Der neue Wurm ChainDrop hat über 400 NPM-Pakete infiziert
Eine massive Attacke auf Pakete im NPM-Repository wurde festgestellt, die durch einen neuen selbstverbreitenden Wurm ChainDrop durchgeführt wird, der bösartige Software in Abhängigkeiten einfügt. Infolge des Angriffs wurden 2212 bösartige Veröffentlichungen für 444 Pakete veröffentlicht. Die beliebtesten der kompromittierten Pakete keyv, flat-cache und file-entry-cache haben wöchentlich 154, 149,9 und 147,6 Millionen Downloads. Der Wurm-Loader wurde in setup.mjs-Dateien platziert […]
