Bitsea Logo
  • Über uns
  • Dienstleistungen
  • Ressourcen
  • Kontakt
  • Job & Karriere
Bitsea Logo

Shai-Hulud, npm und moderne Software-Lieferketten

27.01.2026

Dr. Andreas Kotulla

Cyber Resilience Act (CRA)

Im September 2025 widerfuhr dem npm-Ökosystem eine der bislang folgenschwersten Kompromittierungen der Software-Lieferkette. Ein sich selbst verbreitender Wurm, der heute allgemein als Shai-Hulud bezeichnet wird, kompromittierte Hunderte von npm-Paketen, sammelte Entwickler- und CI/CD-Anmeldedaten und nutzte diese Anmeldedaten, um sich im Ökosystem zu verbreiten, indem er unter der Identität legitimer Nutzer weitere bösartige Updates veröffentlichte. Innerhalb weniger Wochen folgte eine zweite

Weiterlesen
  • Datenschutz
  • Impressum

Copyright 2026 Bitsea GmbH

Über uns

  • Vision
  • Unsere Geschichte
  • Tisax
  • Verbände
  • Partner
  • Nachhaltigkeit

Dienstleistungen und Lösungen

  • CRA Guardian
  • Open-Source-Management
  • Software Qualitätsanalyse

Ressourcen

  • Forschung
  • Webinare
  • Blog
  • Events
  • Lexikon
  • Datenblätter

Jobs & Karriere

  • Arbeiten bei Bitsea
  • Jobs

Kontakt

+49 (0) 2241 8942615
info@bitsea.de
Vorführungstermin vereinbaren

  • Über uns
    • Über uns
    • Vision
    • Unsere Geschichte
    • Tisax
    • Verbände
    • Partner
    • Nachhaltigkeit
  • Dienstleistungen
    • Dienstleistungen
    • Open-Source-Management
    • Software Qualitätsanalyse
    • Technisches Projektmanagement
  • Ressourcen
    • Ressourcen
    • Forschung
    • Webinare
    • Events
    • Blog & Community
    • Lexikon
  • Kontakt
  • Job & Karriere
    • Job & Karriere
    • Arbeiten bei Bitsea