:quality(80)/p7i.vogel.de/wcms/bd/0a/bd0ae1a9b1d3c11b964f6ef4c05fa928/0130637860v2.jpeg)
Wie Glassworm vier Ökosysteme gleichzeitig unterwanderte
Die Glassworm-Kampagne markiert einen Paradigmenwechsel bei Supply-Chain-Angriffen. Innerhalb einer Woche kompromittierten die Angreifer 151 GitHub-Repositories und verteilten Schadcode über npm, VS Code Marketplace und Open VSX. Bereits der npm-Wurm Shai-Hulud hatte Ende 2025 erwarten lassen, dass solche Angriffe kein Einzelfall bleiben.