Europäische Kommission von Cyberangriff betroffen: Sicherheitslücke in Open-Source-Tool
BRĂśSSEL / LONDON (IT BOLTWISE) – Ein schwerwiegender Cyberangriff hat die Europäische Kommission erschĂĽttert. Hacker nutzten eine SicherheitslĂĽcke in einem Open-Source-Tool, um auf die Cloud-Infrastruktur der Kommission zuzugreifen und sensible Daten zu stehlen. Der Vorfall wirft ein Schlaglicht auf die Anfälligkeit von Open-Source-Software in sicherheitskritischen Bereichen. Die Europäische Kommission wurde Opfer eines massiven Cyberangriffs, bei […]
EU-Datenleck: Angriff auf Sicherheits-Software erschĂĽttert Institutionen
BRĂśSSEL / LONDON (IT BOLTWISE) – Ein massiver Cyberangriff hat sensible Daten von ĂĽber 70 EU-Institutionen kompromittiert, darunter das Europäische Parlament und der Rat der EU. Die Angreifer nutzten eine Schwachstelle in der Lieferkette des Sicherheitstools Trivy aus, um Zugang zu erhalten und Daten zu stehlen. Der Vorfall wirft ernsthafte Fragen zur Cybersicherheit in der […]
TeamPCP kompromittiert LiteLLM: Supply-Chain-Angriff auf Python-Pakete
LONDON (IT BOLTWISE) – Ein neuer Supply-Chain-Angriff hat die Open-Source-Community erschĂĽttert. TeamPCP, eine bekannte Bedrohungsgruppe, hat das beliebte Python-Paket LiteLLM kompromittiert und zwei bösartige Versionen veröffentlicht. Diese enthalten gefährliche Backdoors und Werkzeuge zur lateralen Bewegung in Kubernetes-Umgebungen. Die Bedrohungsgruppe TeamPCP hat erneut zugeschlagen und das Python-Paket LiteLLM kompromittiert. Die Versionen 1.82.7 und 1.82.8 des Pakets […]
Trivy-SicherheitslĂĽcke: GitHub Actions erneut kompromittiert
LONDON (IT BOLTWISE) – Trivy, ein beliebter Open-Source-Sicherheits-Scanner, wurde erneut kompromittiert, um Malware zu verbreiten, die sensible CI/CD-Geheimnisse stiehlt. Diese Sicherheitsverletzung betrifft die GitHub Actions von Aqua Security und zeigt die anhaltenden Herausforderungen in der Sicherung von Software-Lieferketten. Trivy, ein weit verbreiteter Open-Source-Sicherheits-Scanner, der von Aqua Security gepflegt wird, ist zum zweiten Mal innerhalb eines […]





#Sophos