Die Website des beliebten Download-Managers JDownloader wurde gehackt. Böse Buben haben die Windows- und Linux-Installationsdateien mit einer Python-RAT-Malware verseucht.
Ausgerechnet die offizielle CPUID-Website hat Schadsoftware verteilt. Wer in den letzten Tagen CPU-Z oder HWMonitor heruntergeladen hat, hat sich möglicherweise einen digitalen ...
Google Play sollte sicher sein. War es nicht. Die Malware "NoVoice" versteckte sich in über 50 Apps — und wurde mindestens 2,3 Millionen Mal heruntergeladen.
Ein gekaperter npm-Account hat in einem knapp halbstündigen Amoklauf 314 Pakete mit Malware verseucht. Darunter Pakete, die Millionen Entwickler weltweit jeden Monat ziehen.
Ein Klassiker der PC-Welt ist plötzlich brandgefährlich. Der Entwickler von Daemon Tools Lite hat zugegeben: Seine aktuelle Installationsdatei war mit Schadcode verseucht.
Die beliebte Software zum Mounten von ISO-Dateien ist selbst zur Gefahr geworden. Offizielle Installer von Daemon Tools Lite sind mit Schadcode verseucht.
Ein offizielles Bitwarden-Paket wurde auf npm mit Malware verseucht. Die Schadsoftware stahl Login-Daten und konnte sich selbst verbreiten.
CPUID wurde gehackt. Die Firma hinter den beliebten PC-Tools CPU-Z und HWMonitor hat die Kontrolle über ihre eigenen Download-Links verloren — und Millionen Nutzer waren ...
Jemand hat das beliebte KI-Proxy-Tool LiteLLM auf PyPI mit Schadcode infiziert. Version 1.82.8 enthielt eine manipulierte `.pth`-Datei, die beim Import automatisch ausgeführt ...
Wer LiteLLM nutzt, hat möglicherweise ein massives Problem. Angreifer haben die Open-Source-Bibliothek kompromittiert — und zwei verseuchte Pakete klauen eure Zugangsdaten.
Zwei Versionen von LiteLLM, einem beliebten Open-Source-Tool für den Zugriff auf mehrere LLMs, wurden aus dem Python Package Index (PyPI) entfernt. Grund: Ein Supply-Chain-Angriff ...
Ein Angreifer hat den beliebten Schwachstellenscanner Trivy und über 140 NPM-Pakete mit Malware infiziert. Ausgerechnet das Tool, das Sicherheitslücken finden soll, wurde selbst ...
Neue Details zum SolarWinds-Hack: Russische Staatshacker hatten tieferen Zugriff auf das US-Finanzministerium als bisher bekannt. Bloomberg legt die Akten auf den Tisch.
Fünf Tage. Mehr brauchten Nachahmer nicht, um den Shai-Hulud-Wurm zu klonen. Jetzt steckt der Credential-Klau im nächsten npm-Paket.
Die größte Preprint-Plattform der Welt zieht den Stecker. ArXiv hat genug von Forschern, die ChatGPT-Müll als Wissenschaft verkaufen.
Ein US-Bezirk klagt Meta an. Der Vorwurf: Das Unternehmen hat wissentlich betrügerische Werbung mit KI-generierten Promi-Gesichtern geschaltet. Und daran verdient.
Google macht dein Android-Handy zum gläsernen Nutzer. Neue KI-Funktionen sollen Betrug erkennen und Schadsoftware in Echtzeit killen.
Ein offizielles Sicherheits-Plugin wurde zur Malware-Falle. Entwickler, die auf den Jenkins Marketplace vertrauten, wurden reingelegt.
Ein Software-Klassiker wurde zur Waffe. Hacker haben die Installer von DAEMON Tools mit einem Trojaner versehen und so Tausende Systeme infiziert.
Entwickler, aufgepasst: Die GlassWorm-Kampagne ist zurück. Diesmal hat sie 73 Extensions im OpenVSX-Marktplatz platziert — als harmlose Tools getarnt, die erst nach einem Update ...