The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

Samstag, 11. Juli 2026 R/PROGRAMMING (TOP)
Lesestoff!

Offizielles jscrambler npm-Paket in Version 8.14.0 kompromittiert

Das offizielle jscrambler npm-Paket wurde in Version 8.14.0 kompromittiert und führte Malware in die Abhängigkeitskette ein.

R/PROGRAMMING (TOP) — Entwickler sollten sofort aktualisieren und ihre Projekte auf mögliche Belastung überprüfen.

Das offizielle jscrambler npm-Paket wurde in Version 8.14.0 mit Malware kompromittiert, die in die Abhängigkeitskette eingeschleust wurde. jscrambler ist ein weit verbreitetes Code-Obfuskations- und Schutztool, das über npm verteilt wird, was diesen Incident zu einem bedeutenden Supply-Chain-Sicherheitsproblem mit potenziell tausenden betroffenen Projekten macht.

Entwickler, die Version 8.14.0 installiert oder aktualisiert haben, sind gefährdet und sollten sofort auf eine gepatchte Version aktualisieren. Eine gründliche Überprüfung betroffener Projekte wird empfohlen, um Systeme zu identifizieren, die möglicherweise dem kompromittierten Artefakt ausgesetzt waren, und um festzustellen, ob der bösartige Code während Installation oder Build-Prozessen ausgeführt wurde.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

◀ Kurzmeldungen — Page D1

All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz