Mittwoch, 26. August 2026
DE

Abonniere die Zeitung im Feed-Reader — wähle deine Sparten:

https://php-net.pro/de/news/feed.atom

php-net.pro · die Dev-News-Zeitung

The Dev Dispatch

DEV · Lesestoff

Wurm kompromittiert npm-Paket keyv und acht weitere Organisationen

Ein Wurm verbreitete einen identischen Credential-Stealer innerhalb von etwa 30 Minuten über neun voneinander unabhängige npm-Organisationen, darunter keyv und cacheable. Betroffen sind auch Authentifizierungsbibliotheken; ein Dead-Man-Switch wird ausgelöst, sobald gestohlene GitHub-Tokens widerrufen werden.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Kommentare

Noch keine Kommentare — schreib den ersten.