
Mini Shai-Hulud: Neue Infektionswelle trifft npm-Pakete im TanStack-Ökosystem
Die Mini-Shai-Hulud-Kampagne befällt erneut hunderte npm-Pakete, vor allem im TanStack-Umfeld. Socket und Aikido warnen vor selbstverbreitendem Diebstahl von Zugangsdaten.

Die Mini-Shai-Hulud-Kampagne befällt erneut hunderte npm-Pakete, vor allem im TanStack-Umfeld. Socket und Aikido warnen vor selbstverbreitendem Diebstahl von Zugangsdaten.

Laut einem Bericht von Human Rights Watch verkaufen Firmen aus EU-Staaten Spyware an Länder mit dokumentierten Menschenrechtsverletzungen.

Eine neue TrickMo-Version nutzt laut ThreatFabric das TON-Netzwerk zur C2-Kommunikation und macht infizierte Android-Geräte zu Netzwerk-Pivots.

Hunderte npm- und PyPI-Pakete von TanStack, Mistral AI und weiteren Projekten wurden mit gültiger Provenance-Attestierung kompromittiert.


