
.avif)

Hunter Schwartz
Blogbeiträge von Hunter Schwartz
Vielen Dank! Ihre Einreichung wurde empfangen!
Hoppla! Beim Absenden des Formulars ist etwas schiefgelaufen.
Kompromittiertes @injectivelabs/sdk-ts exfiltriert Wallet-Schlüssel über gefälschte Telemetrie
Eine bösartige Veröffentlichung von @injectivelabs/sdk-ts versteckte einen Wallet-Schlüssel-Stealer in Code, der als Nutzungs-Telemetrie gekennzeichnet war, und verbreitete ihn dann auf 17 weitere npm-Pakete. So funktionierte es und so überprüfen Sie Ihre Projekte.
Kompromittierte GitHub-Aktion codfish/semantic-release-action stiehlt CI/CD-Secrets
codfish/semantic-release-action wurde am 24. Juni 2026 kompromittiert. Angreifer leiteten die Tags v2–v5 auf einen Miasma-Payload zum Stehlen von Anmeldeinformationen um, der auf CI/CD-Secrets abzielt. Hier erfahren Sie, was passiert ist und wie Sie überprüfen können, ob Sie betroffen sind.
Sicherheit jetzt implementieren
Sichern Sie Ihren Code, Ihre Cloud und Ihre Laufzeit in einem zentralen System.
Finden und beheben Sie Schwachstellen schnell und automatisch.

