Direct naar de inhoud

Tag: GitHub

Fake LastPass-installers: Rapuncel in actie

Fake LastPass-installers gebruiken merk- en zoekmanipulatie om slachtoffers naar een kwaadaardige download te leiden. Daarna schakelt Rapuncel beveiliging uit en steelt het gegevens uit browsers, wallet-apps en meer.

Datalek CrowdSec: 300 repositories broncode gestolen

CrowdSec bevestigt dat in een supply chain aanval ongeveer 300 GitHub-repositories zijn gecompromitteerd, waarbij broncode is gestolen. De impact lijkt beperkt tot CrowdSec zelf; klantgegevens en credentials zijn niet gelekt.

Leaked n8n API tokens: directe toegang tot data

Onderzoekers vonden dat 321 n8n-instanties API tokens accepteerden die in openbare GitHub commits stonden. Met alleen REST-requests konden aanvallers workflows, uitvoeringen en downstream-credentials misbruiken.

XCSSET-aanval via Xcode: macOS risico uitgelegd

Een nieuwe XCSSET-variant richt zich op macOS-ontwikkelaars via gecompromitteerde Xcode-projecten op GitHub. Daardoor kan de malware zich verspreiden zodra projecten worden gebouwd.

Google verwijdert ADK AI-workflows na misbruik via GitHub

Google heeft drie ADK AI-workflows verwijderd nadat onderzoek toonde dat een publiek GitHub-issue een triage-agent kon laten doorschakelen naar een privileged code-fixing agent. Daarbij werden o.a. CI-uitvoering en diefstal van een bot PAT mogelijk geacht.