Die Woche wurde bekannt, dass die populäre JavaScript-Bibliothek UAParser.js kompromittiert ist und wohl Schadcode enthält. Die Kollegen von heise haben die Details in diesem Artikel aufgegriffen. Auf dieser Seite (danke an Patrick) wird die JavaScript-Bibliothek UAParser.js genutzt, es dürfte also viele Produkte betreffen. Weiterhin wurde eine populare npm-Bibliothek gehackt und verbreitet jetzt Crypto-Miner sowie Code zum Stehlen von Passwörtern. Details lassen sich bei Bleeping Computer nachlesen und hier gibt es ebenfalls einige Infos zu einer Fake npm-Bibliothek.
Translate
Suchen
Blogs auf Borncity
Spenden
Den Blog durch Spenden unterstützen.
Links
Seiten
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Luzifer bei Was Sicherheitsteams zur Zunahme von PHP- und IoT-Exploits wissen sollten
- Günter Born bei Microsoft Copilot-App abschalten und Installation verhindern?
- Günter Born bei Microsoft Copilot-App abschalten und Installation verhindern?
- Christian bei Technik, die nervt: Vodafone sortiert wieder TV-Sender Frequenzen im Kabelnetz neu
- R.S. bei Microsoft Copilot-App abschalten und Installation verhindern?
- Christian bei Technik, die nervt: Vodafone sortiert wieder TV-Sender Frequenzen im Kabelnetz neu
- Visitator bei Technik, die nervt: Vodafone sortiert wieder TV-Sender Frequenzen im Kabelnetz neu
- KIwi bei KI-Irrsinn Teil 4: Wenn die Anwender mal selber machen
- Peter Vorstatt bei KI-Irrsinn Teil 5: Deloitte, die KI und der versemmelte Report in Australien
- Anonym bei Microsoft Copilot-App abschalten und Installation verhindern?
- Karl bei KI-Irrsinn Teil 6: Autohändler gibt Kundendaten zum KI-Training an obskure Firma
- Karl bei KI-Irrsinn Teil 6: Autohändler gibt Kundendaten zum KI-Training an obskure Firma
- Thomas bei Microsoft Copilot-App abschalten und Installation verhindern?
- Carl Breen bei Windows 11 auf MBR-Systemen installieren – es geht
- R.S. bei KI-Irrsinn Teil 6: Autohändler gibt Kundendaten zum KI-Training an obskure Firma



MVP: 2013 – 2016




"Weiterhin wurde eine populare npm-Bibliothek gehackt(…)"
Schon wieder? Hatte man den Spaß vor einiger Zeit nicht erst beim NVIDIA-Treiber Zusatz "GeForce Experience (GFE)"? Ach pardon, das war ja der Müll Node.js.
JavaScript anyone? Das Zeug sollte langsam auch den Weg von Flash gehen…