threatsday-vertrauen-wird-zur-sicherheitsluecke

ThreatsDay: Wie Angreifer mit Vertrauen umgehen – von Android bis zu KI-Prompt-Injection

LONDON (IT BOLTWISE) – In dieser ThreatsDay-Runde zeigt sich ein Muster: Angriffe wirken wie alltägliche Software, Berechtigungen oder harmlose Entwickler-Workflows. Von einer npm-Installation, die auf macOS Infostealer nachlädt, bis zu einer VS-Code-Erweiterung mit versteckter Fernsteuerung reichen die Beispiele. Besonders brisant ist auch die neue GhostCommit-Technik, bei der eine PNG-Datei im Pull Request versteckte Kommandos fĂĽr […]

ai-claude-code-2-1-208-transkripte-tools

Claude Code 2.1: Transkripte 79Ă— kleiner, Tools 7Ă— schneller

SAN FRANCISCO / LONDON (IT BOLTWISE) – Anthropic optimiert Claude Code mit Version 2.1.208 so, dass Codier-Workflows spĂĽrbar schneller werden und Transkripte bis zu 79-mal kleiner ausfallen. Gleichzeitig ergänzt der Hersteller einen optionalen Screen-Reader-Modus fĂĽr bessere Barrierefreiheit und behebt Fehler bei abgeschnittenen JSON-Antworten. FĂĽr Unternehmen rĂĽckt damit auch das Thema Sicherheit näher in den Fokus: […]

ai-polinrider-supply-chain

PolinRider: Nordkoreanische Angreifer kompromittieren 1.951 GitHub-Repos

LONDON (IT BOLTWISE) – Nordkoreanische Akteure hinter der KI-gestĂĽtzten Job-Rekrutierungskampagne „Contagious Interview“ haben im Rahmen von „PolinRider“ 108 bösartige Pakete und Browser-Erweiterungen in mehrere Ă–kosysteme eingespeist. Laut Analysten sind dabei bis zum 11. April 2026 insgesamt 1.951 öffentliche GitHub-Repositories betroffen, darunter 1.047 unterschiedliche Repository-Owner. Die Angriffe umgehen typische Anzeichen kompromittierter Accounts, indem sie statt gestohlener […]

ai-wsl-containers-docker-alternative-windows

WSL Containers im Preview-Modus: Microsoft startet Docker-Alternative fĂĽr Windows

REDMOND / LONDON (IT BOLTWISE) – Microsoft hat die öffentliche Vorschau von WSL Containers gestartet und damit eine native Docker-Alternative fĂĽr Windows weiter geöffnet. Mit wslc.exe und einer dedizierten SDK-Integration können Teams Linux-Container direkt in ihrer WSL-Umgebung bauen und ausfĂĽhren. Besonders relevant ist der Enterprise-Zugriff ĂĽber Intune sowie die geplante SicherheitsĂĽberwachung durch Defender for Endpoint. […]

ai-unk-deaddrop-vscode-malware

UNK_DeadDrop: Nordkorea nutzt VS‑Code-Projekte als Malware-Startkette

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor der Kampagne UNK_DeadDrop, bei der Angreifer Entwickler-Workflows gezielt missbrauchen. Statt klassischer Downloads starten kompromittierte Projekte beim Ă–ffnen im Editor ĂĽber eine „runOn: folderOpen“-Logik automatisch Schadcode. Betroffen sind laut Berichten fast 100 Organisationen, mit Fokus auf U.S.-Ziele und Finanz- sowie Kryptosektoren. Der Ansatz deutet auf eine systematische Skalierung der […]

ai-microsoft-surface-spark-devbox-local-ai

Microsoft bringt Surface RTX Spark Dev Box: lokale KI auf Blackwell-CPU/GPU

REDMOND / LONDON (IT BOLTWISE) – Microsoft zeigt mit der Surface RTX Spark Dev Box einen kompakten Desktop-PC fĂĽr lokale KI-Entwicklung, ausgestattet mit NVIDIAs Spark-Superchip aus Blackwell-GPU und Grace-CPU. Laut Hersteller soll das System bis zu einen Petaflop KI-Rechenleistung erreichen und damit größere Modelle sowie lange Kontextfenster direkt auf der Workstation nutzbar machen. Die Dev […]

