ai-miasma-github-repos-security

Microsoft holt einige GitHub-Repos nach Prüfung zurück – andere bleiben wegen „Miasma“ offline

REDMOND / LONDON (IT BOLTWISE) – Microsoft bringt nach einer Sicherheitsuntersuchung einen Teil der betroffenen GitHub-Repositorys wieder online, hält jedoch andere vorerst offline. Hintergrund ist ein Supply-Chain-Vorfall, bei dem offenbar mehrere Open-Source-Projekte genutzt wurden, um einen Info-Stealer in fremden Code einzuschleusen. Die Angreifer setzen dabei auf Mechanismen, die erst beim Import oder beim Ă–ffnen in […]

ai-hades-pypi-bun-setup-pth

Hades-Angriff auf PyPI: Bun-Credential-Stealer via *-setup.pth

LONDON (IT BOLTWISE) – Neue PyPI-Wellen unter dem Namen „Hades“ schleusen 37 bösartige Wheel-Artefakte in 19 Pakete ein und starten beim Python-Interpreter automatisch einen Bun-basierten Credential-Stealer. Der Angriff zielt nicht nur auf lokale Secrets, sondern auch auf CI/CD-Token, GitHub-Abläufe und die Nutzung von exfiltrationsnahen Propagationspfaden. Besonders kritisch: Ein „*-setup.pth“-Mechanismus erzeugt eine AusfĂĽhrungskante nach der Installation, […]

ai-claude-code-github-actions-mcp-secrets

Schwachstelle in Claude Code GitHub Actions: Repository-Zugriff über MCP-Server möglich

BERLIN / LONDON (IT BOLTWISE) – Eine kritische Supply-Chain-Schwachstelle in der GitHub-Actions-Integration von Anthropic’s Claude Code ermöglicht es Angreifern, ĂĽber ein einzelnes Issue, einen Pull Request oder sogar nur ĂĽber einen Kommentar Repositorys zu kompromittieren. Laut Sicherheitsforschung kann dabei ein MCP-Server mit von Angreifern definierter Konfiguration gestartet und im Runner-Kontext beliebiger Code ausgefĂĽhrt werden. Dadurch […]

ai-npm-supply-chain-ironworm-miasma

IronWorm und Miasma-Variante: npm-Chain-Errors treffen Dev- und CI-Sicherheit

BERLIN / LONDON (IT BOLTWISE) – In der npm-Ă–kosystemlandschaft sind erneut umfangreiche Supply-Chain-Angriffe aufgetaucht: IronWorm kombiniert Secret-Stealing mit einem selbstverteilenden Mechanismus ĂĽber trojanisierte Pakete, während eine Miasma-Variante Bindings ĂĽber npm-Install-Hooks nutzt und dabei auch CI/CD-Abläufe kompromittiert. Besonders kritisch ist, dass Backdoors in Repositories so abgelegt werden, dass sie beim Ă–ffnen von Projekten in KI-gestĂĽtzten IDEs […]

ai-miasma-npm-supply-chain-attack

Miasma-Angriff: Gefälschte npm-Pakete bei Red Hat stehlen Credentials und verbreiten sich

LONDON (IT BOLTWISE) – Eine neue Supply-Chain-Kampagne namens Miasma hat offenbar npm-Pakete kompromittiert, um Installationsskripte als Trojaner zu missbrauchen. Laut Sicherheitsanalysen sammelt die Malware kurz nach dem npm-Installationsprozess GitHub-Aktions-Secrets, Token und Cloud-Zugänge, exfiltriert die Daten verschlĂĽsselt und kann sie ĂĽber GitHub-Commits in CI/CD-Pipelines weiter pushen. Besonders kritisch: Hinweise deuten darauf, dass ein kompromittierter GitHub-Account als […]

ai-agentzero-autonomer-angriff

KI-Agent „AgentZero“: Autonomer Angriff in weniger als einer Stunde

SINGAPUR / LONDON (IT BOLTWISE) – Während Sicherheitsteams bisher vor allem auf menschliche Analyse und Patch-Zyklen setzten, zeigt der dokumentierte KI-Agent „AgentZero“, wie schnell ein realer Angriff ablaufen kann. Der autonome Ablauf nutzte eine Notebook-Schwachstelle, ĂĽbernahm Credentials und gewann ĂĽber Cloud- und SSH-Stationen Zugriff auf interne Bereiche. Besonders kritisch: Die Kampagne lief laut Bericht innerhalb […]

