Zum Inhalt springen
Hersteller

Teampcp Security Advisories

1 Advisory für Teampcp - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

1 Advisory betrifft aktuell Produkte von Teampcp. Betroffen sind unter anderem npm-Ökosystem (Shai-Hulud-Klone). Für 1 Advisory ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-052026-13345HochExploit bekannt

npm-Wurm Shai-Hulud klont sich unkontrolliert

Was ist zu tun?

  1. Beauftragen Sie Ihre Entwickler, alle npm-Pakete mit Tools wie `npm audit` zu prüfen. Unbekannte oder kürzlich hinzugefügte Abhängigkeiten sofort entfernen und Lieferkette überprüfen.

Häufige Fragen

Wer ist von Shai-Hulud betroffen?

Alle Unternehmen, die Softwareentwicklung mit Node.js oder npm betreiben.

Gibt es einen Patch gegen den npm-Wurm?

Nein – Schutz erfolgt durch konsequente Prüfung aller npm-Abhängigkeiten und strikte Paket-Whitelisting-Richtlinien.