SecurityDEDonnerstag, 26. Februar 2026

Lieferketten-Wurm mit eigenem MCP-Server verbreitet sich über GitHub

Heise Developer

External Source

Summary

Im npm-Ökosystem kursiert eine neue Malware, die Anmeldedaten und CI-Secrets stiehlt und sich selbstständig weiterverbreitet.

External Article

This article is from Heise Developer and is hosted there. We only link to external sources and do not host any content on our servers.