#supply-chain
Supply Chain
4 Beiträge mit diesem Schlagwort
Cloud & Sicherheit 7. Juni 2026
Ein selbstreplizierender Wurm hat 73 Microsoft-GitHub-Repositories kompromittiert und dabei KI-Coding-Assistenten wie Claude Code und Gemini CLI gezielt als Ausführungsvektor missbraucht.
Cloud & Sicherheit 6. Juni 2026
Polyfill.io hat seit seiner Übernahme durch eine chinesische Entität 2024 rund 100.000 Websites infiziert — jetzt taucht die Domain wieder auf und erzeugt Login-Popups auf Seiten von Toshiba, Muji und weiteren Unternehmen.
Cloud & Sicherheit 5. Juni 2026
Die Windows-Version des Hola Browsers war mit einem versteckten Monero-Miner verseucht — eingeschleust über einen Supply-Chain-Angriff, der erst durch eine externe Zertifizierungsprüfung auffiel.
Cloud & Sicherheit 4. Juni 2026
Beim npm-Supply-Chain-Angriff IronWorm kamen ein eBPF-Kernel-Rootkit und GitHub-Actions-Artefakte als C2-Kanal zum Einsatz — 36 Pakete wurden kompromittiert, gezielt auf KI- und Cloud-Credentials.