Posts

Showing posts with the label Open Source

npm 12 deaktiviert Installationsskripte standardmäßig

Image
npm 12 deaktiviert Installationsskripte standardmäßig, um Supply-Chain-Angriffe zu erschweren. Erfahren Sie, was sich für Entwickler ändert und wie Sie … Warum npm 12 Installationsskripte jetzt blockiert GitHub hat offiziell die Freigabe von npm Version 12 bekannt gegeben. Die wichtigste Änderung: Installationsskripte sind standardmäßig deaktiviert. Das betrifft vor allem preinstall , install und postinstall -Skripte in Paketen. Bisher liefen diese automatisch – ein Einfallstor für Angreifer, die bösartigen Code in beliebte Pakete einschleusen. Stell dir vor, du installierst ein harmloses Tool, und im Hintergrund wird ein Skript ausgeführt, das deine Umgebungsvariablen ausliest. Genau das soll npm 12 unterbinden. Die Option allowScripts steht nun standardmäßig auf off . Nur wenn du explizit zustimmst, dürfen Skripte laufen. Was sich für deine tägliche Arbeit ändert Wenn du npm install ausführst, wirst du künftig eine Warnung sehen, falls ein Paket Skripte ausführen will. Du ka...

PolinRider: Nordkoreanische Hacker veröffentlichen 108 Pa…

Image
Nordkoreanische Hacker haben im Rahmen der PolinRider-Kampagne 108 schädliche Pakete und Browser-Erweiterungen veröffentlicht. Die Angreifer kompromitti… Was ist die PolinRider-Kampagne? Die Kampagne steht im Zusammenhang mit der sogenannten Contagious Interview-Aktivität, die nordkoreanischen Bedrohungsakteuren zugeschrieben wird. Seit Monaten veröffentlichen sie bösartige Pakete auf Plattformen wie npm , Packagist, Go und im Chrome Web Store . Insgesamt wurden 108 einzigartige Pakete und Erweiterungen identifiziert – und die Kampagne ist noch aktiv. Überraschend? Vielleicht nicht. Aber die schiere Anzahl ist beunruhigend. Denn jeder dieser Pakete könnte in Ihre Lieferkette eindringen. Wie funktionieren die Angriffe? Die Hacker kompromittieren Maintainer-Konten oder erstellen gefälschte Pakete, die legitime Bibliotheken imitieren. Einmal installiert, stehlen sie Zugangsdaten, Kryptowährungen oder installieren Hintertüren. Besonders perfide: Die Erweiterungen für Chrome tarnen si...

NPM-Pakete aus Nordkorea stehlen Entwickler-Geheimnisse

Image
Neue npm-Pakete aus Nordkorea tarnen sich als Rollup-Polyfills und stehlen sensible Entwicklerdaten. Erfahren Sie, wie Sie sich schützen können. Die getarnten Angreifer Sicherheitsforscher von JFrog haben zwei bösartige npm-Pakete entdeckt: „rollup-packages-polyfill-core“ und „rollup-runtime-polyfill-core“. Sie imitieren das legitime Projekt „rollup-plugin-polyfill-node“ bis ins Detail – inklusive Beschreibung und Repository-Metadaten. Doch der Inhalt ist eine andere Geschichte. Die Pakete enthalten einen Base64-codierten PowerShell-Befehl, der bei der Installation ausgeführt wird. Das Ziel: Fernzugriff und Datendiebstahl. Wie der Angriff funktioniert Sobald Sie eines dieser Pakete installieren, wird ein Skript aktiv, das eine Verbindung zu einem externen Server herstellt. Der Server gibt dann weitere Befehle – von einfacher Datenerfassung bis zur vollständigen Übernahme des Systems. Besonders perfide: Die Pakete nutzen legitime Tools wie PowerShell, um Alarm zu vermeiden. Die Ve...

