Posts

Showing posts with the label Supply Chain

Bösartiges npm-Paket stiehlt Claude AI-Daten

Image
Sicherheitsforscher entdeckten ein bösartiges npm-Paket, das Dateien aus dem Claude AI-Benutzerverzeichnis stiehlt und über GitHub exfiltriert. Erfahren… Was ist passiert? Das Paket namens „mouse5212-super-formatter" wurde auf der npm-Registry gefunden. Es zielt auf den Ordner „/mnt/user-data" ab, den Anthropics Claude AI für Uploads und Ausgaben nutzt. Die Malware lädt Dateien hoch – ohne Ihr Wissen. Ja, genau das lesen Sie. Ein scheinbar harmloses Formatierungstool stiehlt Ihre Daten. Und es nutzt GitHub als Ablageort. Das macht die Entdeckung besonders brisant. Wie funktioniert der Angriff? Das Paket tarnt sich als nützliches Dienstprogramm. Nach der Installation scannt es das Claude-Verzeichnis. Findet es Dateien, werden diese an ein GitHub-Repository gesendet. Der Angreifer erhält so Zugriff auf vertrauliche KI-Artefakte, Eingabehistorie und möglicherweise API-Keys. Der Clou: GitHub erlaubt große Dateien und wirkt vertrauenswürdig. Firewalls blockieren die Domain s...

Laravel-Lang Pakete kompromittiert: Credential-Stealer An…

Image
Eine neue Supply-Chain-Attacke zielt auf Laravel-Lang PHP-Pakete ab. Ein plattformübergreifender Credential-Stealer gefährdet Entwickler. Erfahren Sie, … Was ist passiert? Cybersecurity-Forscher haben eine frische Software-Supply-Chain-Angriffskampagne entdeckt, die mehrere PHP-Pakete von Laravel-Lang kompromittiert hat. Ziel war es, ein umfassendes Credential-Stealing-Framework zu verbreiten. Die betroffenen Pakete umfassen: laravel-lang/lang , laravel-lang/http-statuses , laravel-lang/attributes und laravel-lang/actions . Die Angreifer nutzten eine ausgeklügelte Methode, um schädlichen Code in legitime Updates einzuschleusen. Wie funktioniert der Angriff? Die Täter veröffentlichten neu getaggte Versionen dieser Pakete, die einen bösartigen Payload enthielten. Der Credential-Stealer ist plattformübergreifend und zielt auf sensible Daten wie Passwörter, API-Schlüssel und Sitzungstoken ab. Er kann auf Windows, macOS und Linux Systeme ausgeführt werden. Besonders heimtückisch: Di...