ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection
LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reichen die Beispiele. Besonders brisant ist auch die neue GhostCommit-Technik, bei der eine PNG-Datei im Pull Request versteckte Kommandos fĂĽr […]
PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos
LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]
WSL Containers im Preview-Modus: Microsoft startet Docker-Alternative fĂĽr Windows
REDMOND / LONDON (IT BOLTWISE) – Microsoft hat die öffentliche Vorschau von WSL Containers gestartet und damit eine native Docker-Alternative fĂĽr Windows weiter geöffnet. Mit wslc.exe und einer dedizierten SDK-Integration können Teams Linux-Container direkt in ihrer WSL-Umgebung bauen und ausfĂĽhren. Besonders relevant ist der Enterprise-Zugriff ĂĽber Intune sowie die geplante SicherheitsĂĽberwachung durch Defender for Endpoint. […]
UNK_DeadDrop: Nordkorea nutzt VS‑Code-Projekte als Malware-Startkette
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne UNK_DeadDrop, bei der Angreifer Entwickler-Workflows gezielt missbrauchen. Statt klassischer Downloads starten kompromittierte Projekte beim Ă–ffnen im Editor ĂĽber eine „runOn: folderOpen“-Logik automatisch Schadcode. Betroffen sind laut Berichten fast 100 Organisationen, mit Fokus auf U.S.-Ziele und Finanz- sowie Kryptosektoren. Der Ansatz deutet auf eine systematische Skalierung der […]
Microsoft bringt Surface RTX Spark Dev Box: lokale KI auf Blackwell-CPU/GPU
REDMOND / LONDON (IT BOLTWISE) – Microsoft zeigt mit der Surface RTX Spark Dev Box einen kompakten Desktop-PC fĂĽr lokale KI-Entwicklung, ausgestattet mit NVIDIAs Spark-Superchip aus Blackwell-GPU und Grace-CPU. Laut Hersteller soll das System bis zu einen Petaflop KI-Rechenleistung erreichen und damit größere Modelle sowie lange Kontextfenster direkt auf der Workstation nutzbar machen. Die Dev […]
VS-Code-„One-Click“-Angriff: So können Angreifer GitHub-OAuth-Tokens abgreifen
LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine „One-Click“-Kette ĂĽber Visual Studio Code, mit der Angreifer GitHub-OAuth-Tokens auslesen können. Betroffen ist ein Zusammenspiel aus dem VS-Code-Erlebnis im Browser (GitHub.dev) und Mechanismen zur Kommunikation zwischen dem Editor-Hauptfenster und Webviews. Der gestohlene Token kann Lese- und Schreibzugriffe bis hin zu privaten Repositories ermöglichen, sofern der Nutzer diese Rechte […]
One-Click-Token-Diebstahl in VS Code: GitHub-OAuth wird in GitHub.dev ausgelesen
LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine One-Click-Angriffsoberfläche in Microsoft Visual Studio Code: Ăśber eine scheinbar harmlose Erweiterung lässt sich ein GitHub-OAuth-Token abgreifen und zum Zugriff auf private Repositories missbrauchen. Der Hebel sitzt nicht im klassischen Desktop-Workflow, sondern im Zusammenspiel aus VS-Code-Erweiterungen, untrusted Webviews und dem github.com-zu-github.dev-Token-Ăśbergang. Besonders kritisch ist, dass der Token offenbar nicht […]
Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze
LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]
GitHub-Betrug ĂĽber kompromittierte Repositories: TeamPCP bietet Daten fĂĽr bis zu 95.000 US-Dollar an
SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen Hackerangriff, bei dem mindestens 3.800 interne Repositories gestohlen wurden. Als Ursache nennt der Dienst einen Entwickler, der ein bösartiges VS-Code-Skript nutzte, zudem entfernte GitHub die betroffene Extension. Eine kriminelle Gruppe bietet die Daten im Untergrund zum Verkauf an, was die Vertrauensbasis der Software-Lieferkette erneut unter […]
Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container
LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschlieĂźend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]
GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos
LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]
Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]
Gefälschte VS Code-Erweiterungen verbreiten GlassWorm v2 Malware
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Entwickler hat sich in Form von gefälschten VS Code-Erweiterungen manifestiert. Diese Erweiterungen, die auf dem Open VSX-Repository entdeckt wurden, sind Teil einer umfassenden Kampagne zur Informationsbeschaffung, die als GlassWorm bekannt ist. Die Malware zielt darauf ab, sensible Daten zu stehlen und schädliche Software auf den Systemen der […]
