SicherheitDEDonnerstag, 26. Februar 2026

Lieferketten-Wurm mit eigenem MCP-Server verbreitet sich über GitHub

Heise Developer

Externe Quelle

Zusammenfassung

Im npm-Ökosystem kursiert eine neue Malware, die Anmeldedaten und CI-Secrets stiehlt und sich selbstständig weiterverbreitet.

Externer Artikel

Dieser Artikel stammt von Heise Developer und wird dort gehostet. Wir verlinken lediglich auf externe Quellen und hosten keine Inhalte auf unseren Servern.