Umfassender Angriff auf npm-Lieferkette: Auswirkungen auf Debug, Chalk und mehr
SAN FRANCISCO / LONDON (IT BOLTWISE) – Ein weitreichender Angriff auf die npm-Lieferkette hat die Entwicklergemeinschaft erschĂĽttert. Am 8. September 2025 gelang es einem Angreifer, ĂĽber soziale Manipulation die Kontrolle ĂĽber das npm-Konto eines bekannten Entwicklers zu erlangen. In der Folge wurden mehrere bösartige Versionen beliebter npm-Pakete veröffentlicht, die Krypto-Transaktionen auf Angreifer-Wallets umleiten konnten. Ein […]


#Sophos