Bitsea Logo
  • Über uns
  • Dienstleistungen
  • Ressourcen
  • Kontakt
  • Job & Karriere
Bitsea Logo

Shai-Hulud, npm und moderne Software-Lieferketten

27.01.2026

Dr. Andreas Kotulla

Software Supply Chain

Im September 2025 widerfuhr dem npm-Ökosystem eine der bislang folgenschwersten Kompromittierungen der Software-Lieferkette. Ein sich selbst verbreitender Wurm, der heute allgemein als Shai-Hulud bezeichnet wird, kompromittierte Hunderte von npm-Paketen, sammelte Entwickler- und CI/CD-Anmeldedaten und nutzte diese Anmeldedaten, um sich im Ökosystem zu verbreiten, indem er unter der Identität legitimer Nutzer weitere bösartige Updates veröffentlichte. Innerhalb weniger Wochen folgte eine zweite

Weiterlesen

Verbessern Sie Ihre Sicherheit mit VDR- und VEX-Berichte

25.05.2023

Dr. Andreas Kotulla

Software Supply Chain

Wenn wir über die Sicherheit in Bezug auf die Software-Lieferkette und das Software-Management von Drittanbietern sprechen, ist es wichtig, dass die von Ihnen verwendeten Tools detaillierte Berichte über bekannte und unbekannte Schwachstellen in Anwendungen sowie über den Grad des Missbrauchs dieser anfälligen Komponenten liefern. Andernfalls haben Sie lediglich eine Liste der SBOM-Teile, ohne dass Sie viel damit anfangen können. In

Weiterlesen
  • Datenschutz
  • Impressum
  • Englisch
  • Englisch (USA)

Copyright 2026 Bitsea GmbH

Über uns

  • Vision
  • Unsere Geschichte
  • Tisax
  • Verbände
  • Partner
  • Nachhaltigkeit

Dienstleistungen und Lösungen

  • CRA Guardian
  • Open-Source-Management
  • Software Qualitätsanalyse

Ressourcen

  • Forschung
  • Webinare
  • Blog
  • Events
  • Lexikon
  • Datenblätter

Jobs & Karriere

  • Arbeiten bei Bitsea
  • Jobs

Kontakt

+49 (0) 2241 8942615
info@bitsea.de
Vorführungstermin vereinbaren

  • Über uns
    • Über uns
    • Vision
    • Unsere Geschichte
    • Tisax
    • Verbände
    • Partner
    • Nachhaltigkeit
  • Dienstleistungen
    • Dienstleistungen
    • Open-Source-Management
    • Software Qualitätsanalyse
    • Technisches Projektmanagement
  • Ressourcen
    • Ressourcen
    • Forschung
    • Webinare
    • Events
    • Blog & Community
    • Lexikon
  • Kontakt
  • Job & Karriere
    • Job & Karriere
    • Arbeiten bei Bitsea