Rust Supply-Chain-Angriff: arrayref schleust Backdoor beim Kompilieren ein
Ein Rust Supply-Chain-Angriff auf arrayref, internment und append-only-vec führte Schadcode schon beim Build aus. Was betroffen ist und was jetzt zu tun ist.
Ein Rust Supply-Chain-Angriff auf arrayref, internment und append-only-vec führte Schadcode schon beim Build aus. Was betroffen ist und was jetzt zu tun ist.
Ein npm Supply-Chain-Wurm verseucht keyv, cacheable und hunderte Pakete: Der Credential-Stealer stiehlt Cloud-, CI- und Entwickler-Zugangsdaten. Das müssen Teams jetzt tun.
Nach bösartigen Paket-Übernahmen hat Arch Linux das AUR-Adoptionssystem gesperrt. Was betroffen ist und wie du beim Bauen aus dem AUR sicher bleibst.
Ernst & Young Datenleck: Die Erpressergruppe ShinyHunters bekennt sich zum Angriff über einen kompromittierten IT-Dienstleister. Was passiert ist und was zu tun ist.
npm v12 ist der größte Sicherheitsumbau seit 16 Jahren. Der neue Standard blockiert Install-Skripte und stoppt so einen ganzen npm Supply-Chain-Angriff-Typ.
Ein WordPress Supply-Chain-Angriff über die Plugins OptinMonster, TrustPulse und PushEngage traf 1,2 Millionen Seiten. So schützen Betreiber sich jetzt.