CISA warnt vor Lieferkettenangriffen auf TanStack, Daemon Tools und Nx Console (heise.de)
0xBASE INTEL BRIEF
- CISA warnt vor drei Supply-Chain-Angriffen mit kritischen CVEs (CVSS 9.8).
- Daemon Tools Lite: infizierte Installer von April bis Mai 2026.
- TanStack: 42 Pakete in 20 Minuten kompromittiert, Zugangsdaten erneuern.
- Nx Console: Version 18.95.0 betroffen, Postmortem verfügbar.
- US-Behörden müssen bis 30. Mai 2026 patchen.
"Die US-CISA hat eine Warnung zu drei Lieferkettenangriffen veröffentlicht, bei denen Malware über TanStack, Daemon Tools Lite und Nx Console verteilt wurde. Betroffene Pakete gelten als kritisch (CVSS 9.8). US-Behörden müssen bis 30. Mai patchen."
#Lieferkettenangriff
#CISA-Warnung
#kritische Schwachstelle
Noch keine Kommentare.