SecurityWeek 30.04.2026 14:27

SAP NPM Packages Targeted in Supply Chain Attack

**Zusammenfassung:** SAP NPM-Pakete wurden Ziel einer Supply-Chain-Attacke namens "Mini Shai-Hulud". Die Angreifer schleusten einen Preinstall-Hook ein, der automatisch eine Bun-Binary herunterlädt und ausführt, um Sicherheitsüberwachung zu umgehen. Betroffen sind Entwickler und Unternehmen, die SAP NPM-Pakete in ihren Projekten verwenden. Nutzer sollten ihre NPM-Abhängigkeiten überprüfen, verdächtige Pakete entfernen und ihre Systeme auf Kompromittierung untersuchen.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.