flowki@club:~$ Coding, Automation & Security — auf Deutsch
FlowKI Club

Deine KI. Deine Community. Deine Vorteile.

  • KI Know-how
  • Prompts & Tools
  • Security & Privacy
  • Community Support
  • Exklusive Vorteile
Werde Teil der Community

## blog - seite 17 von 31

SECURITY

Laravel Lang Pakete gehackt: Malware über Composer distribuiert

23. Mai 2026security2 min

Angreifer haben Laravel-Lokalisierungspakete kompromittiert und verteilten über Composer Credential-Stealing-Malware. Der Supply-Chain-Angriff zeigt Schwachstellen in der Paket-Verteilung.

SECURITY

GitHub-Backdoor: 5.500 Repositories in 6 Stunden kompromittiert

22. Mai 2026security2 min

Unbekannte Angreifer haben in kürzester Zeit über 5.500 GitHub-Repositorys mit einer Backdoor infiziert. Der automatisierte Angriff zeigt neue Risiken für Open-Source-Entwicklung.

SECURITY

Nx Console: Wie eine manipulierte VS-Code-Extension GitHub und Grafana kompromittierte

21. Mai 2026security2 min

Eine manipulierte Version der beliebten Developer-Extension Nx Console wurde zur Einfallstor für TeamPCP. Über gestohlene Credentials gelang es Angreifern, CI/CD-Pipelines zu durchdringen und 3.800 private GitHub-Repositories abzugreifen.

SECURITY

Microsoft Defender: Zwei aktiv ausgenutzten Sicherheitslücken

21. Mai 2026security2 min

Microsoft warnt vor zwei kritischen Defender-Schwachstellen, die bereits aktiv angegriffen werden. Eine Privilege-Escalation-Lücke ermöglicht Angreifern, SYSTEM-Rechte zu erlangen.

SECURITY

Microsoft patcht zwei ausgenutzte Defender Zero-Days

21. Mai 2026security2 min

Microsoft hat Sicherheits-Updates für zwei Windows Defender Sicherheitslücken bereitgestellt, die bereits in aktiven Angriffen ausgenutzt wurden. Die Zero-Day-Vulnerabilities ermöglichten Angreifern privilegierte Zugriffe auf betroffene Systeme.

SECURITY

GitHub: 3.800 interne Repositories durch vergiftete VS-Code-Extension gestohlen

20. Mai 2026security2 min

Eine manipulierte VS-Code-Extension verschaffte der Gruppe TeamPCP Zugriff auf GitHubs interne Source-Code-Repositories. Ein Mitarbeiter installierte das Tool unwissentlich.

MODELS

Google stellt Suche auf agentic AI um – ab 2026

20. Mai 2026models2 min

Google kündigt auf der I/O 2026 eine grundlegende Neuausrichtung der Suchmaschine an. Agentic-AI-Systeme sollen künftig komplexe Aufgaben eigenständig übernehmen. Die Transformation wird das Nutzererlebnis erheblich verändern.

SECURITY

NPM und GitHub unter Beschuss: Neue Angriffswelle trifft Microsoft

20. Mai 2026security2 min

Microsoft bestätigt massive Cyberangriffe auf NPM und GitHub. Die Hackergruppe TeamPCP hat hunderte Pakete kompromittiert und ein Datenleck verursacht.

SECURITY

GitHub-Angriff: 3.800 interne Repositories kompromittiert

20. Mai 2026security2 min

GitHub bestätigt einen gezielten Angriff über eine manipulierte VS Code Extension. Daten aus etwa 3.800 internen Repositories wurden entwendet und werden in Cybercrime-Foren zum Verkauf angeboten.

SECURITY

GitHub bestätigt Breach von 3.800 Repos durch malicious VSCode-Extension

20. Mai 2026security2 min

GitHub hat einen Sicherheitsvorfall bestätigt, bei dem ein Mitarbeiter eine manipulierte VSCode-Extension installierte. Dadurch wurden etwa 3.800 interne Repositories kompromittiert.

SECURITY

YellowKey Windows Zero-Day: Microsoft veröffentlicht Mitigationen

20. Mai 2026security2 min

Microsoft hat Mitigationsmaßnahmen für YellowKey veröffentlicht, eine Windows BitLocker Sicherheitslücke, die unautorisierten Zugriff auf verschlüsselte Laufwerke ermöglicht. Die Schwachstelle erfordert lokale Zugriffe, wird aber ernst genommen.

