VS-Code-Sicherheitslücke ermöglicht Diebstahl von GitHub-Token3. Juni 20263. Juni 2026CybersecurityEine VS-Code-Sicherheitslücke ermöglicht Angreifern, gültige GitHub-Token durch Social Engineering zu kompromittieren. Share on:
Malicious npm-Paket zielt auf OpenAI-Codex-Nutzer und deckt Lieferketten-Risiken auf2. Juni 20264. Juli 2026Cybersecurity, OpenAIAngreifer nutzten ein scheinbar legitimes npm-Paket mit 27.000 wöchentlichen Downloads, um Refresh-Token zu stehlen, die unbegrenzten Zugriff auf Konten ermöglichen. Share on: