Laut JFrog verbreitet sich Shai-Hulud über manipulierte npm-Pakete und gestohlene Zugangstokens automatisiert weiter. Betroffen sind bereits mehr als 400 Pakete in über 1.700 Versionen. (Bild: KI-generiert)
Malware

Shai-Hulud-Wurm kompromittiert mehr als 400 npm-Pakete

Eine neue Variante der Schadsoftware Shai-Hulud breitet sich laut JFrog Security Research über die npm‑Registry aus. Ausgangspunkt sind die weit verbreiteten Bibliotheken keyv, cacheable und die zugehörige @cacheable-Paketfamilie. Nach Angaben der Forscher sind bereits mehr als 400 Pakete in über 1.700 Versionen betroffen.

Weiterlesen