The Hacker News 26.02.2026 10:09

Malicious StripeApi NuGet Package Mimicked Official Library and Stole API Tokens

**Zusammenfassung:** Cybersecurity-Forscher haben ein bösartiges NuGet-Paket namens "StripeApi.Net" entdeckt, das sich als offizielle Stripe-Bibliothek tarnt und API-Tokens stiehlt. Das gefälschte Paket imitiert die legitime "Stripe.net"-Bibliothek, die über 75 Millionen Downloads hat, und zielt speziell auf den Finanzsektor ab. **Betroffene:** Entwickler, die das gefälschte Paket versehentlich anstelle der echten Stripe-Bibliothek installiert haben. **Empfehlung:** Überprüfen Sie Ihre NuGet-Pakete auf verdächtige Stripe-Bibliotheken, verwenden Sie nur die offizielle "Stripe.net"-Bibliothek und erneuern Sie bei Verdacht alle API-Schlüssel.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.