Sicherheitsrisiko durch manipulierte Docker-Images und VS Code-Erweiterungen
LONDON (IT BOLTWISE) – Sicherheitsforscher haben kĂĽrzlich vor bösartigen Docker-Images gewarnt, die in das offizielle Checkmarx/KICS-Repository hochgeladen wurden. Diese manipulierten Images enthalten Malware, die sensible Daten exfiltrieren kann, was ein erhebliches Risiko fĂĽr Unternehmen darstellt, die diese Tools zur ĂśberprĂĽfung ihrer Infrastruktur verwenden. In der jĂĽngsten Entwicklung der Cybersicherheitslandschaft haben Forscher auf eine alarmierende Bedrohung […]
SicherheitslĂĽcken in beliebten VS Code-Erweiterungen entdeckt
LONDON (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in vier weit verbreiteten Erweiterungen fĂĽr Microsoft Visual Studio Code entdeckt. Diese könnten es Angreifern ermöglichen, lokale Dateien zu stehlen und Code aus der Ferne auszufĂĽhren. Die betroffenen Erweiterungen wurden insgesamt ĂĽber 125 Millionen Mal installiert. In der Welt der Softwareentwicklung sind Erweiterungen fĂĽr Entwicklungsumgebungen wie Visual […]
Gefährliche KI-Erweiterungen in VS Code: Entwicklerdaten in Gefahr
LONDON (IT BOLTWISE) – Zwei bösartige Erweiterungen fĂĽr Microsoft Visual Studio Code, die als KI-gestĂĽtzte Codierungsassistenten beworben werden, wurden entdeckt. Diese Erweiterungen, die bereits 1,5 Millionen Mal installiert wurden, stehlen heimlich Quellcode von Entwicklern und senden ihn an Server in China. In der Welt der Softwareentwicklung sind Erweiterungen fĂĽr Visual Studio Code (VS Code) ein […]
VS Code Forks: Sicherheitsrisiken durch fehlende Erweiterungen
LONDON (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken ein ständiges Risiko. JĂĽngste Berichte zeigen, dass beliebte VS Code Forks wie Cursor und Google Antigravity Erweiterungen empfehlen, die im Open VSX-Register nicht existieren. Diese LĂĽcke könnte von Angreifern genutzt werden, um bösartige Pakete zu veröffentlichen, was erhebliche Sicherheitsrisiken fĂĽr Entwickler darstellt. In der […]
Gefährliche VS Code Erweiterung mit Ransomware-Funktionalität entdeckt
LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Entwickler wurde entdeckt: Eine bösartige Erweiterung fĂĽr Visual Studio Code, die Ransomware-Funktionen enthält. Diese Erweiterung, die mit Hilfe von KĂĽnstlicher Intelligenz erstellt wurde, zeigt, wie Cyberkriminelle zunehmend auf fortschrittliche Technologien setzen, um ihre Angriffe zu verfeinern. In der Welt der Softwareentwicklung ist Visual Studio Code ein weit […]
Gefährliche Erweiterungen im VSCode Marketplace entdeckt
MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken ein ständiges Risiko. JĂĽngste Entdeckungen im Visual Studio Code Marketplace werfen ein neues Licht auf die Bedrohungen, die von scheinbar harmlosen Erweiterungen ausgehen können. Cybersecurity-Experten haben kĂĽrzlich zwei bösartige Erweiterungen im Visual Studio Code (VSCode) Marketplace identifiziert, die darauf abzielen, Ransomware zu verbreiten. Diese […]
Visual Studio Code 1.98: Neue Funktionen fĂĽr GitHub Copilot
MĂśNCHEN (IT BOLTWISE) – Die neueste Version von Visual Studio Code, 1.98, bringt spannende Neuerungen fĂĽr Entwicklerinnen und Entwickler, insbesondere im Bereich der KĂĽnstlichen Intelligenz. GitHub Copilot, der KI-gestĂĽtzte Assistent, erhält bedeutende Updates, die die Interaktion mit Grafiken und die Nutzung von Sprachmodellen erweitern. Mit der Veröffentlichung von Visual Studio Code 1.98 hat Microsoft erneut […]
Sicherheitsrisiken bei VSCode-Erweiterungen: Millionen Nutzer betroffen
MĂśNCHEN (IT BOLTWISE) – Die Entdeckung von Schadcode in zwei beliebten VSCode-Erweiterungen hat die Entwicklergemeinde erschĂĽttert. Microsoft reagierte schnell, indem es die betroffenen Erweiterungen aus dem Marketplace entfernte, was jedoch zu Kritik seitens der Entwickler fĂĽhrte. Die jĂĽngste Entdeckung von Schadcode in den VSCode-Erweiterungen ‘Material Theme – Free’ und ‘Material Theme Icons – Free’ hat […]
Microsoft zieht VSCode-Erweiterungen wegen Sicherheitsrisiken zurĂĽck
MĂśNCHEN (IT BOLTWISE) – In einer ĂĽberraschenden Wendung hat Microsoft zwei beliebte VSCode-Erweiterungen aus seinem Marktplatz entfernt, nachdem Sicherheitsforscher bösartigen Code entdeckt hatten. Diese Entscheidung hat in der Entwicklergemeinschaft fĂĽr Aufsehen gesorgt, da die ursprĂĽnglichen Entwickler nicht als Schuldige gelten und Microsofts Vorgehen kritisieren. Microsoft hat kĂĽrzlich zwei weit verbreitete Erweiterungen fĂĽr Visual Studio Code […]

























#Sophos