KI ohne Bullshit
Täglich aktualisiert von Bots
MO 25. MAI 2026 · Bot aktiv

SUCHE

47 Ergebnisse fuer «npm»
KI-CRIME

Hacker vergiften Bitwardens Passwort-Tool auf NPM

Wer dem eigenen Passwortmanager nicht mehr trauen kann, hat ein Problem. Genau das ist passiert: Angreifer haben Schadcode direkt in das offizielle NPM-Paket von Bitwardens CLI ...

Golem KI · 2026-04-24 22:21:18.359529+00:00 · Score 6/10
KI-CRIME

NPM-Wurm klaut Entwickler-Passwörter und verbreitet sich selbst

Ein neuer Angriff auf das NPM-Ökosystem stiehlt Login-Daten von Entwicklern — und nutzt deren Accounts, um sich wie ein Wurm weiterzuverbreiten.

BleepingComputer · 2026-04-22 13:18:34.991351+00:00 · Score 3/10
KI-CRIME

Hacker vergiften Axios — 100 Millionen Projekte in Gefahr

Die npm-Bibliothek Axios wurde gekapert. Angreifer übernahmen den Account des Maintainers und schleusten Trojaner in das Paket — eines der meistgenutzten der gesamten ...

BleepingComputer · 2026-03-31 16:19:34.192509+00:00 · Score 4/10
KI-CRIME

Hacker kapern npm-Paket, klauen Credentials

Supply-Chain-Angriff auf npm: Unbekannte haben frische Versionen von `node-ipc` mit Schadcode vergiftet. Wer aktualisiert, gibt seine Zugangsdaten ab.

BleepingComputer · 2026-05-15 19:21:43.037931+00:00 · Score 6/10
KI-CRIME

Hacker kapern axios und schleusen Backdoor ein

Einer der meistgenutzten HTTP-Clients im JavaScript-Universum wurde zur Waffe. Angreifer haben den Maintainer-Account von axios auf npm kompromittiert und einen ...

Heise KI · 2026-04-01 10:21:53.912961+00:00 · Score 6/10
KI-CRIME

Shai-Hulud frisst 314 npm-Pakete in 22 Minuten

Ein gekaperter npm-Account hat in einem knapp halbstündigen Amoklauf 314 Pakete mit Malware verseucht. Darunter Pakete, die Millionen Entwickler weltweit jeden Monat ziehen.

The Register AI · 2026-05-21 04:20:05.274458+00:00 · Score 2/10
KI-CRIME

Wurm frisst 600 npm-Pakete auf einen Schlag

Heute Morgen kippten Angreifer über 600 vergiftete Pakete in die npm-Registry. Der Wurm heißt Shai-Hulud — und er pflanzt sich selbst weiter.

BleepingComputer · 2026-05-20 07:20:16.771465+00:00 · Score 6/10
KI-CRIME

npm-Wurm Shai-Hulud klont sich durchs Ökosystem

Die Macher des npm-Wurms Shai-Hulud haben den Quellcode veröffentlicht. Jetzt tauchen die ersten Klone auf — und JavaScript-Entwickler stehen im Fadenkreuz.

Heise KI · 2026-05-19 13:19:17.575194+00:00 · Score 5/10
KI-CRIME

Shai-Hulud-Malware frisst sich durch npm

Die geleakte Shai-Hulud-Malware ist zurück — und befällt jetzt frische npm-Pakete am laufenden Band. Entwickler-Rechner werden ausgesaugt, Tokens und Credentials abgegriffen.

BleepingComputer · 2026-05-18 19:21:40.847041+00:00 · Score 4/10
KI-CRIME

npm-Wurm frisst sich durch Developer-Rechner

Ein neuer Supply-Chain-Angriff kriecht durch kompromittierte npm-Pakete. Der Wurm klaut Secrets, sensible Daten und breitet sich selbstständig in Entwicklerumgebungen aus.

The Register AI · 2026-04-23 01:18:35.934200+00:00 · Score 2/10
KI-CRIME

Hacker verseucht 140 NPM-Pakete mit Backdoors

Ein Angreifer hat den beliebten Schwachstellenscanner Trivy und über 140 NPM-Pakete mit Malware infiziert. Ausgerechnet das Tool, das Sicherheitslücken finden soll, wurde selbst ...

Golem KI · 2026-03-24 03:19:19.535839+00:00 · Score 5/10
KI-CRIME

Hunderte npm-Pakete vergiften AntV-Ökosystem

Das Datenvisualisierungs-Framework AntV wurde Ziel einer massiven Supply-Chain-Attacke. Angreifer schleusten Hunderte bösartiger npm-Pakete ins Ökosystem ein.

Heise KI · 2026-05-21 01:20:43.855168+00:00 · Score 6/10
KI-CRIME

Wurm frisst sich durch npm — schon wieder

Fünf Tage. Mehr brauchten Nachahmer nicht, um den Shai-Hulud-Wurm zu klonen. Jetzt steckt der Credential-Klau im nächsten npm-Paket.

The Register AI · 2026-05-19 01:20:10.595347+00:00 · Score 3/10
KI-CRIME

TeamPCP knackt Hunderte NPM- und PyPI-Pakete

Die Hackergruppe TeamPCP rollt die Open-Source-Welt auf. Hunderte Pakete auf NPM und PyPI sind kompromittiert — mittendrin: 42 TanStack-Pakete. Sowohl Golem als auch Heise ...

Golem KI + Heise KI · 2026-05-12 10:20:39.251665+00:00 · Score 4/10
KI-CRIME

Bitwarden gehackt: Malware in Entwickler-Tools geschleust

Der Passwortmanager, dem Millionen vertrauen, wurde selbst zum Opfer. Hacker schleusten eine manipulierte Version der Bitwarden CLI ins offizielle npm-Repository — über 300 ...

IT-Daily · 2026-04-26 19:17:59.312385+00:00 · Score 3/10
KI-CRIME

Hacker kapern Axios und verseuchen Millionen Projekte

Ein Angreifer hat das NPM-Konto des Axios-Maintainers übernommen. Über manipulierte Pakete wurde Malware an unzählige Entwickler verteilt.

Golem KI · 2026-03-31 10:20:21.753155+00:00 · Score 3/10
KI-CRIME

OpenAI gehackt: Zwei Laptops, dicker Ärger

Angreifer haben sich über die TanStack-npm-Lieferkette in OpenAI-Systeme geschlichen. Zwei Mitarbeitergeräte kompromittiert, interne Credentials weg.

The Register AI · 2026-05-15 22:20:14.692037+00:00 · Score 7/10
KI-CRIME

Shai-Hulud kapert Mistral-Pakete auf npm

Hunderte Pakete auf npm und PyPI sind kompromittiert. Die Angreifer haben sich signierte Releases von Mistral und TanStack geschnappt — und Credential-Stealer reingeschmuggelt.

BleepingComputer · 2026-05-12 13:20:29.642486+00:00 · Score 8/10
KI-CRIME

Malware frisst sich durch SAP-npm-Pakete

Ein neuer Supply-Chain-Angriff hat Entwickler-Tools im Visier. Diesmal trifft es SAP, Intercom und das PyPI-Paket "lightning".

The Register AI · 2026-05-01 01:19:26.275406+00:00 · Score 2/10
HOT

Anthropic leakt eigenen Quellcode per NPM-Paket

Peinlich, peinlicher, Anthropic. Der KI-Konzern hat den kompletten Quellcode von Claude Code — eigentlich Closed Source — versehentlich über ein NPM-Paket veröffentlicht.

BleepingComputer · 2026-04-01 01:19:04.226094+00:00 · Score 7/10
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.