Sicherheitsforscher haben am Montag dutzende Red-Hat-npm-Pakete entdeckt, die mit dem Mini-Shai-Hulud-Wurm verseucht sind. Eingeschleust über den gekaperten GitHub-Account eines ...
Fünf Tage. Mehr brauchten Nachahmer nicht, um den Shai-Hulud-Wurm zu klonen. Jetzt steckt der Credential-Klau im nächsten npm-Paket.
Das Datenvisualisierungs-Framework AntV wurde Ziel einer massiven Supply-Chain-Attacke. Angreifer schleusten Hunderte bösartiger npm-Pakete ins Ökosystem ein.