:quality(80)/p7i.vogel.de/wcms/36/ce/36ce1fe8ac5cb1ca2b0c742b1eab2ff3/0132700179v1.jpeg)
Shai-Hulud-Wurm kompromittiert mehr als 400 npm-Pakete
Eine neue Variante der Schadsoftware Shai-Hulud breitet sich laut JFrog Security Research über die npm‑Registry aus. Ausgangspunkt sind die weit verbreiteten Bibliotheken keyv, cacheable und die zugehörige @cacheable-Paketfamilie. Nach Angaben der Forscher sind bereits mehr als 400 Pakete in über 1.700 Versionen betroffen.