## blog - seite 17 von 31
SECURITYLaravel Lang Pakete gehackt: Malware über Composer distribuiert
Angreifer haben Laravel-Lokalisierungspakete kompromittiert und verteilten über Composer Credential-Stealing-Malware. Der Supply-Chain-Angriff zeigt Schwachstellen in der Paket-Verteilung.
SECURITYGitHub-Backdoor: 5.500 Repositories in 6 Stunden kompromittiert
Unbekannte Angreifer haben in kürzester Zeit über 5.500 GitHub-Repositorys mit einer Backdoor infiziert. Der automatisierte Angriff zeigt neue Risiken für Open-Source-Entwicklung.
SECURITYNx Console: Wie eine manipulierte VS-Code-Extension GitHub und Grafana kompromittierte
Eine manipulierte Version der beliebten Developer-Extension Nx Console wurde zur Einfallstor für TeamPCP. Über gestohlene Credentials gelang es Angreifern, CI/CD-Pipelines zu durchdringen und 3.800 private GitHub-Repositories abzugreifen.
SECURITYMicrosoft Defender: Zwei aktiv ausgenutzten Sicherheitslücken
Microsoft warnt vor zwei kritischen Defender-Schwachstellen, die bereits aktiv angegriffen werden. Eine Privilege-Escalation-Lücke ermöglicht Angreifern, SYSTEM-Rechte zu erlangen.
SECURITYMicrosoft patcht zwei ausgenutzte Defender Zero-Days
Microsoft hat Sicherheits-Updates für zwei Windows Defender Sicherheitslücken bereitgestellt, die bereits in aktiven Angriffen ausgenutzt wurden. Die Zero-Day-Vulnerabilities ermöglichten Angreifern privilegierte Zugriffe auf betroffene Systeme.
SECURITYGitHub: 3.800 interne Repositories durch vergiftete VS-Code-Extension gestohlen
Eine manipulierte VS-Code-Extension verschaffte der Gruppe TeamPCP Zugriff auf GitHubs interne Source-Code-Repositories. Ein Mitarbeiter installierte das Tool unwissentlich.
MODELSGoogle stellt Suche auf agentic AI um – ab 2026
Google kündigt auf der I/O 2026 eine grundlegende Neuausrichtung der Suchmaschine an. Agentic-AI-Systeme sollen künftig komplexe Aufgaben eigenständig übernehmen. Die Transformation wird das Nutzererlebnis erheblich verändern.
SECURITYNPM und GitHub unter Beschuss: Neue Angriffswelle trifft Microsoft
Microsoft bestätigt massive Cyberangriffe auf NPM und GitHub. Die Hackergruppe TeamPCP hat hunderte Pakete kompromittiert und ein Datenleck verursacht.
SECURITYGitHub-Angriff: 3.800 interne Repositories kompromittiert
GitHub bestätigt einen gezielten Angriff über eine manipulierte VS Code Extension. Daten aus etwa 3.800 internen Repositories wurden entwendet und werden in Cybercrime-Foren zum Verkauf angeboten.
SECURITYGitHub bestätigt Breach von 3.800 Repos durch malicious VSCode-Extension
GitHub hat einen Sicherheitsvorfall bestätigt, bei dem ein Mitarbeiter eine manipulierte VSCode-Extension installierte. Dadurch wurden etwa 3.800 interne Repositories kompromittiert.
SECURITYYellowKey Windows Zero-Day: Microsoft veröffentlicht Mitigationen
Microsoft hat Mitigationsmaßnahmen für YellowKey veröffentlicht, eine Windows BitLocker Sicherheitslücke, die unautorisierten Zugriff auf verschlüsselte Laufwerke ermöglicht. Die Schwachstelle erfordert lokale Zugriffe, wird aber ernst genommen.
SECURITYGitHub-Datendiebstahl: 4.000 Private Repositories kompromittiert
Die Hackergruppe TeamPCP behauptet, in 4.000 private GitHub-Repositories eingedrungen zu sein und bietet die gestohlenen Daten zum Verkauf an. GitHub untersucht den Vorfall.
