Top-Themen
3 Medien·3 Berichte

Der Shai-Hulud-npm-Wurm hat seine Sicherheitsprüfung nicht gefälscht – er hat eine legitime erhalten

Ein Wurm namens ChainDrop, der auf dem Shai-Hulud-Code basiert, hat mehr als 1.300 npm-Pakete infiltriert, darunter bekannte Module wie Keyv, Cacheable und flat-cache. Das Malware-Programm tarnt sich als legitimes Paket, besteht Sicherheitsprüfungen und wirkt vertrauenswürdig, was es ihm ermöglichte, sich weit im npm-Ökosystem zu verbreiten.

Aus allen unten stehenden Berichten verfasst, nicht aus einem einzelnen.

Maschinell übersetzt. Die Originalberichte sind in ihrer eigenen Sprache.

Wie berichtet wurde

  1. TechMeme·
    Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
  2. The Next Web·
    A worm tore through npm by making the malware look perfectly legitimate
  3. VentureBeat·
    The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one