Axios-NPM-Paket kompromittiert: Supply-Chain-Angriff mit RAT-Malware auf Millionen Entwickler

Über eine manipulierte Abhängigkeit haben Angreifer die weit verbreitete JavaScript-Bibliothek Axios infiziert und damit Zugang zu Entwicklersystemen auf allen gängigen Betriebssystemen erlangt. Der Angriff läuft vollautomatisch innerhalb von Sekunden ab

https://www.all-about-security.de/axios-npm-paket-kompromittiert-supply-chain-angriff-mit-rat-malware-auf-millionen-entwickler/

#entwickler #npm #axios #RAT #malware

Angriff auf Axios: Sicherheitsrisiken für Entwickler

Erfahren Sie, wie ein Angriff auf Axios durch manipulierte NPM-Abhängigkeiten Zugang zu Entwicklersystemen erlangte.

All About Security Das Online-Magazin zu Cybersecurity (Cybersicherheit). Ransomware, Phishing, IT-Sicherheit, Netzwerksicherheit, KI, Threats, DDoS, Identity & Access, Plattformsicherheit

UPDATE Google weitet ab heute den Verifizierungsprozess für Android-Entwickler auf alle Konten aus und reagiert damit auf die steigenden Anforderungen an Sicherheit und Transparenz im Play Store. Um den Übergang so reibungslos wie möglich zu gestalten, wurde das Feedback der Community direkt in die Entwicklung einbezogen. #Android #Entwickler #Google

https://appdated.de/163064/das-ende-der-anonymitaet-google-fordert-klardaten-von-jedem-android-entwickler/

Developer-Häppchen fürs Wochenende – Kleinere News der Woche | heise online
https://heise.de/-11225016 #DeveloperHaeppchen #Programmieren #Programming #Coding #Programmierer #Entwickler #Developer
#Microsoft will bei #Windows11 endlich mehr auf "100% #native" Standard-#Apps setzen. #Entwickler Rudy Huyn baut dafür ein neues Team auf - nach Jahren voller Web-Apps mit mäßiger Qualität. https://winfuture.de/news,157800.html?utm_source=Mastodon&utm_medium=ManualStatus&utm_campaign=SocialMedia
Windows 11: Microsoft setzt auf '100% native' statt schlechte Web-Apps

Microsoft will bei seinen Bemühungen, die Qualität des Nutzungserlebnisses von Windows 11 zu verbessern auch verstärkt auf die Verwendung nativ laufender Standard-Apps setzen. Zuvor hatte man jahrelang auf verschiedene Arten von Web-Apps vertraut - mit den entsprechenden Folgen.

WinFuture.de

Ihr programmiert gerne und nutzt dabei auch #GitHub #Copilot?

Dann solltet ihr jetzt in die Copilot Einstellung gehen und die Privacy Einstellung aktualisieren.

Denn GitHub will ab dem 24. April 2026 "Interaktionsdaten von GitHub Copilot für das Training von KI-Modellen, sofern Sie dem nicht widersprechen" verwenden.

Unter der Option: "Allow GitHub to use my data for AI model training" könnt ihr dem widersprechen, indem ihr einfach das Feld auf disabled setzt.

https://github.com/settings/copilot/features

Andernfalls kann GitHub jede Datei, an die Copilot ran kommt, theoretisch für das Training von KI Modellen nutzen.

#GitHubCopilot #KI #AI #GPT #Claude #Code #VSC #VisualStudioCode #VisualStudio #künstlicheintelligenz #AKI #Microsoft #Datenschutz #Privacy #Security #programmieren #entwickeln #Entwickler #Software #Anwendungsentwicklung #Apps #Programme #Scripting #Script #development #dev #Informatik #IT

Also ich bin jetzt auch schon seit über 1 Jahr hier auf Mastodon im Fediverse mit meinem 3. Versuch hier unterwegs & möchte mal eine Rückmeldung bzw. ein Feedback & auch eine Einschätzung darüber da lassen.

Mir gefällt es hier auf Mastodon in dem Fediverse auch wirklich sehr gut, obwohl ich soziale Medien überhaupt nicht mag, vor allem auch die herkömmlichen sozialen Medien von den großen Anbietern nicht, wo auch die Massen an Menschen sind.

