Lieferkettenangriff auf npm
Ein neuer Lieferkettenangriff trifft das npm-Ökosystem: Die Rust-basierte Malware IronWorm infizierte 36 Pakete, um Entwicklerdaten zu stehlen.
Schutz vor Lieferkettenangriffen
Der Paketmanager npm führt mit Version 12 strengere Standardeinstellungen ein. Automatische Installationsskripte benötigen künftig eine explizite Erlaubnis.
Wurmangriff auf Red Hat Software
Ein verdeckter Lieferkettenangriff namens Miasma kompromittiert npm-Pakete von Red Hat, stiehlt Cloud-Identitäten und verbreitet einen Schadsoftware-Wurm.
Plattformweiter Token-Reset
Nach Lieferketten-Angriffen durch den Wurm Mini Shai Hulud erzwingt NPM einen plattformweiten Token-Reset für alle automatisierten Workflows.
hanseWasser Bremen GmbH
Bremen, Home Office
Meistgelesene Artikel
15. Juni 2026
10. Juni 2026
8. Juni 2026
28. Mai 2026