MODELSGoogle I/O: KI-Agenten erobern die Suche – Spark wird Premium-Feature
Google rüstet seine Suchmaschine mit autonomen KI-Agenten aus. Der neue Assistent Spark wird kostenpflichtig. Die Suche wird zum Akteur statt zum Werkzeug.
SECURITYAzure-Angriffe: Self-Service Password Reset als Einfallstor
Angreifer missbrauchen Microsofts Self-Service Password Reset, um in Azure und Microsoft 365 Produktionsumgebungen einzudringen. Die Attacken nutzen legitime Admin-Features für Datendiebstahl.
MODELSGoogle I/O 2026: Gemini 3.5 und die neuen AI-Features
Google präsentiert auf der I/O 2026 die Gemini 3.5 Familie mit Flash und Pro Modellen. Neue Features für Search und Gmail sowie Updates zu Project Aura Smart Glasses ergänzen die Ankündigungen.
MODELSGoogle integriert AI Agents in Search und redesignt die Suchleiste
Google macht Gemini 2.5 Flash zum Standard in AI Mode, überarbeitet die Suchleiste und kündigt Search Agents für den Sommer an. Die neuen Features sollen die Suche intelligenter und kontextbezogener gestalten.
SECURITY600 npm-Pakete durch Shai-Hulud-Malware kompromittiert
Über 600 bösartige Pakete wurden im npm-Repository veröffentlicht. Die Shai-Hulud-Kampagne zielt auf die Supply-Chain von Entwicklern ab und gefährdet zahlreiche Projekte.
SECURITYNPM und GitHub unter Beschuss: Microsoft bestätigt neue Angriffswelle
Microsoft hat eine massive neue Angriffswelle auf NPM und GitHub bestätigt. Die Hackergruppe TeamPCP ist für die Attacken verantwortlich, die hunderte Pakete betreffen. Entwickler sollten ihre Dependencies überprüfen.
SECURITYOAuth-Phishing: Wenn die Authentifizierung zur Falle wird
Eine neue Phishing-Kampagne nutzt OAuth-Consent-Screens, um MFA zu umgehen. Das PhaaS-Projekt EvilTokens kompromittierte in fünf Wochen über 340 Microsoft-365-Organisationen.
SECURITYNPM-Pakete erneut kompromittiert: Shai-Hulud-Angriff setzt sich fort
Der Shai-Hulud-Angriff hat wieder zugeschlagen: Hunderte beliebte NPM-Pakete wurden mit Malware infiziert. Entwickler müssen ihre Abhängigkeiten dringend überprüfen.
SECURITYNx Console Extension gehackt: Credential Stealer in VS Code
Eine manipulierte Version der Nx Console Extension (18.95.0) wurde im VS Code Marketplace entdeckt. Die beliebte Extension mit über 2,2 Millionen Installationen enthielt einen Credential Stealer, der Anmeldedaten von Entwicklern abzapfen sollte.
SECURITYGitHub Actions: Beliebtes Workflow-Tool gehackt und umgeleitet
Das populäre GitHub Action «issues-helper» wurde kompromittiert. Angreifer haben alle Tags auf einen gefälschten Commit umgeleitet, um CI/CD-Credentials zu stehlen und an externe Server zu exfiltrieren.
SECURITYWenn KI-Agenten Vertrauen untergraben: Sicherheit neu denken
Autonome KI-Agenten machen hochwertige Phishing in Massenform möglich. Das klassische Sicherheitsmodell, das auf der Unterscheidbarkeit echter und synthetischer Inhalte basiert, wird obsolet. Ein neuer Ansatz: Handlungen statt Akteure überprüfen.
SECURITYAgentWall: Sicherheitsschicht für lokale AI-Agenten
AgentWall ist eine Runtime-Sicherheitsschicht, die AI-Agenten überwacht und kontrolliert. Das Tool interceptiert alle Aktionen vor der Ausführung, prüft sie gegen Richtlinien und verlangt Genehmigung für sensible Operationen.

