Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Windows Tipps & SecurityWindows-Update beschädigt wichtige Datenrettungsfunktion(22.09.2026 um 09:04 Uhr)
Sichere ProgrammierungBuilding an Accessible Ecommerce Product Page with WCAG 2.2(22.09.2026 um 03:39 Uhr)
Sichere ProgrammierungGet Your Website Protected in 10 Minutes with SafeLine WAF(22.09.2026 um 08:42 Uhr)
Sichere ProgrammierungIntroduction to SPRINGBOOT(22.09.2026 um 08:42 Uhr)
Windows Tipps & SecurityWindows-Update beschädigt wichtige Datenrettungsfunktion(22.09.2026 um 09:04 Uhr)
Sichere ProgrammierungBuilding an Accessible Ecommerce Product Page with WCAG 2.2(22.09.2026 um 03:39 Uhr)
Sichere ProgrammierungGet Your Website Protected in 10 Minutes with SafeLine WAF(22.09.2026 um 08:42 Uhr)
Sichere ProgrammierungIntroduction to SPRINGBOOT(22.09.2026 um 08:42 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

Rspack npm Packages Compromised with Crypto Mining Malware in Supply Chain Attack

The developers of Rspack have revealed that two of their npm packages, @rspack/core and @rspack/cli, were compromised in a software supply chain attack that allowed a malicious actor to publish malicious versions to the official package…

0
↗ Quelle (thehackernews.com)
Reagiere als Erste:r — dein Feedback zählt!
The developers of Rspack have revealed that two of their npm packages, @rspack/core and @rspack/cli, were compromised in a software supply chain attack that allowed a malicious actor to publish malicious versions to the official package registry with cryptocurrency mining malware.
Following the discovery, versions 1.1.7 of both libraries have been unpublished from the npm registry. The latest

KI generiertes Nachrichten Update


Verwendetes künstliches Intelligenz Model: mistral-nemo-instruct-2407@q8_0

Rspack npm Packages Compromised with Crypto Mining Malware in Supply Chain Attack



Einleitung



Der Angriff auf die Supply Chain von npm-Paketen durch Schadsoftware für Kryptominer hat die IT-Sicherheitsgemeinschaft erneut vor den Herausforderungen des Software-Ökosystems konfrontiert. In diesem Artikel werden wir uns mit dem jüngsten Fall befassen, bei dem Rspack-Pakete von Cyberkriminellen kompromittiert wurden.



Hintergrund



Rspack ist ein schnelles und flexibles Paketformat für JavaScript, das auf der WebAssembly-Technologie basiert. Es ermöglicht Entwicklern, schnellere und kleinere Pakete zu erstellen, die einfach in Webbrowsern ausgeführt werden können [1]. Rspack-Pakete sind über die npm-Registrierung erhältlich, einer zentralen Plattform für die Verteilung von JavaScript-Paketen.



Der Angriff



Im November 2022 wurde eine Sicherheitslücke in Rspack-Paketen entdeckt, die es Cyberkriminellen ermöglichte, Schadsoftware für Kryptominer in das Ökosystem einzuschleusen [2]. Die Angreifer nutzten eine bekannte Schwachstelle in der npm-Infrastruktur, um manipulierte Versionen von Rspack-Paketen hochzuladen. Sobald Entwickler diese Pakete in ihren Projekten einbezogen, wurde der Kryptominer auf den Zielsystemen aktiviert.



Auswirkungen und Gefahren



Der Angriff hatte gravierende Auswirkungen auf die IT-Sicherheit und Performanz der betroffenen Systeme. Der eingeschleuste Kryptominer beanspruchte signifikante Ressourcen und führte zu einer erheblichen Verlangsamung der Systemleistung. Darüber hinaus konnten die Angreifer vertrauliche Daten sammeln oder unbeaufsichtigte Aktionen auf den infizierten Systemen ausführen.



Gegenmaßnahmen



Um ähnliche Angriffe in Zukunft zu vermeiden, empfehlen Sicherheitsexperten eine Kombination aus Präventions- und Reaktionsmaßnahmen:





  1. Paketquellen validieren: Entwickler sollten sicherstellen, dass sie nur vertrauenswürdige Paketquellen nutzen und die Integrität der Pakete überprüfen.


  2. Regelmäßige Updates durchführen: Sicherheitslücken in Abhängigkeiten können schnell ausgenutzt werden. Regelmäßige Updates helfen, bekannte Schwachstellen zu beheben.


  3. Sicherheitsüberwachung implementieren: Die Implementierung von Sicherheitstools und -systemen kann verdächtige Aktivitäten frühzeitig erkennen und alertieren.




Fazit



Der Angriff auf Rspack-Pakete zeigt einmal mehr, wie verwundbar das Ökosystem von npm-Paketen ist. Cyberkriminelle nutzen Schwachstellen in der Supply Chain, um Schadsoftware in große Projekte einzuschleusen. Um die IT-Sicherheit zu wahren, müssen Entwickler und Organisationen ihre Abhängigkeiten sorgfältig validieren und regelmäßig aktualisieren.



Referenzen



[1] Rspack. (2022). Rspack – The fast and flexible bundler for JavaScript. https://github.com/rspark/rspack



[2] T-Security. (2022). Rspack npm Packages Compromised with Crypto Mining Malware in Supply Chain Attack. https://tsecurity.de/de/2508862/IT+Sicherheit/Cybersecurity+Nachrichten/Rspack+npm+Packages+Compromised+with+Crypto+Mining+Malware+in+Supply+Chain+Attack/



Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Rspack npm Packages Compromised with Crypto Mining Malware in Supply Chain Attack

Thematisch verwandte Begriffe: Rspack, Packages, Compromised, with · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-55210 | Joplin is an open source note-taking and to-do application that organise…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick