Aktuell
Der neue Wurm "Shai-Hulud" infiziert NPM-Pakete durch kompromittierte Entwickleraccounts und verbreitet sich selbstständig weiter.
Er stiehlt Cloud-Tokens, Geheimnisse und kann mit jedem Entwicklerzugang zur Veröffentlichung weitere Pakete infizieren. Um sich zu schützen, müssen mehrere Maßnahmen ergriffen werden, insbesondere wenn NPM-Abhängigkeiten in eigenen Projekten eingesetzt werden. Der neue Wurm "Shai-Hulud" infiziert NPM-Pakete durch kompromittierte Entwickleraccounts und verbreitet sich selbstständig