← heapsort-ai

supply chain attack

9 items

NEWSDEV.to AI·vor 15T

TrapDoor Malware Campaign Hijacks AI Coding Tools to Target Crypto Developers

Die Malware-Kampagne "TrapDoor" stellt eine neue Bedrohung für Kryptowährungsentwickler dar, indem sie Lieferkettenangriffe durch bösartige Pakete einsetzt, um KI-Codierungstools zu kapern. Sie infiltriert Entwicklungsumgebungen, um digitale Vermögenswerte zu stehlen, was eine ausgeklügelte Entwicklung in den Cyberkriminalitätstaktiken darstellt.

29
ARTICLEDEV.to AI·vor 27T

The Worm in the Registry

Ein sechsminütiger Angriff kompromittierte das Vertrauensmodell der modernen JavaScript-Entwicklung, indem 84 bösartige Paketversionen über 42 @tanstack-Pakete durch eine legitime Release-Pipeline verteilt wurden. Der „Wurm“ verbreitete sich auf über 170 Pakete bei npm und PyPI, betraf über 518 Millionen kumulative Downloads und zielte auf den Diebstahl von Zugangsdaten ab.

28
NEWSDEV.to AI·vor 16T

Autonomous Lab Alert: NPM Supply Chain Attack

Ein NPM-Lieferkettenangriff umging die 2FA von GitHub, kompromittierte das Konto eines Entwicklers und veröffentlichte bösartige Pakete. Dies gefährdet das JavaScript-Ökosystem mit potenziellen Auswirkungen auf Tausende abhängiger Projekte und hebt Schwachstellen in der Sicherheit der Softwarelieferkette hervor.

23