Die Hackergruppe TeamPCP hat es schon wieder geschafft. Diesmal landete eine manipulierte Version des Checkmarx AST Scanners direkt im Jenkins Marketplace — also dort, wo ...
Lapsus$ hat wieder zugeschlagen. Die Hacker-Gruppe behauptet, Quellcode, Secrets und sensible Daten des Software-Sicherheitsunternehmens Checkmarx erbeutet zu haben.
Die Hacker-Gruppe LAPSUS$ hat interne Daten der Security-Firma Checkmarx veröffentlicht. Das Unternehmen bestätigt jetzt: Ja, unser privates GitHub-Repo wurde geklaut.
Ein Sicherheitsplugin für Jenkins wurde sabotiert und eine schädliche Version auf den offiziellen Marketplace geschmuggelt. Checkmarx kämpft noch mit der Säuberung.
Checkmarx wurde gehackt. Nicht die Firma selbst, sondern ihre Open-Source-Werkzeuge: Docker-Images, VSCode-Extensions und Open VSX-Pakete für das KICS-Analysetool wurden ...
Ein offizielles Sicherheits-Plugin wurde zur Malware-Falle. Entwickler, die auf den Jenkins Marketplace vertrauten, wurden reingelegt.
KI-Tools sind das neue Einfallstor für Cyberkriminelle. Sie haben jetzt offizielle Entwickler-Kanäle gekapert.
Der Passwortmanager, dem Millionen vertrauen, wurde selbst zum Opfer. Hacker schleusten eine manipulierte Version der Bitwarden CLI ins offizielle npm-Repository — über 300 ...