SecurityWeek 20.05.2026 11:06

Over 320 NPM Packages Hit by Fresh Mini Shai-Hulud Supply Chain Attack

**Zusammenfassung:** Bei einem Supply-Chain-Angriff wurden über 320 NPM-Pakete im @antv-Namespace durch ein kompromittiertes Maintainer-Konto mit Schadsoftware infiziert. Der Angriff wird als "Mini Shai-Hulud" bezeichnet und betrifft Entwickler, die diese JavaScript-Pakete in ihren Projekten verwenden. Betroffene sollten ihre Abhängigkeiten überprüfen und verdächtige Paketversionen aus dem @antv-Namespace umgehend entfernen oder auf sichere Versionen downgraden. Unternehmen und Entwickler sollten außerdem ihre Systeme auf Kompromittierung überprüfen, falls sie die infizierten Pakete verwendet haben.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.