Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

Von withut-me 07.08.2026 um 11:05 Uhr Unternehmen & Märkte Cyberkriminalität IT & Internet
TL;DR KI-generiert Ein Lieferkettenangriff hat über 440 npm-Pakete kompromittiert, darunter die populäre Datenbank keyv. Die Angreifer nutzten eine Variante des Shai-Hulud-Wurms, um Zugangsdaten von betroffenen Systemen zu stehlen und in kontrollierte GitHub-Repositories hochzuladen.

Quelle: heise.de

0 Stimmen

Diskussion

Anmelden, um mitzudiskutieren.

Noch keine Kommentare. Mach den Anfang!