Eine koordinierte Angriffswelle trifft die Leute, die das halbe Internet zusammenhalten: Open-Source-Maintainer. Nach dem Axios-Projekt wurden weitere Entwickler Ziel derselben ...
Monatelang lachte die Open-Source-Szene über schlecht zusammengeschusterte KI-Reports. Damit ist Schluss.
Ein Python-Entwickler hat die beliebte Open-Source-Library „chardet" neu schreiben lassen. Von einer KI. Das Ergebnis: funktional identisch, aber mit anderer Lizenz. Die ...
Das Internet Bug Bounty Programm zahlt ab sofort kein Geld mehr für gemeldete Sicherheitslücken. Betroffen sind große Projekte wie Node.js — und schuld ist die Flut an ...
Die Linux-Kernel-Security-Liste wird mit KI-generierten Bug-Reports geflutet. Was vor zwei Jahren bei 2-3 Meldungen pro Woche lag, ist jetzt bei 5-10 pro Tag angekommen.
Ein einzelner Maintainer, eine maßgeschneiderte Social-Engineering-Attacke — und schon landete Malware in einer offiziellen Axios-Release. Die JavaScript-Bibliothek, die Millionen ...
Ein gezielter Supply-Chain-Angriff hat Axios getroffen — eine der meistgenutzten JavaScript-Bibliotheken der Welt. Ein Maintainer wurde persönlich manipuliert, Malware landete in ...