätigt Diebstahl von 3.800 Repositories durch manipulierte VS-Code-Erweiterung
SAN FRANCISCO / NEW YORK / LONDON (IT BOLTWISE) – GitHub bestätigt einen Vorfall, bei dem Angreifer rund 3.800 interne Code-Repositories ĂĽber eine manipulierte Visual-Studio-Code-Erweiterung abgriffen. Parallel meldet Microsoft die Zerschlagung der „Fox Tempest“-Signing-as-a-Service-Infrastruktur, die Malware ĂĽber kurzlebige Verifikationszertifikate tarnte. Der Doppel-Schlag zeigt, wie stark moderne Angriffe inzwischen auf die Identitäts- und Lieferkettenebene von Entwicklerplattformen […]
Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories
LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]
TanStack-npm-Kette trifft Grafana: GitHub-Workflows kompromittiert
BERLIN / LONDON (IT BOLTWISE) – Grafana Labs meldet, dass die jĂĽngste SicherheitslĂĽcke in erster Linie auf sein GitHub-Umfeld beschränkt war, jedoch sensible interne Artefakte betraf. Laut dem Unternehmen begann der Vorfall ĂĽber einen TanStack-npm-Supply-Chain-Angriff, der ĂĽber eine fehlende Rotation eines Workflow-Tokens erst die tiefere Kompromittierung von Repositorys ermöglichte. Zusätzlich erhielt Grafana Berichten zufolge eine […]
Grafana Labs: Hacker stahlen GitLab-Zugang, Lösung bleibt offen
SAN FRANCISCO / LONDON (IT BOLTWISE) – Grafana Labs meldet einen erfolgreichen Cyberangriff ĂĽber einen gestohlenen Token, der Zugriff auf die GitLab-Umgebung erlaubte. Das Unternehmen verweigert eine Zahlung an die Erpresser und kĂĽndigt stattdessen SicherheitsmaĂźnahmen sowie die Token-Invalidierung an. Obwohl keine Kundendaten betroffen gewesen seien, gelangten die Angreifer an Quellcode-Repositories. Der Vorfall ordnet sich in […]
GitHub Store 1.7.0: Automatisierte Updates und verbesserte Sicherheit
LONDON (IT BOLTWISE) – Der GitHub Store hat mit der Version 1.7.0 bedeutende Neuerungen eingefĂĽhrt, die vor allem Power-User ansprechen. Automatische Updates im Hintergrund, eine verbesserte Sicherheitsarchitektur und die Möglichkeit, Apps direkt mit ihren GitHub-Repositories zu verknĂĽpfen, stehen im Mittelpunkt. Diese Funktionen bieten eine Alternative zu traditionellen App-Stores und erweitern die Möglichkeiten fĂĽr Entwickler und […]
GlassWorm-Angriff: Malware-Infektion in Python-Repositories durch gestohlene GitHub-Tokens
LONDON (IT BOLTWISE) – Eine neue Welle von Cyberangriffen nutzt gestohlene GitHub-Tokens, um Malware in Python-Repositories einzuschleusen. Diese Angriffe, bekannt als ForceMemo, zielen auf Entwickler ab, indem sie schädlichen Code in wichtige Dateien wie setup.py und main.py einfĂĽgen. Die Bedrohung betrifft eine Vielzahl von Projekten, darunter Django-Anwendungen und ML-Forschungscodes. Die jĂĽngste Cyberbedrohung, bekannt als GlassWorm, […]
Sicherheitsrisiken durch Git-Repositories: Ein unterschätztes Problem
LONDON (IT BOLTWISE) – In der Welt der Cybersicherheit dominieren Phishing und Ransomware oft die Schlagzeilen. Doch ein weiteres, oft ĂĽbersehenes Risiko bedroht Unternehmen weltweit: ungeschĂĽtzte Git-Repositories, die sensible Daten preisgeben. Git-Repositories sind das RĂĽckgrat der modernen Softwareentwicklung und beherbergen Millionen von Projekten weltweit. Doch inmitten des hektischen Alltags der Code-Entwicklung können Entwickler versehentlich API-SchlĂĽssel, […]
GitHub als Malware-Verteilungsplattform: Neue Bedrohungen fĂĽr Entwickler
LONDON (IT BOLTWISE) – In der digitalen Welt, in der Entwickler und Gamer gleichermaĂźen auf Open-Source-Plattformen wie GitHub angewiesen sind, um ihre Projekte zu verwalten und zu teilen, hat sich eine neue Bedrohung herauskristallisiert. Cybersecurity-Experten haben eine Kampagne aufgedeckt, bei der ĂĽber 67 GitHub-Repositories mit trojanisierten Inhalten veröffentlicht wurden, die sich als harmlose Python-basierte Hacking-Tools […]
GitHub-SicherheitslĂĽcke: Angriff auf Coinbase deckt Schwachstellen in 218 Repositories auf
MĂśNCHEN (IT BOLTWISE) – Eine kĂĽrzlich aufgedeckte SicherheitslĂĽcke bei GitHub hat die Verwundbarkeit von Open-Source-Projekten erneut ins Rampenlicht gerĂĽckt. Der Angriff, der ursprĂĽnglich auf ein Projekt von Coinbase abzielte, hat sich zu einem umfassenderen Problem entwickelt, das die Sicherheit von 218 Repositories gefährdet hat. Die jĂĽngste SicherheitslĂĽcke bei GitHub, die durch einen Angriff auf die […]
GitVenom: Gefälschte GitHub-Repositories verbreiten Malware
MĂśNCHEN (IT BOLTWISE) – Die zunehmende Verbreitung von Open-Source-Code in der Softwareentwicklung hat nicht nur Vorteile, sondern birgt auch Risiken. Eine neue Bedrohung namens GitVenom zeigt, wie Cyberkriminelle gefälschte GitHub-Repositories nutzen, um Malware zu verbreiten. Die Bedeutung von Open-Source-Code in der modernen Softwareentwicklung kann nicht hoch genug eingeschätzt werden. Entwickler weltweit profitieren von der VerfĂĽgbarkeit […]


















#Sophos