Zum Hauptinhalt springen
••
YouTube Security VideosAnonymous Official: Something Strange Is Happening Right Now in America(03.10.2026 um 21:30 Uhr)
•
Sichere ProgrammierungAzure ExpressRoute Gateway(03.10.2026 um 21:39 Uhr)
••
AI & KI NachrichtenThings I wish my Dot could do(03.10.2026 um 21:45 Uhr)
••
Sichere ProgrammierungI Lost Access to My Email. Here's How It Changed My Career Path(03.10.2026 um 21:45 Uhr)
•
Sichere ProgrammierungHow a race condition stopped UK air traffic control for six hours(03.10.2026 um 21:46 Uhr)
•
Sichere ProgrammierungBlender for Developers: 15 Concepts Explained Simply(03.10.2026 um 21:49 Uhr)
•••
YouTube Security VideosAnonymous Official: Something Strange Is Happening Right Now in America(03.10.2026 um 21:30 Uhr)
•
Sichere ProgrammierungAzure ExpressRoute Gateway(03.10.2026 um 21:39 Uhr)
••
AI & KI NachrichtenThings I wish my Dot could do(03.10.2026 um 21:45 Uhr)
••
Sichere ProgrammierungI Lost Access to My Email. Here's How It Changed My Career Path(03.10.2026 um 21:45 Uhr)
•
Sichere ProgrammierungHow a race condition stopped UK air traffic control for six hours(03.10.2026 um 21:46 Uhr)
•
Sichere ProgrammierungBlender for Developers: 15 Concepts Explained Simply(03.10.2026 um 21:49 Uhr)
•
Intelligence View
⚡ tsecurity.de Intelligence

Official jscrambler npm package v8.14.0 compromised with a malicious preinstall script

A compromised release of the official jscrambler npm package (v8.14.0) weaponized the preinstall lifecycle hook to execute a Rust-based infostealer before the…

Beitrag
0
Seite
0
↗ Quelle (reddit.com)
Social ReaktionenReagiere als Erste:r — dein Feedback zählt!
Official jscrambler npm package v8.14.0 compromised with a malicious preinstall script

A compromised release of the official jscrambler npm package (v8.14.0) weaponized the preinstall lifecycle hook to execute a Rust-based infostealer before the package was even used. The payload focused on harvesting developer credentials and local secrets, making both developer workstations and automated build environments potential targets. It was briefly up for a few hours before it was taken down. The article covers the attack chain, IOCs, affected versions, and recommended remediation. v8.22.0 is confirmed to be safe. Update to it asap

submitted by /u/NapierPalm
[link] [comments]
🔍 CTI & Forensik

Cyber Threat Intelligence & Forensik

ATT&CK-Navigator · IoC-Radar · Exploit-Belege
CTI Threat Relationship Graph
Akteure · Techniken · Beziehungen
2 Knoten · 1 Relationen
CVE / Incident Threat Actor Software MITRE ATT&CK CWE Weakness IoC
Ähnliche Beiträge
🔍 Verwandte News

Auch interessante Nachrichten Official jscrambler npm package v8.14.0 compromised with a malicious preinstall script

Thematisch verwandte Begriffe: Official, jscrambler, package, v8140 · 6 Treffer

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

💬 Kommentare werden geladen…
Zum Aktualisieren ziehen
Nächster Beitrag