Shai-Hulud npm Lieferkettenangriff – neue kompromittierte Pakete entdeckt
September 16, 2025 | 7 min read
December 5, 2025
5 min read
JFrog verfolgt die Entwicklungen rund um React2Shell weiterhin aktiv und stellt laufend Updates unter research.jfrog.com bereit. Was ist passiert? Die Maintainer von React haben eine scherwiegende Sicherheitslücke veröffentlicht – CVE-2025-55182 (bzw. die korrespondierende CVE-2025-66478 in Next.js). Die Schwachstelle wurde vom ursprünglichen Researcher „React2Shell“ genannt, da sie die Ausführung beliebigen Codes durch (möglicherweise nicht authentifizierte) entfernte…
September 16, 2025 | 7 min read
November 13, 2025 | 5 min read
November 11, 2025 | 10 min read
October 16, 2025 | 4 min read
October 1, 2025 | 4 min read
September 9, 2025 | 7 min read
April 3, 2025 | 6 min read
March 16, 2023 | 4 min read
January 15, 2025 | 8 min read
February 24, 2025 | 5 min read