todo:cast - Developer Podcast

#133 Topic: Shai-Hulud und Supply Chain Attacks


Listen Later

Der Shai-Hulud Wurm hat das NPM-Ökosystem mit einem selbst-replizierenden Supply-Chain-Angriff erschüttert und über 500 Pakete kompromittiert. In dieser Folge analysieren wir die Angriffsmethode, die weitreichenden Konsequenzen für Entwickler und Open Source sowie die Sofortmaßnahmen und langfristigen Strategien zur Absicherung unserer Paket-Lieferkette.


---


Ihr wollt uns etwas Gutes tun? Spendiert uns gerne einen Kaffee:

https://www.buymeacoffee.com/todocast


---


Links:


NPM Trusted Publishing:

https://docs.npmjs.com/trusted-publishers


CISA - Cybersecurity and Infrastructure Security Agency:

https://www.cisa.gov/news-events/alerts/2025/09/23/widespread-supply-chain-compromise-impacting-npm-ecosystem


TruffleHog:

https://github.com/trufflesecurity/trufflehog


Liste Packete von JFrog:

https://jfrog.com/de/blog/shai-hulud-npm-supply-chain-attack-new-compromised-packages-detected/



---


todo:shop - unser Shop für Nerdkram und alle Fans des Podcast:

https://todoshop.io


todo:cast auf TikTok:

https://www.tiktok.com/@todo_cast


todo:cast auf Instagram:

https://www.instagram.com/todo_cast


todo:cast auf YouTube:

https://www.youtube.com/@todo_cast


Feedback und Anregungen:

[email protected]

...more
View all episodesView all episodes
Download on the App Store

todo:cast - Developer PodcastBy Robin-Manuel Thiel und Malte Lantin


More shows like todo:cast - Developer Podcast

View all
c’t uplink - der IT-Podcast aus Nerdistan by c’t Magazin

c’t uplink - der IT-Podcast aus Nerdistan

9 Listeners

Chaosradio by Chaos Computer Club Berlin

Chaosradio

7 Listeners

heiseshow by heise online

heiseshow

3 Listeners

Computer und Kommunikation by Deutschlandfunk

Computer und Kommunikation

9 Listeners

kurz informiert by heise online by heise online

kurz informiert by heise online

1 Listeners

Mac & i - der Apple-Podcast by Mac & i

Mac & i - der Apple-Podcast

0 Listeners

ARD Klima Update by ARD

ARD Klima Update

10 Listeners

Doppelgänger by Philipp Glöckler, Philipp Klöckner

Doppelgänger

12 Listeners

Bit-Rauschen: Der Prozessor-Podcast von c’t by c't Magazin

Bit-Rauschen: Der Prozessor-Podcast von c’t

0 Listeners

LANZ & PRECHT by ZDF, Markus Lanz & Richard David Precht

LANZ & PRECHT

323 Listeners

KI verstehen by Deutschlandfunk

KI verstehen

9 Listeners

Der KI-Podcast by ARD

Der KI-Podcast

20 Listeners

KI-Update – ein heise-Podcast by Isabel Grünewald, heise online

KI-Update – ein heise-Podcast

3 Listeners

Passwort - der Podcast von heise security by Dr. Christopher Kunz, Sylvester Tremmel

Passwort - der Podcast von heise security

3 Listeners

Tech, KI & Schmetterlinge by Sascha Lobo, Schwarz Digits

Tech, KI & Schmetterlinge

2 Listeners