Shai-Hulud-Supply-Chain-Angriff kompromittiert über 490 NPM-Pakete mit 132 Millionen Downloads
Eine JavaScript-Supply-Chain-Attacke namens "Shai-Hulud: The Second Coming" hat über 490 npm-Pakete mit 132 Millionen monatlichen Downloads infiltriert, darunter Bibliotheken von ENS, Zapier und anderen Krypto-Plattformen. Die Malware stiehlt während der Installation Entwickler-Zugangsdaten und GitHub-Tokens. Sie verbreitet sich anschließend über kompromittierte Repositories weiter.