GitHub-Breach durch TanStack-NPM-Lieferketten-Anschlag
Cyberkriminelle der Gruppe TeamPCP nutzten eine infizierte Nx Console VS Code-Erweiterung, um sich Zugang zu GitHubs internen Systemen zu verschaffen. Der Angriff ist verknüpft mit einem größeren NPM-Lieferketten-Anschlag, der auch TanStack, Mistral AI und andere Projekte betroffen hat. TeamPCP ford
OT-Endpunkte als unterschätztes Sicherheitsrisiko: Neue Gerätetypen im Fokus
Elf zuvor unauffällige Gerätetypen wie Stechuhren, PDUs und DICOM-Gateways gelten laut Forescout-Analyse nun als kritische Sicherheitsrisiken, wobei insbesondere ungepatchte Seriell-zu-IP-Konverter mit Standard-Zugangsdaten physische Manipulationen an OT- und Medizintechnik-Systemen ermöglichen.











