GitHub automatisiert das Deaktivieren von npm-Skripten, um Supply-Chain-Angriffe zu verhindern
GitHub hat eine umfassende, sicherheitsorientierte Aktualisierung fr den Node Package Manager (npm) angekndigt.

Kurzfassung
Warum das wichtig ist
- GitHub hat eine umfassende, sicherheitsorientierte Aktualisierung fr den Node Package Manager (npm) angekndigt.
- GitHub kündigt eine umfassende Sicherheitsüberarbeitung für den Node Package Manager (npm) an.
- Mit der bevorstehenden Version npm v12 sollen drastische nderungen eingefhrt werden, um Risiken im Rahmen (Supply Chain) erheblich zu mindern.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
GitHub hat eine umfassende, sicherheitsorientierte Aktualisierung fr den Node Package Manager (npm) angekndigt.
Warum relevant
Dies betrifft einen der am häufigsten missbrauchten Mechanismen in bösartigen npm-Paketen.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Dies betrifft einen der am häufigsten missbrauchten Mechanismen in bösartigen npm-Paketen. In Version 12 wird die neue Konfigurationsoption `allowScripts` standardmäßig auf „false" gesetzt. Daraus folgt, dass Befehle wie `npm install` Skripte der Abhängigkeiten – etwa `preinstall`, `install` oder `postinstall` – nicht mehr automatisch ausführen.
Entwickler müssen diese explizit genehmigen. Historisch betrachtet waren solche Skripte ein zentraler Angriffsvektor, der Bedrohungsakteuren ermöglichte, während der Paketinstallation beliebigen Code auszuführen. Die Einschränkung gilt auch für implizites Verhalten.
Beispielsweise wird der automatische Aufruf von `node-gyp rebuild` für native Module blockiert, sofern diese eine Gyp-Datei enthalten. Zudem wird das Erstellen, lokalen Dateien oder verknüpften Abhängigkeiten verhindert, es sei denn, dies wurde ausdrücklich erlaubt.
Technik und Auswirkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/github-automated-disable-npm-script-installs/
- Quell-URL
- https://cybersecuritynews.com/github-automated-disable-npm-script-installs/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

TSMC hebt die Produktionskapazität für 2-Nanometer-Chips nach Überschreiten des kritischen Schwellenwerts an.
Der weltweit größte Halbleiterhersteller TSMC hat mit Fab 20 eine monatliche Produktionskapazität von 20.000 Siliziumwafern für den 2-Nanometer-Prozess erreicht und damit einen wichtigen Meilenstein überschritten, wobei die Nachfrage bereits vor der Markteinführung durch Kunden wie Apple, Google und AMD getrieben wird. Noch vor dem kommerziellen Launch im dritten Quartal 2026 trägt dieser Prozess bereits drei Prozent zum Gesamtumsatz bei, wobei die Anzahl der Design-Freigaben viermal höher liegt als beim Vorgängerprozess 3-Nanometer.
26.07.2026





