
npm-Wurm: Über 860 Pakete mit Malware kompromittiert
Ein koordinierter Angriff auf die JavaScript-Paketverwaltung npm gefährdet Millionen von Projekten weltweit. Sicherheitsforscher entdeckten einen Wurm, der sich über populäre Bibliotheken verbreitet.Wurm nutzt gekapertes GitHub-KontoDie Infektionswelle startete mit der Kompromittierung des GitHub-Kontos eines Maintainers der Bibliothek „keyv“. Das Paket verzeichnet…









