Tag: Npm worm


  • NPM-orm afslører dybe svagheder i softwareforsyningskæden

    En ny npm-orm, som blev opdaget i 2025, har afsløret, hvor sårbare nutidens softwareforsyningskæder er blevet. Angrebet byggede ikke på zero-day-sårbarheder eller teknisk komplekse udnyttelser. I stedet misbrugte angriberne betroede udviklerværktøjer, lækkede legitimationsoplysninger og automatiserede arbejdsgange til lydløst at sprede sig gennem npm-økosystemet. Hændelsen fremhæver et voksende sikkerhedsproblem, hvor bekvemmelighed og automatisering ofte vejer tungere…