Ein neuer npm-Wurm, der 2025 entdeckt wurde, hat offengelegt, wie anfällig moderne Software-Lieferketten geworden sind. Der Angriff stützte sich weder auf Zero-Day-Schwachstellen noch auf technisch komplexe Exploits. Stattdessen missbrauchten die Angreifer vertrauenswürdige Entwicklerwerkzeuge, geleakte Zugangsdaten und automatisierte Workflows, um sich unbemerkt im npm-Ökosystem zu verbreiten. Der Vorfall macht ein wachsendes Sicherheitsproblem deutlich, bei dem Bequemlichkeit…