EILMELDUNGEN LIVE
🐧 Linux TippsDebian 11 Long Term Support reaches end-of-life(31.08.2026 um 02:00 Uhr)
🕵️ SicherheitslückenUSN-8709-1: ncurses vulnerability(01.09.2026 um 17:24 Uhr)
🕵️ SicherheitslückenUSN-8688-2: PAM vulnerability(01.09.2026 um 17:43 Uhr)
🕵️ SicherheitslückenUSN-8711-1: Libgcrypt vulnerability(01.09.2026 um 18:14 Uhr)
🕵️ SicherheitslückenUSN-8712-1: pyasn1 vulnerabilities(01.09.2026 um 18:20 Uhr)
🕵️ SicherheitslückenUSN-8713-1: BioSig vulnerabilities(02.09.2026 um 16:04 Uhr)
🕵️ SicherheitslückenUSN-8714-1: Linux kernel vulnerabilities(02.09.2026 um 23:30 Uhr)
🕵️ SicherheitslückenUSN-8715-1: Linux kernel (Oracle) vulnerabilities(02.09.2026 um 23:37 Uhr)
🕵️ SicherheitslückenUSN-8661-4: Linux kernel vulnerabilities(02.09.2026 um 23:40 Uhr)
🔧 Programmierung[Unstable Update] September 2026(01.09.2026 um 15:32 Uhr)
🐧 Linux TippsDebian 11 Long Term Support reaches end-of-life(31.08.2026 um 02:00 Uhr)
🕵️ SicherheitslückenUSN-8709-1: ncurses vulnerability(01.09.2026 um 17:24 Uhr)
🕵️ SicherheitslückenUSN-8688-2: PAM vulnerability(01.09.2026 um 17:43 Uhr)
🕵️ SicherheitslückenUSN-8711-1: Libgcrypt vulnerability(01.09.2026 um 18:14 Uhr)
🕵️ SicherheitslückenUSN-8712-1: pyasn1 vulnerabilities(01.09.2026 um 18:20 Uhr)
🕵️ SicherheitslückenUSN-8713-1: BioSig vulnerabilities(02.09.2026 um 16:04 Uhr)
🕵️ SicherheitslückenUSN-8714-1: Linux kernel vulnerabilities(02.09.2026 um 23:30 Uhr)
🕵️ SicherheitslückenUSN-8715-1: Linux kernel (Oracle) vulnerabilities(02.09.2026 um 23:37 Uhr)
🕵️ SicherheitslückenUSN-8661-4: Linux kernel vulnerabilities(02.09.2026 um 23:40 Uhr)
🔧 Programmierung[Unstable Update] September 2026(01.09.2026 um 15:32 Uhr)

26 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
0

Shai-Hulud Trinitite Supply-Chain Worm Hits npm Package With 150K+ Weekly Downloads

↗ Quelle (Cyber Security News)
🗣️ Stimme:

A new Shai-Hulud supply-chain campaign, tracked as Trinitite, has compromised the npm package @7nohe/openapi-react-query-codegen, which receives more than 150,000 weekly downloads. The malicious versions use a hidden binding.gyp execution path and a large obfuscated JavaScript loader to infect developer machines and CI environments. The campaign...

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf cyberpress.org.
↗ Original-Artikel auf cyberpress.org lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 52%
🟡 In Evaluierung 21%
🟢 Keine Auswirkung 19%
Spannende Innovation 8%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Zapscape — Updated!
1 Quelle
briefr — Updated!
1 Quelle
agentic-dm-gateway — Updated!