Das offizielle jscrambler npm-Paket wurde in Version 8.14.0 mit Malware kompromittiert, die in die Abhängigkeitskette eingeschleust wurde. jscrambler ist ein weit verbreitetes Code-Obfuskations- und Schutztool, das über npm verteilt wird, was diesen Incident zu einem bedeutenden Supply-Chain-Sicherheitsproblem mit potenziell tausenden betroffenen Projekten macht.
Entwickler, die Version 8.14.0 installiert oder aktualisiert haben, sind gefährdet und sollten sofort auf eine gepatchte Version aktualisieren. Eine gründliche Überprüfung betroffener Projekte wird empfohlen, um Systeme zu identifizieren, die möglicherweise dem kompromittierten Artefakt ausgesetzt waren, und um festzustellen, ob der bösartige Code während Installation oder Build-Prozessen ausgeführt wurde.
Kommentare
Noch keine Kommentare — schreib den ersten.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·