Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
TL;DR
KI-generiert
Ein Lieferkettenangriff hat über 440 npm-Pakete kompromittiert, darunter die populäre Datenbank keyv. Die Angreifer nutzten eine Variante des Shai-Hulud-Wurms, um Zugangsdaten von betroffenen Systemen zu stehlen und in kontrollierte GitHub-Repositories hochzuladen.
Quelle: heise.de
Diskussion
Anmelden, um mitzudiskutieren.
Noch keine Kommentare. Mach den Anfang!