vs-code-one-click-github-oauth-token-diebstahl

VS-Code-„One-Click“-Angriff: So können Angreifer GitHub-OAuth-Tokens abgreifen

LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine „One-Click“-Kette ĂĽber Visual Studio Code, mit der Angreifer GitHub-OAuth-Tokens auslesen können. Betroffen ist ein Zusammenspiel aus dem VS-Code-Erlebnis im Browser (GitHub.dev) und Mechanismen zur Kommunikation zwischen dem Editor-Hauptfenster und Webviews. Der gestohlene Token kann Lese- und Schreibzugriffe bis hin zu privaten Repositories ermöglichen, sofern der Nutzer diese Rechte […]

ai-vscode-github-oauth-token-oneclick

One-Click-Token-Diebstahl in VS Code: GitHub-OAuth wird in GitHub.dev ausgelesen

LONDON (IT BOLTWISE) – Sicherheitsforscher zeigen eine One-Click-Angriffsoberfläche in Microsoft Visual Studio Code: Ăśber eine scheinbar harmlose Erweiterung lässt sich ein GitHub-OAuth-Token abgreifen und zum Zugriff auf private Repositories missbrauchen. Der Hebel sitzt nicht im klassischen Desktop-Workflow, sondern im Zusammenspiel aus VS-Code-Erweiterungen, untrusted Webviews und dem github.com-zu-github.dev-Token-Ăśbergang. Besonders kritisch ist, dass der Token offenbar nicht […]

ai-security-recap-github-vscode-extension

Sicherheits-Recap: GitHub-Exfiltration ĂĽber VS-Code-Extension, neue KEVs und wachsende Botnetze

LONDON (IT BOLTWISE) – In dieser Sicherheitswoche verdichten sich die Risiken: Eine kompromittierte VS-Code-Extension fĂĽhrte Berichten zufolge zur Exfiltration von rund 3.800 GitHub-Repositories, während mehrere öffentlich bekannt gewordene Schwachstellen bereits aktiv ausgenutzt werden. Gleichzeitig zeigt sich, wie schnell Angreifer von einem Patch-„Missverständnis“ zur Skalierung ĂĽbergehen: Botnetze sammeln massenhaft Internet-Zugänge, Phishing wird zielgenauer, und die LĂĽcke […]

ai-github-vscode-repository-breach-teampcp

GitHub-Betrug ĂĽber kompromittierte Repositories: TeamPCP bietet Daten fĂĽr bis zu 95.000 US-Dollar an

SAN FRANCISCO / LONDON (IT BOLTWISE) – GitHub bestätigt einen Hackerangriff, bei dem mindestens 3.800 interne Repositories gestohlen wurden. Als Ursache nennt der Dienst einen Entwickler, der ein bösartiges VS-Code-Skript nutzte, zudem entfernte GitHub die betroffene Extension. Eine kriminelle Gruppe bietet die Daten im Untergrund zum Verkauf an, was die Vertrauensbasis der Software-Lieferkette erneut unter […]

ai-nx-console-github-supply-chain-vscode

Nx Console: Supply-Chain-Angriff klont 3.800 GitHub-Repo-Container

LONDON (IT BOLTWISE) – Ein kompromittiertes VS-Code-Plugin namens Nx Console hat offenbar Entwicklerzugänge abgegriffen und anschlieĂźend rund 3.800 interne GitHub-Repositories geklont. Der Angreifer nutzt dabei eine Remote-Python-Backdoor sowie die GitHub Search API als verdeckten Kommunikationskanal. GitHub ordnet den Vorfall bisher seinem eigenen Unternehmensnetz zu und betont, dass Kunden-Repositorys und Nutzerdaten nicht betroffen seien. Sophos beschreibt […]

ai-github-vscode-poisoned-extension

GitHub-Sicherheitsvorfall: Poisoned VS-Code-Extension fĂĽhrt zu kompromittierten Repos

