node.js Lieferkette kompromittiert
𝗔𝗰𝗵𝘁𝘂𝗻𝗴! 𝗗𝗶𝗲𝘀 𝗶𝘀𝘁 𝗞𝗘𝗜𝗡𝗘 𝗨̈𝗕𝗨𝗡𝗚!Die beliebte Javascribt Bibliothek node.js wurde kompromittiert – mit weitreichenden Folgen für moderne Internet-Anwendungen. Durch einen lang vorbereiteten und professionell durchgeführten Angriff auf die Lieferkette (npm Paketmanager) für node.js konnte Schadcode eingeschleust werden. Betroffen sind ca.…