Skip to content
KI Intelligence05.08.2026KI Intelligence
Artikel

Ein Angreifer kompromittierte das GitHub-Konto des Maintainers der keyv-npm-Bibliothek und veröffentlichte vergiftete Versionen…

…die einen Anmeldeinformationen stehlenden Wurm enthielten. Der Supply-Chain-Angriff betraf Millionen wöchentlicher Downloads und verdeutlichte Schwachstellen in Open-Source-Abhängigkeiten.

KI-generiert: Die Zusammenfassungen schreibt eine KI auf Grundlage der verlinkten Quellen. So nutzen wir KI

KI-generiertQuelle: VentureBeat
01

Source Brief

Ein Angreifer kompromittierte das GitHub-Konto des Maintainers der keyv-npm-Bibliothek und veröffentlichte vergiftete Versionen, die einen Anmeldeinformationen stehlenden Wurm enthielten. Der Supply-Chain-Angriff betraf Millionen wöchentlicher Downloads und verdeutlichte Schwachstellen in Open-Source-Abhängigkeiten.