Offizielles jscrambler npm-Paket in Version 8.14.0 kompromittiert
Das offizielle jscrambler npm-Paket wurde in Version 8.14.0 kompromittiert und führte Malware in die Abhängigkeitskette ein.
R/PROGRAMMING (TOP) — Entwickler sollten sofort aktualisieren und ihre Projekte auf mögliche Belastung überprüfen.
Das offizielle jscrambler npm-Paket wurde in Version 8.14.0 mit Malware kompromittiert, die in die Abhängigkeitskette eingeschleust wurde. jscrambler ist ein weit verbreitetes Code-Obfuskations- und Schutztool, das über npm verteilt wird, was diesen Incident zu einem bedeutenden Supply-Chain-Sicherheitsproblem mit potenziell tausenden betroffenen Projekten macht.
Entwickler, die Version 8.14.0 installiert oder aktualisiert haben, sind gefährdet und sollten sofort auf eine gepatchte Version aktualisieren. Eine gründliche Überprüfung betroffener Projekte wird empfohlen, um Systeme zu identifizieren, die möglicherweise dem kompromittierten Artefakt ausgesetzt waren, und um festzustellen, ob der bösartige Code während Installation oder Build-Prozessen ausgeführt wurde.
Leserforum
Noch keine Beiträge — eröffne die Debatte.
Starte die Diskussion
Kein Konto, kein Passwort nötig — gib einfach deine E-Mail-Adresse ein, wir senden dir einen einmaligen Anmelde-Link. Beim ersten Mal bist du damit automatisch angemeldet.
Deine Bewertung wird nach der Anmeldung automatisch übernommen.
Schau in dein Postfach
Wir haben einen Anmelde-Link an … gesendet. Öffne ihn auf diesem Gerät — dieser Tab meldet dich automatisch an.
Warte auf deinen Klick …
·