Beiträge mit dem Stichwort: ‘supply chain̵
AsyncAPI npm Supply Chain Attack: Kein Token gestohlen
Der AsyncAPI npm supply chain attack zeigt, dass keine der beiden Kontrollen half, denen Teams eigentlich vertrauen sollten — kryptografische Provenance und das Blockieren von Install-Skripten: Ein Angreifer veröffentlichte vier trojanisierte Pakete mit gültigen SLSA-/OIDC-Provenance-Attestierungen, ohne jemals ein npm-Token zu stehlen, und die Payload läuft unabhängig von –ignore-scripts. Was ist passiert Am 14. Juli, zwischen…
WeiterlesenPolinRider Supply-Chain-Angriff: 108 Pakete
Der PolinRider Supply-Chain-Angriff ist von Socket.dev, SecurityWeek und SC Media bestätigt: Ein nordkoreanisch verknüpfter Akteur hat vier separate Open-Source-Ökosysteme geflutet — npm, Packagist, Go-Module und den Chrome Web Store — mit 108 bösartigen Paketen, die auf den Diebstahl von Entwickler- und Cloud-Zugangsdaten ausgelegt sind. Was ist passiert Forscher ordnen den PolinRider Supply-Chain-Angriff nordkoreanischen Bedrohungsakteuren zu,…
WeiterlesenTop 5 Cybersicherheit News Stories vom 10. Juli 2026
Die fünf Geschichten in dieser Woche’s Cybersicherheit News Stories vom 10. Juli 2026 teilen eine strukturelle Eigenschaft, die im Drang nach Patching und Reaktion leicht übersehen wird: In jedem Fall handelt es sich bei dem kompromittierten oder als Waffe eingesetzten System um eines, das die Organisation nie als Sicherheitsrisiko eingestuft hat. Eine KI-Workflow-Orchestrierungsplattform für interne…
Weiterlesen
