LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Supply-Chain-Attacke über den npm-Registry-Eintrag „mouse5212-super-formatter“, die lokale Dateien aus einem Claude-Arbeitsverzeichnis ausliest. Im „postinstall“-Schritt authentifiziert die Schadsoftware an GitHub und synchronisiert anschließend rekursiv die Workspace-Daten in ein vom Angreifer kontrolliertes Repository. Auffällig ist, dass dabei sogar Details des GitHub-Kontos mitsamt Token mitgeliefert werden, was auf riskantes Vorgehen […]
Community-Analysen & Experten-Meinungen 0
Verwandte Story-Cluster & Quellen (Vektor-KI)
Ähnliche Beiträge
Auch interessante Nachrichten NPM-Backdoor stiehlt Dateien aus Claude-Verzeichnis über GitHub-Upload
Thematisch verwandte Begriffe: NPMBackdoor, stiehlt, Dateien, ClaudeVerzeichnis · 6 Treffer
OpenAI’s Apple Messages Tool Raises Privacy Concerns Over Decrypted Chats
Hackers Breach 5,000 Dropbox Accounts Through Lenovo ID Authentication Flaw
Meet Manic: The Android Malware With a Sneaky Backup Plan
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
Beiträge werden geladen ...
Videos werden geladen ...
SOCIAL SHARE CARD GENERATOR