Die Woche wurde bekannt, dass die populäre JavaScript-Bibliothek UAParser.js kompromittiert ist und wohl Schadcode enthält. Die Kollegen von heise haben die Details in diesem Artikel aufgegriffen. Auf dieser Seite (danke an Patrick) wird die JavaScript-Bibliothek UAParser.js genutzt, es dürfte also viele Produkte betreffen. Weiterhin wurde eine populare npm-Bibliothek gehackt und verbreitet jetzt Crypto-Miner sowie Code zum Stehlen von Passwörtern. Details lassen sich bei Bleeping Computer nachlesen und hier gibt es ebenfalls einige Infos zu einer Fake npm-Bibliothek.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Work IQ APIs starten 16. Juni: Microsoft bringt KI-Agenten für Unternehmen News 13. Juni 2026
- iOS 27: Apple macht Apps bis zu 80% schneller News 13. Juni 2026
- ROG Zephyrus Duo: Asus bringt Gaming-Laptop mit zwei OLED-Displays News 13. Juni 2026
- Google Fake Call Detection: Android erkennt Spoofing-Anrufe News 13. Juni 2026
- Outlook-Update: Einheitliche Inbox und Copilot ab August News 13. Juni 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Frank zu US-Regierung belegt Anthropic Fable und Mythos mit Export-Kontrolle
- peter0815 zu GreatXML: Bitlocker Bypass mittels Defender Offline Scan
- Tim B. zu 400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert
- Daniel zu 400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert
- Daniel zu US-Regierung belegt Anthropic Fable und Mythos mit Export-Kontrolle
- oliver zu Evernote: Wie sieht es bei euch mit Preiserhöhungen aus?
- noway zu 400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert
- peter0815 zu GreatXML: Bitlocker Bypass mittels Defender Offline Scan
- Mira Bellenbaum zu Geist in der Cloud: Chinesische Hacker waren 18 Monate in M365 unterwegs
- Martin B zu Geist in der Cloud: Chinesische Hacker waren 18 Monate in M365 unterwegs
- Daniel Blum zu 400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert
- PB zu GreatXML: Bitlocker Bypass mittels Defender Offline Scan
- Lantanplan zu 400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert
- Jan zu 400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert
- Daniel zu 400+ Arch Linux AUR Pakete in Lieferkettenangriff kompromittiert



MVP: 2013 – 2016





"Weiterhin wurde eine populare npm-Bibliothek gehackt(…)"
Schon wieder? Hatte man den Spaß vor einiger Zeit nicht erst beim NVIDIA-Treiber Zusatz "GeForce Experience (GFE)"? Ach pardon, das war ja der Müll Node.js.
JavaScript anyone? Das Zeug sollte langsam auch den Weg von Flash gehen…