Die Woche wurde bekannt, dass die populäre JavaScript-Bibliothek UAParser.js kompromittiert ist und wohl Schadcode enthält. Die Kollegen von heise haben die Details in diesem Artikel aufgegriffen. Auf dieser Seite (danke an Patrick) wird die JavaScript-Bibliothek UAParser.js genutzt, es dürfte also viele Produkte betreffen. Weiterhin wurde eine populare npm-Bibliothek gehackt und verbreitet jetzt Crypto-Miner sowie Code zum Stehlen von Passwörtern. Details lassen sich bei Bleeping Computer nachlesen und hier gibt es ebenfalls einige Infos zu einer Fake npm-Bibliothek.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- KI-Agenten im Team: Block startet Buzz-Konkurrenz zu Slack und Teams News 24. Juli 2026
- iPhone 18 Pro: A20-Chip bringt 15% Leistung und 30% Effizienz News 24. Juli 2026
- Faltbare Smartphones: Apple erobert 25% des Markts beim Einstieg News 24. Juli 2026
- Open-Source-KI: Lokale Modelle senken Kosten von 7 Euro auf 1 Cent News 24. Juli 2026
- EU-Scan-Regelung: Messenger-Plattformen dürfen bis April 2028 scannen News 24. Juli 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Visitator zu Benötigt Microsofts Copilot bei euch eine Anmeldung?
- Bernhard zu EX1436407: Exchange Online schiebt Mails in Quarantäne
- Günter Born zu Derzeit "ruckelt" der Blog: Ursache waren Bots
- Wolfgang Bauer zu Windows 11: OOB-Update KB5121767 stört SFirm und Starmoney
- Robin Hartmann zu LG TV OLED65C97LA-Geräteausfälle (lässt sich nicht mehr einschalten, Kondensator kaputt)
- Alzheimer zu Derzeit "ruckelt" der Blog: Ursache waren Bots
- Markus zu Windows 11 Phone Link: Stoppt ein Update den RAM-Verbrauch?
- SArmstrong zu Takedown des Phishing-as-a-Service-Anbieters Kratos durch BKA und FBI
- Ich bin glücklich. zu Synchronisierungsprobleme mit Polar?
- Thomas Schulz zu Ubuntu Sicherheitslücke (CVE-2026-8933)
- Rocco Siffredi zu Hugging Face Opfer eines KI-Angriffs (Juli 2026)
- GüntherW zu Windows 11 Phone Link: Stoppt ein Update den RAM-Verbrauch?
- Bernie zu Microsoft postet Fix für WSUS-Sync-Probleme
- Horst zu Microsoft postet Fix für WSUS-Sync-Probleme
- Sebastian zu Microsoft postet Fix für WSUS-Sync-Probleme



MVP: 2013 – 2016





"Weiterhin wurde eine populare npm-Bibliothek gehackt(…)"
Schon wieder? Hatte man den Spaß vor einiger Zeit nicht erst beim NVIDIA-Treiber Zusatz "GeForce Experience (GFE)"? Ach pardon, das war ja der Müll Node.js.
JavaScript anyone? Das Zeug sollte langsam auch den Weg von Flash gehen…