GitHub-Breach durch TanStack-NPM-Lieferketten-Anschlag
Cyberkriminelle der Gruppe TeamPCP nutzten eine infizierte Nx Console VS Code-Erweiterung, um sich Zugang zu GitHubs internen Systemen zu verschaffen. Der Angriff ist verknüpft mit einem größeren NPM-Lieferketten-Anschlag, der auch TanStack, Mistral AI und andere Projekte betroffen hat. TeamPCP ford
Neun Jahre alte Linux-Kernel-Sicherheitslücke ermöglicht Root-Befehlsausführung auf Major-Distributionen
Eine neun Jahre alte Linux-Kernel-Sicherheitslücke (CVE-2026-46333) ermöglicht es unprivilegierten lokalen Benutzern, Root-Befehle auszuführen und sensible Dateien auf Debian, Fedora und Ubuntu offenzulegen. Qualys empfiehlt sofortige Kernel-Updates und Rotation von SSH-Schlüsseln.
Warum OT-Endpunkte zum Sicherheitsrisiko werden
Laut der Forescout-Analyse 2026 sind 75 Prozent der heute kritischsten Gerätetypen vor zwei Jahren noch nicht einmal erfasst worden. Stechuhren, RFID-Lesegeräte, Seriell-zu-IP-Konverter und medizinische Systeme rücken in den Fokus. Mikrosegmentierung, Zero-Trust-Architekturen und konsequente Netztrennung gelten als zentrale Gegenmaßnahmen – auch zum Schutz von Patienten und kritischer Infrastruktur.











