Shai-Hulud-Malware kompromittiert über 400 NPM-Pakete einschließlich ENS-Bibliotheken
Ein Supply-Chain-Angriff auf das NPM-Ökosystem hat mehr als 400 JavaScript-Pakete infiziert, darunter mindestens 10 weit verbreitete Krypto-Bibliotheken des Ethereum Name Service. Aikido Security gab die Sicherheitsverletzung am Montag bekannt, nachdem ungewöhnliche Aktivitäten entdeckt worden waren. Die Malware sammelt Zugangsdaten aus kompromittierten Umgebungen und hat sich auf über 25.000 Repositories ausgebreitet.