Grafana Labs muss zugeben: Angreifer haben sich mit einem geklauten GitHub-Token Zugang verschafft und Source-Code heruntergeladen. Der Vorfall trifft eine der wichtigsten ...
Ein einziger nicht rotierter GitHub-Token hat Grafana eine Datenpanne beschert. Auslöser war der TanStack-npm-Supply-Chain-Angriff aus der Vorwoche.
Ein Branch-Name. Mehr brauchte es nicht. Sicherheitsforscher haben gezeigt, wie Angreifer über versteckte Unicode-Befehle OpenAI Codex dazu bringen, OAuth-Tokens rauszurücken — ...
Observability-Anbieter Grafana Labs hat den Super-GAU eingeräumt: Ein Angreifer hat sich Zugang zum GitHub-Account verschafft und die gesamte Codebase abgezogen.
Ein bisher unbekanntes Linux-Implantat namens Quasar Linux (QLNX) schleicht sich gezielt auf die Maschinen von Software-Entwicklern. Rootkit, Backdoor und Credential-Stealer in ...