ON
← Zurück zum Feed
Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete
Germany💻 Technologievor 3 Std.

Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

Am 4. August wurde ein Supply-Chain-Angriff auf die Keyv-Key-Value-Datenbank und verwandte npm-Pakete ausgeführt, bei dem der GitHub-Account des Maintainers kompromittiert wurde. Der Angriff beinhaltete bösartige Versionen von über 440 npm-Paketen, die über das Paket-Ökosystem verteilt wurden. Diese Pakete enthielten versteckte Malware, die automatisch während der Installation ausgeführt wurde, die Bun JavaScript-Runtime heruntergeladen und zusätzlichen bösartigen Code ausgeführt wurde. Die Malware sammelte sensible Daten wie GitHub-Token, npm-Anmeldeinformationen, Cloud-Service-Schlüssel und andere Zugriffsinformationen, verschlüsselte sie und lud sie auf öffentlich zugängliche GitHub-Repositorien hoch, die von Angreifern kontrolliert wurden. Der Angriff ist Teil einer Reihe von Shai-Hulud-Supply-Chain-Angriffen, einschließlich früherer Vorfälle mit SAP, TanStack und Red Hat.

Zu den Primärquellen (4)

Die offiziellen Quellen, auf denen die Berichterstattung beruht. Lies sie direkt, um Framing zu umgehen.

1 Berichte

heise online logoheise onlineUnabhängigMittevor 3 Std.
Lieferketten-Angriff auf keyv: Shai-Hulud-Wurm infiziert mehr als 440 npm-Pakete

Am 4. August wurde ein Supply-Chain-Angriff auf die Keyv-Key-Value-Datenbank und verwandte npm-Pakete ausgeführt, bei dem der GitHub-Account des Maintainers kompromittiert wurde. Der Angriff beinhaltete bösartige Versionen von über 440 npm-Paketen, die über das Paket-Ökosystem verteilt wurden. Diese Pakete enthielten versteckte Malware, die automatisch während der Installation ausgeführt wurde, die Bun JavaScript-Runtime heruntergeladen und zusätzlichen bösartigen Code ausgeführt wurde. Die Malware sammelte sensible Daten wie GitHub-Token, npm-Anmeldeinformationen, Cloud-Service-Schlüssel und andere Zugriffsinformationen, verschlüsselte sie und lud sie auf öffentlich zugängliche GitHub-Repositorien hoch, die von Angreifern kontrolliert wurden. Der Angriff ist Teil einer Reihe von Shai-Hulud-Supply-Chain-Angriffen, einschließlich früherer Vorfälle mit SAP, TanStack und Red Hat.

Tendenz-Einschätzung (Mitte): Der Artikel konzentriert sich auf einen technischen Cybersicherheitsvorfall mit Schwachstellen in der Software-Lieferkette. Er enthält detaillierte Beschreibungen des Angriffsmechanismus, der betroffenen Pakete und des breiteren Kontexts ähnlicher Angriffe.

Wie jede Seite berichtete

Dasselbe Ereignis, gruppiert nach der politischen Ausrichtung der berichtenden Medien.

Wie jede Seite berichtete

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Weltweite Berichterstattung

Dasselbe Ereignis, wie es in anderen Ländern berichtet wurde.

Weltweite Berichterstattung

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Faktencheck

Zentrale faktische Aussagen und wie viele Quellen sie bestätigen bzw. bestreiten.

Faktencheck

Unterstütze unabhängige, biasbewusste Nachrichten und schalte den Social-Puls, das Community-Voting und alle weiteren Unterstützer-Funktionen frei.

Unterstützer werden

Halte die Nachrichten ehrlich.

ObjectiveNews ist leserfinanziert und werbefrei – wir zeigen dir den Bias, statt ihn zu verstecken. Unterstütze unabhängigen Journalismus für 4 €/Monat.

Unterstützer werden

Ähnliche Themen