Das Security-Research-Team von JFrog hat eine neue Variante der Schadsoftware Shai-Hulud identifiziert, die sich über die Npm-Registry verbreitet und bereits mehr als 400 Pakete in über 1.700 Versionen betrifft. Ausgangspunkt waren die weit verbreiteten Caching-Bibliotheken <> und <>. Da <> als transitive Abhängigkeit in zahlreichen gängigen Werkzeugen steckt und sich der Wurm eigenständig weiterverbreitet, wächst […]
First seen on netzpalaver.de
Jump to article: netzpalaver.de/2026/08/10/der-npm-wurm-shai-hulud-kompromittiert-erneut-ueber-400-pakete/
![]()

