Shai-Hulud-Wurm kompromittiert mehr als 400 npm-Pakete

ORIGINAL QUELLE:
security-insider.de

Quelle: Security Insider

Eine neue Variante der Schadsoftware Shai-Hulud breitet sich laut JFrog Security Research über die npm‑Registry aus. Ausgangspunkt sind die weit verbreiteten Bibliotheken keyv, cacheable und die zugehörige @cacheable-Paketfamilie. Nach Angaben der Forscher sind bereits mehr als 400 Pakete in über 1.700 Versionen betroffen.

← Zurück zum security Archiv (11.08.2026)