SlowMist: Projektteams sollten vor der neuesten Variante von NPM-Lieferkettenangriffen, Shai-Hulud 3, gewarnt sein.
Der Chief Information Security Officer von SlowMist Technology, 23pds, hat eine Sicherheitswarnung herausgegeben: Die neueste Variante des NPM-Lieferkettenangriffs „Shai-Hulud 3“ greift erneut an. Alle Projektparteien und Plattformen werden gebeten, auf Prävention zu achten. Zuvor könnte das mutmaßliche Leck des Trust Wallet API-Schlüssels durch den Shai-Hulud 2-Angriff verursacht worden sein. Shai-Hulud ist eine Reihe sich selbst verbreitender, wurmartiger Lieferkettenangriffe, die auf das NPM-Ökosystem abzielen und dazu verwendet werden, Entwickler-Zugangsdaten, Cloud-Schlüssel und Umgebungsgeheimnisse zu stehlen. Die neueste Variante (in der Community als Shai-Hulud 3 oder neue Mutation bezeichnet) wurde am 28. Dezember 2025 vom Aikido Security-Forscher Charlie Eriksen entdeckt. Derzeit ist die Verbreitung begrenzt und befindet sich möglicherweise nur in der Testphase.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Die „Rückkehr zu Starbucks (SBUX.US)“-Strategie zeigt Wirkung: Im dritten Quartal steigen die Umsätze in den gleichen Filialen zum vierten Mal in Folge, sowohl Kundenfrequenz als auch Durchschnittsbon erhöhen sich, und die Jahresprognose wird nach oben angepasst.
Starbucks hat am Mittwoch den Geschäftsbericht für das dritte Quartal des Geschäftsjahres 2026 veröffentlicht. Durch das vierte Quartal in Folge mit einem Wachstum der Umsätze in bestehenden Filialen hat das Unternehmen seine Jahresprognose angehoben.

Neues Allzeithoch: Offene HIP-3-Kontrakte erreichen 3,92 Milliarden US-Dollar
