The Daily Commit · Ressort-Ausgabe Titelseite PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

Dienstag, 4. August 2026 R/PROGRAMMING (TOP)
Lesestoff!

Wurm kompromittiert npm-Paket keyv und acht weitere Organisationen

Ein Wurm verbreitete einen identischen Credential-Stealer innerhalb von etwa 30 Minuten über neun voneinander unabhängige npm-Organisationen, darunter keyv und cacheable.

R/PROGRAMMING (TOP) — Betroffen sind auch Authentifizierungsbibliotheken; ein Dead-Man-Switch wird ausgelöst, sobald gestohlene GitHub-Tokens widerrufen werden.

Originalquelle lesen (Englisch) ↗

Artikel bewerten: 0

Leserforum

Noch keine Beiträge — eröffne die Debatte.

◀ Kurzmeldungen — Page D1

All stories real, just louder · The Daily Commit · Bildschirm-Ausgabe · Impressum · Datenschutz