CK-052026-13345HochExploit bekanntHandlungsbedarf innerhalb 72 StundenKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Die Cybergang TeamPCP hat den Quellcode des npm-Wurms Shai-Hulud veröffentlicht, woraufhin erste Klone im npm-Registry auftauchen. Unternehmen, die Node.js oder npm in ihrer Softwareentwicklung einsetzen, sind direkt gefährdet.
Veröffentlichter Quellcode beschleunigt Verbreitung neuer Varianten – jedes Unternehmen mit Node.js-Entwicklung ist gefährdet.
Alle Unternehmen, die Softwareentwicklung mit Node.js oder npm betreiben.
Nein – Schutz erfolgt durch konsequente Prüfung aller npm-Abhängigkeiten und strikte Paket-Whitelisting-Richtlinien.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.