GuardFall: Shell-Injection-Risiken bei Open-Source KI-Age…

Image
GuardFall umgeht Sicherheitsprüfungen von KI-Coding-Agenten mit jahrzehntealten Shell-Tricks. Zehn von elf Open-Source-Agenten sind verwundbar – nur Con… Was ist GuardFall und warum ist es gefährlich? Stell dir vor, du beauftragst einen KI-Assistenten damit, Code für dich zu schreiben. Der Agent führt Befehle aus – aber eine Sicherheitsfunktion namens GuardFall soll eigentlich verhindern, dass er schädliche Kommandos startet. Die neue Studie von Adversa AI zeigt: Dieser Schutz ist löchrig wie ein Schweizer Käse. Mit einem einfachen Shell-Trick, der seit Jahrzehnten bekannt ist, lässt sich die Prüfung umgehen. Die Forscher testeten elf populäre Open-Source-Agenten. Das Ergebnis? Zehn davon fielen durch. Nur einer – Continue – war immun gegen den Angriff. Wie funktioniert der Angriff? Der Trick ist alt: Man schleust Steuerzeichen oder speziell formatierte Zeichenketten in den Befehl ein, die die Shell anders interpretiert als der Sicherheitscheck. Ein Klassiker aus den 1990ern – ...

Cordyceps CI/CD Schwachstellen: 300+ GitHub Repos gefährdet

Image
Sicherheitsforscher decken kritische CI/CD-Schwachstellen auf: Cordyceps gefährdet über 300 GitHub-Repos von Microsoft, Google und Apache durch Workflow… Was ist die Cordyceps-Schwachstelle? Ein Forschungsteam von Novee Security hat ein neues, gefährliches Angriffsmuster in CI/CD-Pipelines identifiziert. Der Codename Cordyceps steht für eine Reihe von Workflow-Konfigurationsfehlern, die es Angreifern ermöglichen, Build- und Deployment-Prozesse zu kapern. Laut dem Bericht sind über 300 GitHub-Repositories betroffen – darunter solche von Tech-Giganten wie Microsoft , Google und der Apache Software Foundation. Das Besondere: Cordyceps nutzt legitime CI/CD-Funktionen aus, um Schadcode einzuschleusen. Die Schwachstelle liegt nicht in GitHub selbst, sondern in der Art, wie Entwickler Workflows definieren. „Es ist, als würde man die Tür für den Postboten offen lassen – und plötzlich steht der Einbrecher im Haus“, erklärt ein Analyst. Wie funktioniert der Angriff? Die Angreifer nutzen so...

DifyTap-Schwachstellen: KI-Chats abhörbar

Image
Sicherheitsforscher haben vier Schwachstellen in Dify entdeckt. DifyTap genannt, erlauben sie Angreifern, KI-Chats anderer Nutzer auszulesen – ohne Auth… Was ist passiert? Die Firma Zafran Security hat vier Sicherheitslücken in der Open-Source-Plattform Dify gefunden. Dify ist ein Agentic-Workflow-Tool mit über 146.000 Sternen auf GitHub. Die Lücken tragen den Namen DifyTap. Sie machen KI-Unterhaltungen zwischen verschiedenen Mandanten zugänglich. Das ist ein Problem. Denn Dify wird oft in Unternehmen eingesetzt, um Chatbots oder KI-Assistenten zu bauen – mit sensiblen Daten. Wie funktioniert der Angriff? Die Schwachstellen liegen in der Mandantentrennung. Normalerweise sind Daten verschiedener Nutzer getrennt. DifyTap umgeht das. Ein Angreifer kann ohne Anmeldung auf fremde Chatverläufe zugreifen. Konkret: Die Lücken betreffen die API-Schnittstellen und die Art, wie Dify Anfragen verarbeitet. Keine Authentifizierung nötig. Nur eine speziell präparierte Anfrage. Zafran veröffent...

