Grafana Labs muss zugeben: Angreifer haben sich mit einem geklauten GitHub-Token Zugang verschafft und Source-Code heruntergeladen. Der Vorfall trifft eine der wichtigsten ...
Ein einziger nicht rotierter GitHub-Token hat Grafana eine Datenpanne beschert. Auslöser war der TanStack-npm-Supply-Chain-Angriff aus der Vorwoche.
Ein Branch-Name. Mehr brauchte es nicht. Sicherheitsforscher haben gezeigt, wie Angreifer über versteckte Unicode-Befehle OpenAI Codex dazu bringen, OAuth-Tokens rauszurücken — ...
Observability-Anbieter Grafana Labs hat den Super-GAU eingeräumt: Ein Angreifer hat sich Zugang zum GitHub-Account verschafft und die gesamte Codebase abgezogen.
Ein bisher unbekanntes Linux-Implantat namens Quasar Linux (QLNX) schleicht sich gezielt auf die Maschinen von Software-Entwicklern. Rootkit, Backdoor und Credential-Stealer in ...
GitHub bestätigt: Der Einbruch in 3.800 interne Repositories lief über eine vergiftete Version der Nx Console VS-Code-Extension. Türöffner war der TanStack-npm-Angriff aus der ...
Supply-Chain-Attacke auf Laravel Lang: Angreifer haben GitHub-Versionstags manipuliert und Composer-Pakete in Malware-Schleudern verwandelt. Wer das Lokalisierungs-Paket gezogen ...