npm entzieht im Fall „Mini Shai-Hulud“ kompromittierten Konten Schreib-Tokens, Sicherheitsexperten sprechen von halben Maßnahmen
Die Betreiber des npm-Registrys haben kompromittierte Entwicklerkonten im Zusammenhang mit dem Wurm „Mini Shai-Hulud“ für ungültig erklärt und Zugriffstokens mit Schreibrechten widerrufen. Sicherheitsforscher verweisen jedoch darauf, dass lokale Hintertüren auf Entwicklerrechnern bestehen bleiben. Diese Backdoors zielen demnach weiterhin auf Krypto-Seed-Phrases ab.