Zum Inhalt springen

tagblick

Sonntag, 9. August 2026

Suche

Wissen & Technologie

Lieferketten-Angriff auf Keyv infiziert über 440 npm-Pakete

Eine Lieferkettenattacke hat die Key-Value-Datenbank Keyv sowie weitere npm-Pakete betroffen.

Lieferketten-Angriff auf Keyv infiziert über 440 npm-Pakete
SymbolbildBild: ccnull.de Bilddatenbank · Openverse · BY

Nach Angaben von heise online wurde die populäre Key-Value-Datenbank keyv Ziel einer Lieferkettenattacke, bei der der Shai-Hulud-Wurm mehr als 440 npm-Pakete infiziert hat. Die Attacke ist Teil von einem größeren Problem innerhalb der Software-Lieferketten, das potenziell weitreichende Folgen haben könnte.

Die genaue Auswirkung des Angriffs auf keyv und die betroffenen Pakete wurde noch nicht abschließend bewertet. Experten warnen jedoch vor möglichen Sicherheitsrisiken, die durch solche Angriffe entstehen können.