Manipulierte node-ipc-Versionen gefährden 822K wöchentliche Downloads durch Diebstahl von AWS- und Private Keys

Drei bösartige Versionen von node-ipc, einer zentralen Node.js-Bibliothek in Web3-Build-Pipelines, wurden am 14. Mai als kompromittiert bestätigt. Slowmist warnte, dass Krypto-Entwickler, die das Paket nutzen, einem unmittelbaren Risiko des Diebstahls von Zugangsdaten ausgesetzt sind. Das Unternehmen identifizierte die betroffenen Releases über sein Threat-Intelligence-System Misteye, so Slowmist.