Suche
"Chaindrop"
Im npm-Ökosystem ist eine neue Angriffswelle aufgetaucht. Die Schadsoftware trägt den Namen „Chaindrop“ und gehört zur Familie der Shai-Hulud-Malware, die Sicherheitsforschern bereits seit längerer Zeit bekannt ist.
Anzeige
Zwei parallele Auslieferungswege
Beta-Versionen zweier npm-Pakete aus dem Namensraum @joyfill wurden kompromittiert und liefern einen Fernzugriffstrojaner.
Anzeige
Verbleibende Lücken
NPM v12 blockiert ab Juli automatische Skripte und Git-Abhängigkeiten bei der Installation. Experten kritisieren den fehlenden Schutz vor Kontenübernahmen.
Lieferketten-Angriff
Eine neue Infektionswelle der Miasma-Schadsoftware trifft npm-Pakete und GitHub Actions, um Entwicklerdaten und Cloud-Geheimnisse zu entwenden.
Anzeige
Software-Lieferkettenangriff
Ein Angreifer kompromittierte 144 npm-Pakete des KI-Frameworks Mastra. Betroffen ist auch die Kernkomponente mit über 918.000 wöchentlichen Downloads.
Lieferkettenangriff auf npm
Ein neuer Lieferkettenangriff trifft das npm-Ökosystem: Die Rust-basierte Malware IronWorm infizierte 36 Pakete, um Entwicklerdaten zu stehlen.
Anzeige
01.10.2026
 
Augsburg
06.10.2026
 - 08.10.2026
Koelnmesse
PSI Software SE Grid & Energy Management
Aschaffenburg
XITASO GmbH
Augsburg, Berlin, Erlangen, Leipzig, München, Münster (Westfalen), Ingolstadt, Home Office
IT-Dienstleistungszentrum (ITDZ Berlin)
Berlin, Home Office
vilisto GmbH
Hamburg
IBC Solar AG
Bad Staffelstein
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige