Dienstag, 4. August 2026
stündlich aktualisiert · vier Sprachen, eine Presse

php-net.pro · die Dev-News-Zeitung

The Dev Dispatch

DEV · Lesestoff

Wurm kompromittiert npm-Paket keyv und acht weitere Organisationen

Ein Wurm verbreitete einen identischen Credential-Stealer innerhalb von etwa 30 Minuten über neun voneinander unabhängige npm-Organisationen, darunter keyv und cacheable. Betroffen sind auch Authentifizierungsbibliotheken; ein Dead-Man-Switch wird ausgelöst, sobald gestohlene GitHub-Tokens widerrufen werden.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Kommentare

Noch keine Kommentare — schreib den ersten.