An dieser Stelle muss ich schon mal ein Lob und auch Dankeschön an die Entwickler und Gemeinschaft dahinter aussprechen, was ihr wirklich gut macht und das sogar noch völlig uneingeschränkt & zensurfrei (abhängig von der jeweiligen Mastodon Instanz) wirklich einfach zu bedienen und handzuhaben ist, was mir daran wirklich sehr gut gefällt. Das ist eine gute Leistung.

Deshalb macht bitte weiter so und werdet noch besser darin, was ihr da auch macht.

Allerdings sind mir auch negative Seiten hier auf Mastodon aufgefallen, sodass es teilweise doch sehr bunt, vielfältig, queer, liberal, weltoffen, anti, anarchistisch, auch revolutionär, rebellisch und auch mit Hass zugehen kann, was mir persönlich ehrlich gesagt auch überhaupt gar nicht gefällt.

Ich mag allgemein keine negativen Werte.

Jedenfalls habe ich bisher hier auch noch keine großen, schlechten und negativen Erfahrungen gesammelt, außer wegen einer deutschen Mastodon-Instanz, wofür natürlich Mastodon selbst nichts kann.

Von daher freue ich mich auch auf ein weiteres Jahr hier mit euch auf Mastodon. 🙂

Hashtags: #Mastodon #Fediverse #Rückmeldung #feedback #Einschätzung #Erfahrungsbericht #Erfahrung #Bericht #1Jahr #3Versuch #unterwegs #sozialeMedien #soziale #Medien #großeAnbieter #Anbieter #Konzerne #Masse #Menschen #Lob #Dankeschön #danke #Entwickler #Gemeinschaft #uneingeschränkte #unzensierte #posts #serverabhängig #Server #abhängig #einfache #Bedienung #Handhabung #Leistung #weitermachen #sichverbessern #negativeSeiten #negative #Seiten #negativeWerte #Werte #Instanz

Entwicklerkonferenz WWDC beginnt am 8. Juni
In der Woche 24 beginnt Apples diesjährige Worldwide Developers Conference. Am Montag, 8. Juni, wird es im Apple Park eine Veranstaltung für Entwickle https://www.iphone-blog.ch/2026/03/24/entwicklerkonferenz-wwdc-beginnt-am-8-juni
#entwickler #ios27 #ipados27 #macos27 #tvos27 #watchos27 #wwdc
Entwicklerkonferenz WWDC beginnt am 8. Juni

In der Woche 24 beginnt Apples diesjährige Worldwide Developers Conference. Am Montag, 8. Juni, wird es im Apple Park eine Veranstaltung für Entwickler sowie die Präsentation der neuesten Software…

iPhone-Blog.ch

Neuer Artikel auf iPhone-Blog.ch veröffentlicht:
Entwicklerkonferenz WWDC beginnt am 8. Juni

In der Woche 24 beginnt Apples diesjährige Worldwide Developers Conference. Am Montag, 8. Juni, wird es im Apple Park eine Veranstaltung für Entwickler sowie die Präsentation der neuesten Software-Entwicklungen der Apple-Plattformen geben. Entwickler und Studieren

Artikel lesen: https://www.iphone-blog.ch/2026/03/24/entwicklerkonferenz-wwdc-beginnt-am-8-juni/

#Entwickler #IOS27 #IPadOS27 #MacOS27 #TvOS27 #WatchOS27 #WWDC

Der #Fachkräftemangel in #Deutschland im Bereich #IT ist für mich schlimmer als angenommen, wenn ich von einem #Entwickler eine Mail bekommen "das geht nicht ich bekomme da eine Fehlermeldung" + Screenshot , dass bei einem 0815 Vorgang, das eigentliche zum Basiswissen gehört. Dann habe ich Schwierigkeiten, es meinen Chef freundlich zu sagen "das ist kein profi, das ist nicht mal ein amateur "
#Exit Strategie?
Developer-Häppchen fürs Wochenende – Kleinere News der Woche | heise online
https://heise.de/-11217546 #DeveloperHaeppchen #Programmieren #Programming #Coding #Programmierer #Entwickler #Developer