LONDON (IT BOLTWISE) – GitHub meldet einen Sicherheitsvorfall, der auf ein kompromittiertes Mitarbeitergerät zurĂĽckgeht. Betroffen war offenbar eine „poisoned“ Visual-Studio-Code-Erweiterung, die Login-Daten fĂĽr zentrale Entwickler- und Cloud-Services abgreifen kann. Das Unternehmen hat „critical secrets“ rotiert und schätzt, dass primär GitHub-interne Repositories exfiltriert wurden. FĂĽr Unternehmen und Tooling-Teams wird damit einmal mehr klar, wie verletzlich Software-Supply-Chains […]

nx-console-18-95-0-kompromittiert-vscode-credential-stealer

Nx Console kompromittiert: Credential Stealer in VS-Code-Erweiterung entdeckt

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer kompromittierten Nx-Console-Erweiterung fĂĽr Entwicklerumgebungen. Die Version 18.95.0 lädt beim Ă–ffnen eines Projekts heimlich einen mehrstufigen Payload nach und zielt auf die Abgreifung von Entwickler- und Cloud-Zugängen. Besonders heikel ist die Fähigkeit, Signatur- und Herkunftsnachweise fĂĽr nachgelagerte Pakete zu fälschen, wodurch bösartige Releases wie legitime Builds wirken können. […]

ai-vscode-malware

Gefälschte VS Code-Erweiterungen verbreiten GlassWorm v2 Malware

LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Entwickler hat sich in Form von gefälschten VS Code-Erweiterungen manifestiert. Diese Erweiterungen, die auf dem Open VSX-Repository entdeckt wurden, sind Teil einer umfassenden Kampagne zur Informationsbeschaffung, die als GlassWorm bekannt ist. Die Malware zielt darauf ab, sensible Daten zu stehlen und schädliche Software auf den Systemen der […]

ai-docker-security-threat

Sicherheitsrisiko durch manipulierte Docker-Images und VS Code-Erweiterungen

LONDON (IT BOLTWISE) – Sicherheitsforscher haben kĂĽrzlich vor bösartigen Docker-Images gewarnt, die in das offizielle Checkmarx/KICS-Repository hochgeladen wurden. Diese manipulierten Images enthalten Malware, die sensible Daten exfiltrieren kann, was ein erhebliches Risiko fĂĽr Unternehmen darstellt, die diese Tools zur ĂśberprĂĽfung ihrer Infrastruktur verwenden. In der jĂĽngsten Entwicklung der Cybersicherheitslandschaft haben Forscher auf eine alarmierende Bedrohung […]

ai-vscode-security

SicherheitslĂĽcken in beliebten VS Code-Erweiterungen entdeckt

LONDON (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in vier weit verbreiteten Erweiterungen fĂĽr Microsoft Visual Studio Code entdeckt. Diese könnten es Angreifern ermöglichen, lokale Dateien zu stehlen und Code aus der Ferne auszufĂĽhren. Die betroffenen Erweiterungen wurden insgesamt ĂĽber 125 Millionen Mal installiert. In der Welt der Softwareentwicklung sind Erweiterungen fĂĽr Entwicklungsumgebungen wie Visual […]

ai-vscode-extensions-security

Gefährliche KI-Erweiterungen in VS Code: Entwicklerdaten in Gefahr

LONDON (IT BOLTWISE) – Zwei bösartige Erweiterungen fĂĽr Microsoft Visual Studio Code, die als KI-gestĂĽtzte Codierungsassistenten beworben werden, wurden entdeckt. Diese Erweiterungen, die bereits 1,5 Millionen Mal installiert wurden, stehlen heimlich Quellcode von Entwicklern und senden ihn an Server in China. In der Welt der Softwareentwicklung sind Erweiterungen fĂĽr Visual Studio Code (VS Code) ein […]

ai-vscode-sicherheitsrisiken

VS Code Forks: Sicherheitsrisiken durch fehlende Erweiterungen

LONDON (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken ein ständiges Risiko. JĂĽngste Berichte zeigen, dass beliebte VS Code Forks wie Cursor und Google Antigravity Erweiterungen empfehlen, die im Open VSX-Register nicht existieren. Diese LĂĽcke könnte von Angreifern genutzt werden, um bösartige Pakete zu veröffentlichen, was erhebliche Sicherheitsrisiken fĂĽr Entwickler darstellt. In der […]

