LG-Monitore erhalten über Windows Update eine App, die auf 31 von 32 Systemstarts eine McAfee-Werbung mit automatischer Verlängerung zu einem kostenpflichtigen Abo anzeigt.
Angreifer können Entwicklerumgebungen durch klassische, einfach ausnutzbare Bugs mit minimaler Nutzerinteraktion kompromittieren und alle darin gespeicherten Secrets und Quellcodes abgreifen.
Genehmigtes Tracking-Code kann über vierte Ebenen zu unkontrolliertem Datenzugriff führen und sollte durch strikte Inventarisierung und Kontrolle minimiert werden.
Hunderte gefälschte GitHub-Repositories impersonieren legitime Projekte und verteilen Infostealer, die auf Zugangsdaten und Kryptowallet-Daten abzielen.
Ein kompromittiertes Jscrambler npm-Paket mit eingebauter Infostealer-Malware wurde von Angreifern im npm-Registry distribuiert und knapp 1.500 Mal heruntergeladen.
GuardFall ermöglicht Angreifern, bösartige Befehle in KI-Agenten durch Bash-Tricks einzuschleusen, die textbasierte Sicherheitsfilter umgehen, indem die Schadbefehle erst nach der internen Prüfung durch die Shell expandiert werden.
GuardFall nutzt jahrzehntealte Bash-Techniken wie Quoting-Tricks und Umgebungsvariablen, um Sicherheitsfilter zu umgehen und beliebige Befehle in KI-Agenten auszuführen.
Die Malware in jscrambler 8.14.0 wird ohne explizites Import oder CLI-Kommando durch den preinstall-Hook aktiviert — Installation allein reicht zur Ausführung.
GodDamn-Ransomware deaktiviert Sicherheitssoftware mittels eines von Microsoft signierten Kernel-Treibers, was das Risiko erfolgreicher Angriffe deutlich erhöht.