ai-npm-sicherheitsvorfaelle-kompromittierte-pakete-rce

npm-Sicherheitsvorfälle: kompromittierte Pakete und RCE-Lücke im Tooling

LONDON (IT BOLTWISE) – Am 4. und 5. August 2026 trifft gleich doppelte Sicherheitskritik die Software-Lieferkette: Im npm-Ă–kosystem wurden 444 Pakete kompromittiert, insgesamt mit ĂĽber 2 Mrd. monatlichen Downloads. Gleichzeitig wurde eine 1-Click-RCE-Schwachstelle bekannt, die gängige Code-Editoren bei einem Klick auf bösartig eingebettete Links in Commit-Nachrichten gefährden kann. Betroffen ist unter anderem die npm-Paket-Version [email protected], […]

1.585 Leser gerade online auf IT BOLTWISE


KI-Jobs