Verhaftungen in Australien wegen TeamPCP und massiver Supply-Chain-Kompromittierungskampagne
Die australische Polizei hat zwei Männer aus Westaustralien angeklagt, die verdächtigt werden, Teil der Gruppe TeamPCP zu sein, die im Zentrum einer langen Kampagne von Angriffen
AsyncAPI-npm-Lieferkettenkompromittierung verbreitet Malware über vertrauenswürdige Pakete
Angreifer kompromittierten die AsyncAPI-npm-Organisation und schleusten bösartigen Code in mehrere weit verbreitete Pakete ein, darunter die Pakete generator und specs mit mehr al
Mit Hintertüren versehene KI-Code-Vervollständigungen benötigen forensische Analyse, da vergiftete Trainingsdaten zu einem Lieferkettenrisiko werden
Ein Beitrag von Help Net Security beschreibt ein forensisches Tool, das dazu entwickelt wurde, von KI-Assistenten erzeugte Code-Vervollständigungen mit Hintertüren zurückzuverfo

