Das Security Research Team von JFrog hat eine neue Variante der Schadsoftware Shai-Hulud identifiziert, die sich über die npm-Registry verbreitet und bereits mehr als 400 Pakete in über 1.700 Versionen betrifft. Ausgangspunkt waren die weit ...
Tagarchive: JFrog Security Research Team
Das JFrog Security Research Team hat eine neue Welle der Supply-Chain-Schadsoftware Shai-Hulud analysiert. Betroffen sind 96 manipulierte Paketversionen aus dem npm-Namensraum @redhat-cloud-services, einem von Red Hat selbst genutzten und damit vertrauenswürdigen Bereich. Die Angreifer haben ...
Ein ausgeklügelter Angriff auf die Software-Lieferkette zeigt, wie ein einziger npm-Installationsbefehl Cloud-Zugangsdaten, SSH-Schlüssel und sogar Konfigurationsdateien von KI-Tools gefährden kann. Die Sicherheitsforscher von JFrog haben ein bösartiges npm-Paket entdeckt, das als offizielles Bitwarden-CLI-Tool getarnt war. ...