Cyber Security NewsTechnologie

Hackers nutzen beliebtes npm-Paket als Hintertür für Watering-Hole-Angriffe

Die weit verbreitete JavaScript-Vorlagenbibliothek art-template wurde missbraucht, um ein ausgeklügeltes iOS-Browser-Exploit-Kit über einen Supply-Chain-Angriff auszuliefern.

2. Juni 2026Tushar Subhra DuttaLive Redaktion
Hackers Backdoor Popular art-template npm Package to Launch Watering-Hole Attacks

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Die weit verbreitete JavaScript-Vorlagenbibliothek art-template wurde missbraucht, um ein ausgeklügeltes iOS-Browser-Exploit-Kit über einen Supply-Chain-Angriff auszuliefern.
  • Das mit einem Hintertürchen versehene Paket setzte schweigend bösartigen Code in die Browser der Endnutzer ein und verwandelte alltägliche Webanwendungen in Wasserlöcher, die weltweit Besitzer äten ins Visier nehmen.
  • Der Angriff begann, als das npm-Paket art-template, das ursprünglich „aui" entwickelt wurde, unter dem Vorwand der weiteren Pflege an einen unbekannten Akteur übergeben wurde.

Die weit verbreitete JavaScript-Vorlagenbibliothek art-template wurde missbraucht, um ein ausgeklügeltes iOS-Browser-Exploit-Kit über einen Supply-Chain-Angriff auszuliefern.

Hackers Backdoor Popular art-template npm Package to Launch Watering-Hole Attacks
Hackers Backdoor Popular art-template npm Package to Launch Watering-Hole Attacks

Das mit einem Hintertürchen versehene Paket s Die weit verbreitete JavaScript-Vorlagenbibliothek art-template wurde missbraucht, um ein ausgeklügeltes iOS-Browser-Exploit-Kit über einen Supply-Chain-Angriff auszuliefern.

Hackers nutzen beliebtes npm-Paket als Hintertür für Watering-Hole-Angriffe
Hackers nutzen beliebtes npm-Paket als Hintertür für Watering-Hole-Angriffe

Das mit einem Hintertürchen versehene Paket setzte schweigend bösartigen Code in die Browser der Endnutzer ein und verwandelte alltägliche Webanwendungen in Wasserlöcher, die weltweit Besitzer äten ins Visier nehmen.

Der Angriff begann, als das npm-Paket art-template, das ursprünglich „aui" entwickelt wurde, unter dem Vorwand der weiteren Pflege an einen unbekannten Akteur übergeben wurde. Nach Angaben des ursprünglichen Autors begann der neue Verantwortliche fast sofort mit der Instrumentierung des Pakets.

Meldungen zu verdächtigem Verhalten wurden stillschweigend gelöscht, während der Angreifer weiterhin bösartige Versionen bereitstellte, um Entdeckungen zu unterdrücken. Forscher Bericht, der

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Hackers Backdoor Popular art-template npm Package to Launch Watering-Hole Attacks
Canonical
https://cybersecuritynews.com/hackers-backdoor-popular-art-template-npm-package/
Quell-URL
https://cybersecuritynews.com/hackers-backdoor-popular-art-template-npm-package/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Ohrenbasierte Vagus-Stimulation aktiviert motorische Hirnareale
StudieTechnologie

Ohrenbasierte Vagus-Stimulation aktiviert motorische Hirnareale

Zusammenfassung: Eine präzise neurotechnische Studie lieferte den ersten lokalisierten Nachweis dafür, wie die nichtinvasive Stimulation des Vagusnervs während aktiver Bewegung mit den menschlichen motorischen Bahnen int

02.06.2026

Live Redaktion