3 Medien·3 Berichte
Der Shai-Hulud-npm-Wurm hat seine Sicherheitsprüfung nicht gefälscht – er hat eine legitime erhalten
Ein Wurm namens ChainDrop, der auf dem Shai-Hulud-Code basiert, hat mehr als 1.300 npm-Pakete infiltriert, darunter bekannte Module wie Keyv, Cacheable und flat-cache. Das Malware-Programm tarnt sich als legitimes Paket, besteht Sicherheitsprüfungen und wirkt vertrauenswürdig, was es ihm ermöglichte, sich weit im npm-Ökosystem zu verbreiten.
Aus allen unten stehenden Berichten verfasst, nicht aus einem einzelnen.
Maschinell übersetzt. Die Originalberichte sind in ihrer eigenen Sprache.
Wie berichtet wurde
- TechMeme·Researchers: ChainDrop, a Shai-Hulud-based worm, has compromised 1,300+ npm packages, like Keyv, Cacheable, and flat-cache, with a combined 2B monthly downloads (Bill Toulas/BleepingComputer)
- The Next Web·A worm tore through npm by making the malware look perfectly legitimate
- VentureBeat·The Shai-Hulud npm worm didn't fake its security check — it earned a legitimate one