SECURITY

GitHub-Datendiebstahl: 4.000 Private Repositories kompromittiert

20. Mai 2026security2 min

Die Hackergruppe TeamPCP behauptet, in 4.000 private GitHub-Repositories eingedrungen zu sein und bietet die gestohlenen Daten zum Verkauf an. GitHub untersucht den Vorfall.

MODELS

Google I/O: KI-Agenten erobern die Suche – Spark wird Premium-Feature

20. Mai 2026models2 min

Google rüstet seine Suchmaschine mit autonomen KI-Agenten aus. Der neue Assistent Spark wird kostenpflichtig. Die Suche wird zum Akteur statt zum Werkzeug.

SECURITY

Azure-Angriffe: Self-Service Password Reset als Einfallstor

19. Mai 2026security2 min

Angreifer missbrauchen Microsofts Self-Service Password Reset, um in Azure und Microsoft 365 Produktionsumgebungen einzudringen. Die Attacken nutzen legitime Admin-Features für Datendiebstahl.

MODELS

Google I/O 2026: Gemini 3.5 und die neuen AI-Features

19. Mai 2026models2 min

Google präsentiert auf der I/O 2026 die Gemini 3.5 Familie mit Flash und Pro Modellen. Neue Features für Search und Gmail sowie Updates zu Project Aura Smart Glasses ergänzen die Ankündigungen.

MODELS

Google integriert AI Agents in Search und redesignt die Suchleiste

19. Mai 2026models2 min

Google macht Gemini 2.5 Flash zum Standard in AI Mode, überarbeitet die Suchleiste und kündigt Search Agents für den Sommer an. Die neuen Features sollen die Suche intelligenter und kontextbezogener gestalten.

SECURITY

600 npm-Pakete durch Shai-Hulud-Malware kompromittiert

19. Mai 2026security2 min

Über 600 bösartige Pakete wurden im npm-Repository veröffentlicht. Die Shai-Hulud-Kampagne zielt auf die Supply-Chain von Entwicklern ab und gefährdet zahlreiche Projekte.

SECURITY

NPM und GitHub unter Beschuss: Microsoft bestätigt neue Angriffswelle

19. Mai 2026security2 min

Microsoft hat eine massive neue Angriffswelle auf NPM und GitHub bestätigt. Die Hackergruppe TeamPCP ist für die Attacken verantwortlich, die hunderte Pakete betreffen. Entwickler sollten ihre Dependencies überprüfen.

SECURITY

OAuth-Phishing: Wenn die Authentifizierung zur Falle wird

19. Mai 2026security2 min

Eine neue Phishing-Kampagne nutzt OAuth-Consent-Screens, um MFA zu umgehen. Das PhaaS-Projekt EvilTokens kompromittierte in fünf Wochen über 340 Microsoft-365-Organisationen.

SECURITY

NPM-Pakete erneut kompromittiert: Shai-Hulud-Angriff setzt sich fort

19. Mai 2026security2 min

Der Shai-Hulud-Angriff hat wieder zugeschlagen: Hunderte beliebte NPM-Pakete wurden mit Malware infiziert. Entwickler müssen ihre Abhängigkeiten dringend überprüfen.

SECURITY

Nx Console Extension gehackt: Credential Stealer in VS Code

19. Mai 2026security2 min

Eine manipulierte Version der Nx Console Extension (18.95.0) wurde im VS Code Marketplace entdeckt. Die beliebte Extension mit über 2,2 Millionen Installationen enthielt einen Credential Stealer, der Anmeldedaten von Entwicklern abzapfen sollte.

SECURITY

GitHub Actions: Beliebtes Workflow-Tool gehackt und umgeleitet

19. Mai 2026security2 min

Das populäre GitHub Action «issues-helper» wurde kompromittiert. Angreifer haben alle Tags auf einen gefälschten Commit umgeleitet, um CI/CD-Credentials zu stehlen und an externe Server zu exfiltrieren.

SECURITY

Wenn KI-Agenten Vertrauen untergraben: Sicherheit neu denken

19. Mai 2026security3 min

Autonome KI-Agenten machen hochwertige Phishing in Massenform möglich. Das klassische Sicherheitsmodell, das auf der Unterscheidbarkeit echter und synthetischer Inhalte basiert, wird obsolet. Ein neuer Ansatz: Handlungen statt Akteure überprüfen.

SECURITY

AgentWall: Sicherheitsschicht für lokale AI-Agenten

19. Mai 2026security2 min

AgentWall ist eine Runtime-Sicherheitsschicht, die AI-Agenten überwacht und kontrolliert. Das Tool interceptiert alle Aktionen vor der Ausführung, prüft sie gegen Richtlinien und verlangt Genehmigung für sensible Operationen.