ai-marimo-cve-llm-postexploitation-aws-ssh

LLM-Agent treibt Post-Exploitation nach Marimo-CVE aus

LONDON (IT BOLTWISE) – Sicherheitsforscher berichten von einer neuen Post-Exploitation-Variante: Nach der Ausnutzung einer Marimo-Schwachstelle greifen Angreifer mit einem LLM-Agenten in die Zielumgebung ein, stehlen AWS-Zugangsdaten und holen anschlieĂźend einen SSH-Private-Key aus AWS Secrets Manager. Damit steuern sie Sessions ĂĽber einen SSH-Bastion-Host und exfiltrieren binnen Minuten den Inhalt einer internen PostgreSQL-Datenbank. Entscheidend ist die „Adaptive“-Komponente: […]

ai-nuget-sicoob-pfx-exfiltration

Maliziöses NuGet-SDK stiehlt Sicoob-Zertifikate und ergänzt Angriffe auf npm-Supply-Chain

BRASILIEN / LONDON (IT BOLTWISE) – Eine gefälschte NuGet-Bibliothek tarnt sich als Sicoob-Entwicklungs-SDK und soll PFX-Zertifikate sowie Boleto-Transaktionsdaten exfiltrieren. Damit lieĂźen sich Kunden-Integrationen missbrauchen, um Authentifizierungen zu imitieren und Zahlungsabwicklung zu verfälschen. Parallel zeigen neue npm-Funde, dass Angreifer inzwischen stärker „verpackte Plausibilität“ statt simpler Tippfehler einsetzen, um Entwickler beim Installieren in kompromittierende Pfade zu lenken. […]

ai-nuget-supplychain-sicoob-pfx-credentials

BetrĂĽgerischer NuGet-Zugang stiehlt Sicoob- Zertifikate und Pix-Integrationen

BRASILIEN / LONDON (IT BOLTWISE) – Sicherheitsforscher haben eine bösartige NuGet-Komponente entdeckt, die als Sicoob-„SDK“ getarnt ist und PFX-Zertifikate sowie Client-IDs exfiltriert. Wer das Paket einbindet, ĂĽberträgt beim Instanziieren von Objekten automatisch sensible Authentifizierungsdaten an einen fremden Endpoint. Zusätzlich zielt die Schadsoftware auf Boleto-API-Antworten und kann damit Transaktions- und Zahlungsdetails gefährden. Die Supply-Chain-Angriffe setzen sich […]

ai-megalodon-github-actions-ci-cd-secrets

Megalodon-Angriff kompromittiert 5.500+ GitHub-Repositories ĂĽber CI/CD und Actions

SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein groĂź angelegter Software-Supply-Chain-Angriff namens „Megalodon“ hat mehr als 5.500 GitHub-Repositories kompromittiert. Angreifer missbrauchten automatisierte GitHub-Actions-Workflows, um in kurzer Zeit tausende schädliche Commits einzuschleusen. Besonders kritisch: Die Malware zielte auf CI/CD-Geheimnisse, Cloud-Zugriffsdaten und API-Tokens. Die Fallstudie zeigt, warum Plattformschutz durch Token-Policies allein nicht reicht, wenn kompromittierte Repos weiterhin […]

ai-shub-reaper-macos-crypto-wallet-backdoor

SHub Reaper: Neuer macOS-Trojaner stiehlt Krypto-Wallets und legt HintertĂĽren an

LONDON (IT BOLTWISE) – Mehrere neue Schadsoftware-Kampagnen zeigen, wie schnell sich Angriffe gegen macOS und die Entwickler-Toolchain professionalisieren. Im Mittelpunkt steht SHub Reaper: Der Trojaner täuscht Nutzer mit vermeintlich legitimen Updates, stiehlt aus 23 Krypto-Wallets und etabliert zugleich dauerhafte HintertĂĽren. Parallel offenbaren weitere Kampagnen Schwachstellen in npm, PyPI und Crates sowie automatisierte Takeovers groĂźer Repos […]

ai-megalodon-ci-pipeline

Megalodon-Angriff: Warum CI/CD-Pipelines fĂĽr Startups jetzt Produktionswert sind

