Mini Shai-Hulud greift npm an, um Bypass-2FA-Publishing-Token zurückzusetzen
Die npm-Registry hat letzte Woche nach einem dringenden, plattformweiten Vorstoß gehandelt, nachdem Supply-Chain-Angriffe Tausende 19.

Kurzfassung
Warum das wichtig ist
- Die npm-Registry hat letzte Woche nach einem dringenden, plattformweiten Vorstoß gehandelt, nachdem Supply-Chain-Angriffe Tausende 19.
- Mai ungültig gemacht npm jeden einzelnen granular zugriffstoken mit Schreibzugriff, der die Zwei-Faktor-Authentifizierung umgeht, was Maintainer dazu zwang, neue Anmeldeinformationen zu generieren und alle automatisierten Workflows zu aktualisieren.
- Dieser Reset erfolgte direkt als Reaktion auf eine Kampagne namens Mini Shai-Hulud, eine koordinierte Bedrohung, die seit fast einem Monat das JavaScript-Ökosystem heimsucht.
Die npm-Registry hat letzte Woche nach einem dringenden, plattformweiten Vorstoß gehandelt, nachdem Supply-Chain-Angriffe Tausende 19. Mai ungültig gemacht npm jeden einzelnen granular zugri Die npm-Registry hat letzte Woche nach einem dringenden, plattformweiten Vorstoß gehandelt, nachdem Supply-Chain-Angriffe Tausende 19.

Mai ungültig gemacht npm jeden einzelnen granular zugriffstoken mit Schreibzugriff, der die Zwei-Faktor-Authentifizierung umgeht, was Maintainer dazu zwang, neue Anmeldeinformationen zu generieren und alle automatisierten Workflows zu aktualisieren.

Dieser Reset erfolgte direkt als Reaktion auf eine Kampagne namens Mini Shai-Hulud, eine koordinierte Bedrohung, die seit fast einem Monat das JavaScript-Ökosystem heimsucht. Der Angriff, der den massiven Reset auslöste, ereignete sich spät am 18.
Mai, als Angreifer ein legitimes npm-Maintainer-Konto namens atool übernahmen und in einem einzigen automatisierten Stoß 639 bösartige Paketversionen über 323 einzigartige Pakete veröffentlichten.
Die Welle durchschwemmte das @antv-Datenvisualisierungs-Ökosystem und traf Pakete wie echarts-for-react, das etwa 1,1 Millionen wöchentliche Downloads verzeichnet, sowie timeago.js, size-sensor und canvas-nest.js. Geschwindigkeit und Ausmaß ließen Verteidigern kaum Zeit zur Reaktion. Forscher Bericht mit
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Costco: Im Mai 2026 günstige Angebote bei diesen Tech-Marken
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
CISA fügt Schwachstelle in Langflow-Origin-Validierung zum Katalog bekannt ausgenutzter Sicherheitslücken hinzu
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Mini Shai-Hulud Attack Forces npm to Reset Bypass-2FA Publishing Tokens
- Canonical
- https://cybersecuritynews.com/mini-shai-hulud-attack-forces-npm/
- Quell-URL
- https://cybersecuritynews.com/mini-shai-hulud-attack-forces-npm/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Costco: Im Mai 2026 günstige Angebote bei diesen Tech-Marken
Costco Next ermglicht Costco-Mitgliedern, auf bereits ermigten Costco-Preisen Technikprodukte zustzliche Rabatte zu erhalten.
22.05.2026
Live Redaktion
CISA fügt Schwachstelle in Langflow-Origin-Validierung zum Katalog bekannt ausgenutzter Sicherheitslücken hinzu
Die US-amerikanische Cybersecurity and Infrastructure Security Agency (CISA) hat eine kritische Schwachstelle Langflow, die als CVE-2025-34291 verfolgt wird, in ihren Katalog bekannt ausgenutzter Schwachstellen (Known
22.05.2026
Live Redaktion
US stellt Havoc Spear mit Reichweite von 460 Meilen vor
Die United States Air Force Special Operations Command (AFSOC) hat öffentlich eine neue Kreuzflugrakete vorgestellt. Die AGM-190A, eine kleine Kreuzflugrakete, wird auch als „Havoc Spear" bezeichnet.
22.05.2026
Live Redaktion
Lian Li präsentiert Hydroshift II: 360-AIO mit 6,67-Zoll OLED-Kurve ab 279 Dollar
Moderne AIO-Kühler konzentrieren sich zunehmend auf Displays, und Lian Li hat mit der Hydroshift-Serie erneut einen neuen Maßstab gesetzt.
22.05.2026
Live Redaktion