Angriff auf globale Software-Lieferketten
Hunderte bösartige Pakete infiltrieren NPM und PYPI. Der Wurm „Mini Shai-Hulud“ stiehlt Daten und löscht bei Entdeckung das System. Millionen Nutzer betroffen.
Ein neuer Höhepunkt einer wachsenden Bedrohung
Die Shai-Hulud Kampagne zählt inzwischen zu den gravierendsten Angriffen, die das JavaScript Umfeld je erlebt hat. Als die erste Welle Anfang 2025 öffentlich wurde, zeigten Analysen des Sicherheitsunternehmens JFrog, dass sich ein selbstreplizierender Wurm über Hunderte npm Pakete verbreitet hatte.
Meistgelesene Artikel
17. September 2026
13. September 2026
10. September 2026
10. September 2026
9. September 2026