Suche
"Chaindrop"
Im npm-Ökosystem ist eine neue Angriffswelle aufgetaucht. Die Schadsoftware trägt den Namen „Chaindrop“ und gehört zur Familie der Shai-Hulud-Malware, die Sicherheitsforschern bereits seit längerer Zeit bekannt ist.
Anzeige
Spionage
Gefälschte Zahlungs-SDKs für Paysafe, Skrill und Neteller stehlen Passwörter und AWS-Schlüssel auf den Plattformen npm und PyPI.
Anzeige
Verbleibende Lücken
NPM v12 blockiert ab Juli automatische Skripte und Git-Abhängigkeiten bei der Installation. Experten kritisieren den fehlenden Schutz vor Kontenübernahmen.
Schadsoftware im npm-Repository
Kriminelle verbreiten manipulierte npm-Pakete, die sich als PostCSS-Werkzeuge tarnen, um einen Fernzugriffstrojaner auf Windows-Systemen zu installieren.
Anzeige
Software-Lieferkettenangriff
Ein Angreifer kompromittierte 144 npm-Pakete des KI-Frameworks Mastra. Betroffen ist auch die Kernkomponente mit über 918.000 wöchentlichen Downloads.
Lieferkettenangriff auf npm
Ein neuer Lieferkettenangriff trifft das npm-Ökosystem: Die Rust-basierte Malware IronWorm infizierte 36 Pakete, um Entwicklerdaten zu stehlen.
Anzeige
04.09.2026
 - 05.09.2026
Graz
17.09.2026
 
OsnabrückHalle
01.10.2026
 
Augsburg
Stadt Bühl
Bühl
CEOS Corrected Electron Optical Systems GmbH
Heidelberg
FPS Consult GmbH
Frankfurt am Main
eg factory GmbH
Chemnitz
Deutsche Bundesbank
Frankfurt am Main
Anzeige

Meistgelesene Artikel

Anzeige
Anzeige
Anzeige
Anzeige