LONDON (IT BOLTWISE) – SafeDep-Research zeigt, wie der Megalodon-Angriff nicht fertige Software, sondern die Workflows im CI/CD-Build-Prozess kompromittiert. In sechs Stunden sollen 5.718 schädliche Commits in 5.561 Repositories gelangen und dabei wie normale Wartung wirkten. Besonders kritisch ist der Missbrauch von GitHub-Actions-Triggern wie pull_request_target, weil er privilegierten Zugriff auf Secrets ermöglichen kann. FĂĽr Startups verschiebt […]

ai-laravel-lang-supplychain-backdoor

Supply-Chain-Angriff in Laravel-Lang: 233 Backdoor-Versionen kompromittiert

LONDON (IT BOLTWISE) – Eine Supply-Chain-Attacke hat im Laravel-Lang-Ă–kosystem offenbar 233 Paketversionen mit Backdoors versehen, verteilt ĂĽber mehr als 700 GitHub-Repositories. Angreifer nutzten dabei GitHub-Tags in Kombination mit Composer, um Malware beim Laden lokalisierter Pakete automatisch auszufĂĽhren. Betroffen sind vor allem Entwicklerumgebungen, in denen Container, CI/CD-Workflows und geclusterte Secrets eine schnelle Ausbreitung ermöglichen. FĂĽr Teams […]

ai-laravel-lang-composer-credential-stealer

Angriff auf Laravel-Lang-PHP-Packages: Credential Stealer ĂĽber kompromittierte Composer-Tags

BERLIN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer neuen Supply-Chain-Kampagne, die mehrere PHP-Packages aus dem Laravel-Lang-Umfeld als Einstieg nutzt. Angreifer sollen tausende neu veröffentlichte Paket-Tags manipuliert haben, sodass schädlicher Code bei jeder Anfrage automatisch ausgefĂĽhrt wird. Der Stealer sammelt umfangreiche Identitäts- und Zugangsdaten aus Cloud-, CI/CD- und Entwicklerumgebungen und exfiltriert sie an einen […]

ai-megalodon-github-ci-cd

Megalodon-Angriff: Maliziöse GitHub-Actions kompromittiert Tausende Repositories

BERLIN / LONDON (IT BOLTWISE) – Eine groĂź angelegte automatisierte Kampagne namens Megalodon hat in einem Sechs-Stunden-Fenster tausende GitHub-Repositories mit bösartigen CI/CD-Workflows infiziert. Laut Forschern gelang es dem Angriff, in den Pipelines sensible Daten wie Cloud-Credentials, SSH-Keys und OIDC-Token zu exfiltrieren. Besonders kritisch: Nach dem Merge läuft die Schadsoftware im Kontext des CI-Systems und kann […]

ai-github-teamcp-hack-vscode-extension

TeamPCP hackt GitHub über kompromittierte VS-Code-Extension – Kundendaten bleiben unberührt

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen gezielten Sicherheitsvorfall: Angreifer konnten ĂĽber eine bösartige VS-Code-Erweiterung auf interne Code-Repositories zugreifen. Laut Plattform soll es bei internen Artefakten geblieben sein; Kundendaten seien nicht betroffen. TeamPCP, eine spezialisierte Gruppe fĂĽr Supply-Chain-Angriffe, nutzt dabei den Diebstahl von Quellcode als Druckmittel und droht mit Leaks. GitHub hat […]

ai-github-vscode-nx-console-breach

GitHub-Bresche durch vergiftete Nx Console VS-Code-Erweiterung

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt, dass eine Kompromittierung interner Repositories auf ein vergiftetes Nx-Console-Update fĂĽr Visual Studio Code zurĂĽckgeht. Laut Unternehmen wurde die Erweiterung nrwl.angular-console nach dem Einbruch in das System eines Entwicklers des Nx-Teams manipuliert. Der Angreifer konnte in kurzer Zeit tausende Repositories ausfiltern und dabei offenbar Credentials aus verschiedenen […]

ai-github-vscode-poisoned-extension

GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos

LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]

