The Hacker News 12.05.2026 08:50

Mini Shai-Hulud Worm Compromises TanStack, Mistral AI, Guardrails AI & More Packages

**Zusammenfassung:** Die Hackergruppe TeamPCP hat im Rahmen ihrer "Mini Shai-Hulud"-Kampagne mehrere beliebte Software-Pakete kompromittiert, darunter solche von TanStack, UiPath, Mistral AI, OpenSearch und Guardrails AI. Die Angreifer haben schädlichen Code in npm- und PyPI-Pakete eingeschleust, der sich als verschleierte JavaScript-Datei ("router_init.js") tarnt und das System der Opfer analysiert. Betroffen sind Entwickler und Unternehmen, die diese weit verbreiteten Pakete in ihren Projekten verwenden. Nutzer sollten ihre Abhängigkeiten überprüfen, betroffene Pakete sofort aktualisieren oder entfernen und ihre Systeme auf verdächtige Aktivitäten untersuchen.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.