<?xml version="1.0" encoding="utf-8" standalone="yes"?> <?xml-stylesheet href="https://maik.io/pretty-feed-v3.xsl" type="text/xsl"?>

<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>backdoors on maik.io</title>
    <link>https://maik.io/tags/backdoors/</link>
    <description>Recent content in backdoors on maik.io</description>
    <generator>maik.io</generator>
    <language>de-de</language>
    <lastBuildDate>Mon, 04 Aug 2025 07:11:23 +0200</lastBuildDate>
    <atom:link href="https://maik.io/tags/backdoors/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Across npm and PyPI</title>
      <link>https://maik.io/notes/2025-08-04-across-npm-and-pypi/</link>
      <pubDate>Mon, 04 Aug 2025 07:11:23 +0200</pubDate>
      <guid>https://maik.io/notes/2025-08-04-across-npm-and-pypi/</guid>
      <description>&lt;p&gt;Sonatype berichtet in einem aktuellen Whitepaper über eine auffällige Zunahme von Malware-Funden in Open-Source-Artefakten. In der Analyse »&lt;a href=&#34;https://www.sonatype.com/blog/sonatype-uncovers-global-espionage-campaign-in-open-source-ecosystems&#34; title=&#34;Sonatype uncovers global espionage campaign in open source ecosystems&#34; target=&#34;_blank&#34; &gt;Sonatype uncovers global espionage campaign in open source ecosystems&lt;/a&gt;« schreibt das Unternehmen auf sonatype.com auf, wie viele infizierte Pakete sie gezählt haben.&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Between January and July 2025, Sonatype blocked 234 unique malware packages traced to Lazarus across npm and PyPI. These packages mimic popular developer tools but function as espionage implants, designed to steal secrets, profile hosts, and open persistent backdoors into critical infrastructure. The campaign reveals over 36,000 potential victims — and counting.&lt;/p&gt;</description>
      <content:encoded>
      <![CDATA[<p>Sonatype berichtet in einem aktuellen Whitepaper über eine auffällige Zunahme von Malware-Funden in Open-Source-Artefakten. In der Analyse »<a href="https://www.sonatype.com/blog/sonatype-uncovers-global-espionage-campaign-in-open-source-ecosystems" title="Sonatype uncovers global espionage campaign in open source ecosystems" target="_blank" >Sonatype uncovers global espionage campaign in open source ecosystems</a>« schreibt das Unternehmen auf sonatype.com auf, wie viele infizierte Pakete sie gezählt haben.</p>
<blockquote>
<p>Between January and July 2025, Sonatype blocked 234 unique malware packages traced to Lazarus across npm and PyPI. These packages mimic popular developer tools but function as espionage implants, designed to steal secrets, profile hosts, and open persistent backdoors into critical infrastructure. The campaign reveals over 36,000 potential victims — and counting.</p>
</blockquote>
<p>Es zeigt die zunehmende Gefahr von systematisch die Angriffe auf das Open-Source-Ökosystem.</p>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>
    <item>
      <title>Verliert die Kontrolle</title>
      <link>https://maik.io/notes/2025-03-11-verliert-die-kontrolle/</link>
      <pubDate>Tue, 11 Mar 2025 08:31:39 +0100</pubDate>
      <guid>https://maik.io/notes/2025-03-11-verliert-die-kontrolle/</guid>
      <description>&lt;p&gt;Josefine Kulbatzki schreibt in &lt;a href=&#34;https://background.tagesspiegel.de/digitalisierung-und-ki/briefing/vermeintliche-sicherheit-durch-vorratsdatenspeicherung-und-hintertueren&#34; title=&#34;Vermeintliche Sicherheit durch Vorratsdatenspeicherung und Hintertüren - Tagesspiegel Background&#34; target=&#34;_blank&#34; &gt;Vermeintliche Sicherheit durch Vorratsdatenspeicherung und Hintertüren&lt;/a&gt; für tagesspiegel.de&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Die Digitalexpertinnen und Digitalexperten des Cep bewerten die Entwicklungen kritisch. Durch den Ansatz seien die Grundrechte und der Datenschutz in Europa gefährdet, außerdem würde durch Lücken allgemein die Cybersicherheit geschwächt. „Wer einmal eine Hintertür einbaut, verliert die Kontrolle darüber, wer sie nutzt“, sagt Anselm Küsters.&lt;/p&gt;
&lt;/blockquote&gt;</description>
      <content:encoded>
      <![CDATA[<p>Josefine Kulbatzki schreibt in <a href="https://background.tagesspiegel.de/digitalisierung-und-ki/briefing/vermeintliche-sicherheit-durch-vorratsdatenspeicherung-und-hintertueren" title="Vermeintliche Sicherheit durch Vorratsdatenspeicherung und Hintertüren - Tagesspiegel Background" target="_blank" >Vermeintliche Sicherheit durch Vorratsdatenspeicherung und Hintertüren</a> für tagesspiegel.de</p>
<blockquote>
<p>Die Digitalexpertinnen und Digitalexperten des Cep bewerten die Entwicklungen kritisch. Durch den Ansatz seien die Grundrechte und der Datenschutz in Europa gefährdet, außerdem würde durch Lücken allgemein die Cybersicherheit geschwächt. „Wer einmal eine Hintertür einbaut, verliert die Kontrolle darüber, wer sie nutzt“, sagt Anselm Küsters.</p>
</blockquote>
]]>    
      <![CDATA[<br><br><hr><br><small><p>Vielen Dank fürs Lesen! Wenn du Lust auf noch mehr Gedanken, Updates und ab und zu einen Blick hinter die Kulissen hast, folge mir doch gern auf <a href="https://maik.io/mastodon">Mastodon</a> oder <a href="https://maik.io/instagram">Instagram</a>.</p><p>Hast du Fragen oder Feedback? Schreib mir gern eine <a href="https://maik.io/email">E-Mail</a>.</p></small>]]>
      </content:encoded>  
    </item>      
  </channel>
</rss>