Zum selben Ereignis

  1. Zugangsdaten in Gefahr: Wurm kapert NPM-Pakete mit Milliarden von Downloads
  2. Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
  3. Nach Supply-Chain-Angriff: Riesiges Datenleck betrifft unzählige große Konzerne

Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

Von withut-me 07.08.2026 um 11:05 Uhr Unternehmen & Märkte Cyberkriminalität IT & Internet
TL;DR KI-generiert Ein Lieferkettenangriff hat über 440 npm-Pakete kompromittiert, darunter die populäre Datenbank keyv. Die Angreifer nutzten eine Variante des Shai-Hulud-Wurms, um Zugangsdaten von betroffenen Systemen zu stehlen und in kontrollierte GitHub-Repositories hochzuladen.

Quelle: heise.de

0 Stimmen

Zum selben Ereignis

  1. Zugangsdaten in Gefahr: Wurm kapert NPM-Pakete mit Milliarden von Downloads
  2. Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
  3. Nach Supply-Chain-Angriff: Riesiges Datenleck betrifft unzählige große Konzerne

Diskussion

Anmelden, um mitzudiskutieren.

Noch keine Kommentare. Mach den Anfang!