Direct naar de inhoud

Tag: Software supply chain

AI coding assistant: zo werd toegang misbruikt

Een aanvaller kaapte een actieve sessie van een AI coding assistant bij een SaaS-leverancier en wist daarna code en secrets te stelen. Later verspreidde de worm zich via tientallen tot circa 100 interne repositories.

Typosquatting op RubyGems: StubMaker steelt data

Onderzoekers waarschuwen voor Typosquatting op RubyGems met de Windows-infotstealer StubMaker. De campagne misbruikt install-hooks om data zoals browsercredentials, crypto seed phrases en Telegram-informatie te verzamelen.

TeamPCP en Redis-aanvallen: keten sinds 2020

Nieuwe analyses koppelen TeamPCP aan Redis-aanvallen die al sinds 2020 lopen. Later verschoof de dreiging naar cloudnative misbruik en uiteindelijk supply chain-compromissen via developer tooling.

Agent-tot-agent aanval in Gemini ADK: PR vergiftigd

Een agent-tot-agent aanval in Gemini’s Python Agent Development Kit laat zien hoe promptmisbruik geprivilegieerde workflows kan triggeren. Daardoor konden tools uitlekken en pull requests worden vergiftigd.

Malafide npm-pakketten via supply chain: RAT-alert

Onderzoekers vonden malafide npm-pakketten die via een gecompliceerde dependency-keten een cross-platform RAT kunnen installeren bij ontwikkelaars. Lees wat de signalen zijn en hoe je snel schade beperkt.