Packagist Supply-Chain-Angriff: 8 Pakete mit Linux-Malwar…

Image
Ein koordinierter Supply-Chain-Angriff auf Packagist hat acht Pakete infiziert. Die Malware wird von GitHub gehostet und zielt auf JavaScript-Projekte ab. Der Angriff im Detail Ein neuer koordinierter Supply-Chain-Angriff hat acht Pakete auf Packagist infiziert, die bösartigen Code enthalten, der ein von einer GitHub-Releases-URL heruntergeladenes Linux-Binary ausführt. Sicherheitsforscher von Socket entdeckten die Kampagne und berichteten, dass der schädliche Code nicht in composer.json, sondern in package.json eingeschleust wurde – ein ungewöhnlicher Schritt, der zeigt, wie Angreifer ihre Taktiken anpassen. Die Angreifer nutzten GitHub als Hosting-Plattform für die ausführbare Linux-Datei. Das Binary wird während der Paketinstallation abgerufen und ausgeführt, was eine Remotekontrolle über das betroffene System ermöglicht. Die Infektion zielt explizit auf Projekte ab, die JavaScript verwenden – selbst wenn die Pakete eigentlich für Composer (PHP) gedacht sind. Welche Pakete sind ...

GitHub-Breach durch bösartige Nx Console VS Code Extension

Image
GitHub bestätigt: Ein gekaperter Nx Console VS Code-Erweiterung hat interne Repositories offengelegt. Erfahren Sie, wie der Angriff ablief und was Sie j… Der Vorfall im Detail Am Mittwoch gab GitHub offiziell bekannt, dass der GitHub -Breach interner Repositories auf die Kompromittierung eines Mitarbeiter-Geräts zurückzuführen ist. Genauer: Eine manipulierte Version der Nx Console Microsoft Visual Studio Code (VS Code) Extension wurde als Einfallstor genutzt. Das Nx-Team berichtet, dass die Erweiterung nrwl.angular-console gekapert wurde, nachdem eines ihrer Entwicklersysteme gehackt worden war. Der Angreifer konnte so bösartigen Code in die Erweiterung einschleusen, der dann auf den Rechnern der GitHub-Mitarbeiter ausgeführt wurde. Das ist kein Einzelfall. Immer wieder werden VS Code-Extensions als Angriffsvektor missbraucht – und Entwickler sind oft zu sorglos. Wie konnten die Angreifer die Erweiterung kapern? Die Angreifer gelangten über gestohlene Zugangsdaten oder eine Schw...

Microsoft Open-Source AI Sicherheit: RAMPART & Clarity

Image
Microsoft stellt RAMPART und Clarity als Open-Source vor – zwei Tools, die Entwicklern helfen, KI-Agenten während der Entwicklung auf Sicherheitslücken zu testen. Die Ankündigung kommt zu einem Zeitpunkt, da immer mehr Unternehmen KI-Agenten in Produktion bringen, ohne deren Sicherheit ausreichend zu prüfen. Was RAMPART und Clarity leisten RAMPART steht für Risk Assessment and Measurement Platform for Agentic Red Teaming . Es ist ein nativer Pytest-Rahmen für Sicherheits- und Sicherheitstests von KI-Agenten. Du schreibst Tests, die Angriffe simulieren – und RAMPART führt sie aus. Klingt simpel. Dahinter steckt aber ein durchdachtes System, das speziell für die chaotische Welt der KI-Agenten entwickelt wurde. Microsoft stellt RAMPART und Clarity als Open-Source vor – zwei Tools, die Entwicklern helfen, KI-Agenten während der Entwicklung auf Sicherheitslücken … Warum du diese Tools jetzt brauchst Die meisten Sicherheitslücken in KI-Systemen entstehen nicht durch böswillige Angriffe...

NewPipe 0.28.5 APK: YouTube Client Alternative for Android

Image
The NewPipe GitHub version 0.28.5 APK is now available, offering a powerful, privacy-focused alternative to the official YouTube app for Android users. This isn't just another incremental update. For anyone tired of ads, tracking, and restrictive features, this release from Team NewPipe represents a significant step forward in user-controlled media consumption. It challenges the very premise that you need to surrender your data for a decent video experience. What's New in NewPipe Version 0.28.5? The changelog details several under-the-hood improvements and fixes that refine the app's stability and performance. While not packed with flashy new features, this maintenance release focuses on solidifying the core experience—something many proprietary apps neglect in favor of bloated redesigns. Expect smoother playback, fewer unexpected crashes during long browsing sessions, and more reliable background audio functionality. These are the kinds of updates that truly m...