ai-vscode-ransomware

Gefährliche VS Code Erweiterung mit Ransomware-Funktionalität entdeckt

LONDON (IT BOLTWISE) – Eine neue Bedrohung fĂĽr Entwickler wurde entdeckt: Eine bösartige Erweiterung fĂĽr Visual Studio Code, die Ransomware-Funktionen enthält. Diese Erweiterung, die mit Hilfe von KĂĽnstlicher Intelligenz erstellt wurde, zeigt, wie Cyberkriminelle zunehmend auf fortschrittliche Technologien setzen, um ihre Angriffe zu verfeinern. In der Welt der Softwareentwicklung ist Visual Studio Code ein weit […]

ai-vscode-marketplace-ransomware-security

Gefährliche Erweiterungen im VSCode Marketplace entdeckt

MĂśNCHEN (IT BOLTWISE) – In der Welt der Softwareentwicklung sind SicherheitslĂĽcken ein ständiges Risiko. JĂĽngste Entdeckungen im Visual Studio Code Marketplace werfen ein neues Licht auf die Bedrohungen, die von scheinbar harmlosen Erweiterungen ausgehen können. Cybersecurity-Experten haben kĂĽrzlich zwei bösartige Erweiterungen im Visual Studio Code (VSCode) Marketplace identifiziert, die darauf abzielen, Ransomware zu verbreiten. Diese […]

ai-vscode-github-copilot-graphics-intellisense

Visual Studio Code 1.98: Neue Funktionen fĂĽr GitHub Copilot

MĂśNCHEN (IT BOLTWISE) – Die neueste Version von Visual Studio Code, 1.98, bringt spannende Neuerungen fĂĽr Entwicklerinnen und Entwickler, insbesondere im Bereich der KĂĽnstlichen Intelligenz. GitHub Copilot, der KI-gestĂĽtzte Assistent, erhält bedeutende Updates, die die Interaktion mit Grafiken und die Nutzung von Sprachmodellen erweitern. Mit der Veröffentlichung von Visual Studio Code 1.98 hat Microsoft erneut […]

ai-vscode-sicherheit-erweiterungen

Sicherheitsrisiken bei VSCode-Erweiterungen: Millionen Nutzer betroffen

MĂśNCHEN (IT BOLTWISE) – Die Entdeckung von Schadcode in zwei beliebten VSCode-Erweiterungen hat die Entwicklergemeinde erschĂĽttert. Microsoft reagierte schnell, indem es die betroffenen Erweiterungen aus dem Marketplace entfernte, was jedoch zu Kritik seitens der Entwickler fĂĽhrte. Die jĂĽngste Entdeckung von Schadcode in den VSCode-Erweiterungen ‘Material Theme – Free’ und ‘Material Theme Icons – Free’ hat […]

ai-microsoft-vscode-sicherheit-erweiterungen

Microsoft zieht VSCode-Erweiterungen wegen Sicherheitsrisiken zurĂĽck

MĂśNCHEN (IT BOLTWISE) – In einer ĂĽberraschenden Wendung hat Microsoft zwei beliebte VSCode-Erweiterungen aus seinem Marktplatz entfernt, nachdem Sicherheitsforscher bösartigen Code entdeckt hatten. Diese Entscheidung hat in der Entwicklergemeinschaft fĂĽr Aufsehen gesorgt, da die ursprĂĽnglichen Entwickler nicht als Schuldige gelten und Microsofts Vorgehen kritisieren. Microsoft hat kĂĽrzlich zwei weit verbreitete Erweiterungen fĂĽr Visual Studio Code […]

ai-vscode-extensions-security-microsoft

Microsoft entfernt beliebte VSCode-Erweiterungen wegen Sicherheitsbedenken

MĂśNCHEN (IT BOLTWISE) – Microsoft hat kĂĽrzlich zwei weit verbreitete VSCode-Erweiterungen aus dem Visual Studio Marketplace entfernt, nachdem Sicherheitsforscher verdächtigen Code entdeckt hatten. Microsoft hat zwei beliebte VSCode-Erweiterungen, ‘Material Theme – Free’ und ‘Material Theme Icons – Free’, aus dem Visual Studio Marketplace entfernt, nachdem sie angeblich bösartigen Code enthielten. Diese Erweiterungen waren äuĂźerst populär […]

5.375 Leser gerade online auf IT BOLTWISE


KI-Jobs