Großangriff auf npm: Tausende gefälschte Pakete entdeckt
LONDON (IT BOLTWISE) – Ein massiver Angriff auf das npm-Registry hat über 43.000 gefälschte Pakete ans Licht gebracht. Diese Pakete, die über einen Zeitraum von zwei Jahren hochgeladen wurden, könnten Teil eines finanziell motivierten Plans sein, um TEA-Token zu erlangen. Experten warnen vor den potenziellen Gefahren, die von diesen scheinbar harmlosen Paketen ausgehen könnten. In […]
IndonesianFoods-Wurm: Spam-Kampagne überflutet npm mit 43.000 Paketen
LONDON (IT BOLTWISE) – Eine massive Spam-Kampagne, bekannt als der IndonesianFoods-Wurm, hat die npm-Registry mit über 43.000 bösartigen Paketen geflutet. Diese Attacke, die sich über zwei Jahre erstreckt, nutzt die Offenheit des npm-Ökosystems aus, um die Suche nach legitimen Paketen zu erschweren und die Infrastruktur zu belasten. Die Entdeckung des IndonesianFoods-Wurms hat die Sicherheitsgemeinschaft alarmiert. […]
Massive Spam-Attacke: Über 46.000 gefälschte npm-Pakete entdeckt
LONDON (IT BOLTWISE) – Eine massive Spam-Attacke hat die npm-Registry mit über 46.000 gefälschten Paketen überflutet. Diese Pakete, die sich als harmlose Projekte tarnen, wurden über zwei Jahre hinweg systematisch veröffentlicht. Die Kampagne, die unter dem Namen ‘IndonesianFoods’ bekannt ist, nutzt eine wurmähnliche Verbreitungsmethode und stellt eine erhebliche Bedrohung für die Software-Lieferkette dar. Eine groß […]




#Sophos