Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
TL;DR
KI-generiert
Ein Lieferkettenangriff hat über 440 npm-Pakete kompromittiert, darunter die populäre Datenbank keyv. Die Angreifer nutzten eine Variante des Shai-Hulud-Wurms, um Zugangsdaten von betroffenen Systemen zu stehlen und in kontrollierte GitHub-Repositories hochzuladen.
Quelle: heise.de
Zum selben Ereignis
- Zugangsdaten in Gefahr: Wurm kapert NPM-Pakete mit Milliarden von Downloads
- Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
- Nach Supply-Chain-Angriff: Riesiges Datenleck betrifft unzählige große Konzerne
Diskussion
Anmelden, um mitzudiskutieren.
Noch keine Kommentare. Mach den Anfang!