ai-github-vscode-extension-breach-3800-repos

Malware in VS-Code-Extension kompromittiert 3.800 GitHub-Repositories

LONDON (IT BOLTWISE) – Eine kompromittierte Visual-Studio-Code-Erweiterung soll Angreifer in den GitHub-Betrieb eingeschleust haben. GitHub bestätigt die Auswirkung auf rund 3.800 Repositories und betont, man prĂĽfe Logs und lasse Secrets rotieren, um Folgeaktionen zu verhindern. Die Meldung unterstreicht einmal mehr, wie stark der Software-Lieferketten-Vektor und die Tooling-Ebene inzwischen fĂĽr Angriffe genutzt werden. GitHub steht erneut […]

github-teamcpb-internen-repos-leak-supply-chain-wurm

GitHub prĂĽft mutmaĂźlichen Leak von internen Repos durch TeamPCP und warnt vor Supply-Chain-Wurm

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub untersucht einen mutmaĂźlichen unautorisierten Zugriff auf interne Repositories, nachdem der Threat Actor TeamPCP Quellcode und interne Strukturen zum Verkauf angeboten haben soll. Parallel wächst eine selbstverbreitende Malware-Kampagne weiter, die ĂĽber kompromittierte Python-Pakete in automatisierten Build- und Deployment-Prozessen FuĂź fasst. Besonders kritisch: der Code läuft ohne sichtbare Spuren […]

beyondtrust-pam-leadership-compass-2026-overall-leader

BeyondTrust erhält sechsten PAM-„Overall Leader“ Platz im KuppingerCole Compass

ATLANTA / LONDON (IT BOLTWISE) – BeyondTrust wird im PAM-Leadership-Compass 2026 zum sechsten Mal in Folge als „Overall Leader“ bewertet. Im Bericht rĂĽcken vor allem die integrierte Plattformlogik, JIT- und temporärer Zugriff sowie eine erweiterte Governance fĂĽr KI-Agenten und nicht-menschliche Identitäten in den Fokus. FĂĽr Unternehmen bedeutet das: weniger Bruchstellen zwischen Identität, Berechtigungen, SitzungsĂĽberwachung und […]

github-actions-tags-umgelenkt-imposter-commit

GitHub Actions: Manipulierte Tags entziehen CI/CD-Kredite

BERLIN / LONDON (IT BOLTWISE) – In einem weiteren Angriff auf die Software-Lieferkette haben Angreifer GitHub Actions-Workflow-Tags umgelenkt, sodass bei jedem Lauf des Workflows bösartiger Code ausgefĂĽhrt wird. Betroffen sind Repository-Tags, die scheinbar auf legitime Commits zeigen, tatsächlich aber auf „imposter commits“ verweisen. Der Schadcode lädt ein JavaScript-Laufzeitsystem nach, liest anschlieĂźend Geheimnisse aus dem CI/CD-Runner-Prozess […]

developer-workstations-als-software-supply-chain

Developer Workstations als Teil der Software-Supply-Chain

LONDON (IT BOLTWISE) – In vielen Supply-Chain-Angriffen geht es längst nicht mehr nur um manipulierte Pakete oder Images, sondern um den Zugriff auf die Geheimnisse, die solche Systeme ĂĽberhaupt steuerbar machen. In kurzer Zeit trafen Kampagnen npm, PyPI und Docker Hub und zielten dabei auf Tokens, Cloud-Credentials und SSH-SchlĂĽssel aus Entwickler-Umgebungen und CI/CD-Pipelines. Der entscheidende […]

entwickler-workstations-als-supply-chain-boundary

Entwickler-Workstations als Teil der Software-Supply-Chain

BERLIN / LONDON (IT BOLTWISE) – Angreifer greifen im Software-Supply-Chain-Kontext zunehmend nicht nur auf Code, sondern auf Zugänge zu: Tokens, Cloud-Credentials, SSH-SchlĂĽssel und Pipeline-Privilegien. In kurzen Kampagnen-Fenstern werden Geheimnisse aus Entwicklerumgebungen und CI/CD-Kontexten abgegriffen, bevor klassische Scans greifen. FĂĽr Security-Teams verschiebt sich damit der Fokus von reinen Repository- und Artifact-Kontrollen hin zu Workstations, Identitäten und […]

978 Leser gerade online auf IT BOLTWISE


KI-Jobs