Nach Angaben von heise online wurde die populäre Key-Value-Datenbank keyv Ziel einer Lieferkettenattacke, bei der der Shai-Hulud-Wurm mehr als 440 npm-Pakete infiziert hat. Die Attacke ist Teil von einem größeren Problem innerhalb der Software-Lieferketten, das potenziell weitreichende Folgen haben könnte.
Die genaue Auswirkung des Angriffs auf keyv und die betroffenen Pakete wurde noch nicht abschließend bewertet. Experten warnen jedoch vor möglichen Sicherheitsrisiken, die durch solche Angriffe entstehen können.
Wir möchten zählen, welche Seiten gelesen werden — mit unserer eigenen Statistik auf unserem eigenen Server in Frankfurt am Main. Dafür werden keine Cookies gesetzt und nichts auf Ihrem Gerät gespeichert. Wir fragen trotzdem, bevor wir zählen. Ohne Ihre Zustimmung bleibt die Seite vollständig nutzbar — es fehlt nichts.