Tag: bastelt

security

Supply-Chain-Worm Miasma stiehlt Cloud-Zugangsdaten über PyPI

Die Supply-Chain-Kampagne Mini Shai-Hulud erreicht den Python Package Index. Manipulierte Wheels aktivieren über .pth-Dateien bei jedem Python-Start einen Bun-basierten Stealer, der Entwickler- und Cloud-Zugangsdaten abgreift. Die Gesamtkampagne umfasst 448 Artefakte über npm und PyPI, eine ähnliche Welle traf 73 Microsoft-Repositories auf GitHub.

Mehr lesen →
security

Manipulierte Nx-Console-Version stiehlt Zugangsdaten

Eine bösartige Version der VS-Code-Erweiterung Nx Console gelangte für wenige Minuten in zwei Marktplätze und verteilte sich über die au­to­ma­ti­sche Update-Funktion. Der eingeschleuste Code greift Zugangsdaten aus Entwicklerumgebungen ab und ermöglichte über eine mehrstufige An­griffs­kette den Zugriff auf interne GitHub-Repositories. Die US-Behörde CISA stuft den Vorfall als aktiv ausgenutzt ein.

Mehr lesen →
security

Enginsight stellt NIS2 Readiness Check vor

Enginsight stellt mit dem NIS2 Readiness Check ein Online-Assessment bereit, das Unternehmen in nur acht Minuten eine strukturierte Einschätzung ihrer NIS2-Umsetzungsfähigkeit liefern soll – inklusive Benchmarking, Risikobewertung und Sofortmaßnahmen.

Mehr lesen →
gaming

Im Action/Horror-Mix Onslaught stellt sich eine Scharfschützin dem »menschlichen Äquivalent einer wärmesuchenden Rakete«

In dem Action/Horror-Thriller Onslaught muss eine resolute Mutter aus einer Wohnwagensiedlung über sich hinauswachsen, um ihre Familie vor einer tödlichen Bedrohung zu beschützen. Denn nachdem die Experimente eines Wissenschaftlers außer Kontrolle geraten sind, versuchen jetzt schwer bewaffnete Söldner die Kreaturen auszuschalten – und machen dabei ebenso Jagd auf die Überlebenden. Die Regie übernimmt Adam Wingard (Godzilla […]

Mehr lesen →