Netzpalaver<p>8 bösartige Open-Source-Pakete, die auf Windows-Chrome-Benutzerdaten abzielen</p><p>JFrog gibt die Entdeckung von acht bösartigen Paketen bekannt, die auf npm, einem der weltweit größten Repositorys für Open-Source-Javascript-Komponenten, veröffentlicht wurden.<br>Die Pakete, darunter react-sxt (Version 2.4.1), react-typex (Version 0.1.0) und react-native-control (Version 2.4.1), wurden von böswilligen npm-Benutzern hochgeladen. Sie enthielten eine hochentwickelte multi-layer Verschleierung mit über 70 Layers versteckten Codes, die es Angreifern ermöglichte, bösartige Payloads auf Entwicklerrechnern ohne Benutzerinteraktion auszuführen.</p><p><a href="https://social.tchncs.de/tags/Cybersecurity" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cybersecurity</span></a> <a href="https://social.tchncs.de/tags/Cybersicherheit" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Cybersicherheit</span></a> <a href="https://social.tchncs.de/tags/Datendiebstahl" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Datendiebstahl</span></a> <a href="https://social.tchncs.de/tags/Datenexfiltration" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Datenexfiltration</span></a> <a href="https://social.tchncs.de/tags/DevSecOps" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>DevSecOps</span></a> <a href="https://social.tchncs.de/tags/Entwickler" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Entwickler</span></a> <a href="https://social.tchncs.de/tags/Javascript" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Javascript</span></a> <a href="https://social.tchncs.de/tags/JFrog" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>JFrog</span></a> <a href="https://social.tchncs.de/tags/NPM" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>NPM</span></a> <a href="https://social.tchncs.de/tags/OpenSource" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>OpenSource</span></a> <a href="https://social.tchncs.de/tags/Repository" class="mention hashtag" rel="nofollow noopener" target="_blank">#<span>Repository</span></a></p><p><a href="https://netzpalaver.de/2025/09/01/8-boesartige-open-source-pakete-die-auf-windows-chrome-benutzerdaten-abzielen" rel="nofollow noopener" translate="no" target="_blank"><span class="invisible">https://</span><span class="ellipsis">netzpalaver.de/2025/09/01/8-bo</span><span class="invisible">esartige-open-source-pakete-die-auf-windows-chrome-benutzerdaten-abzielen</span></a></p>