PostHog gesteht: Shai-Hulud 2.0 war größte Sicherheitspanne aller Zeiten

The Register – Headlines Original ≈1 Min. Lesezeit
Anzeige

PostHog hat öffentlich zugegeben, dass der Shai-Hulud 2.0‑Wurm die bislang größte Sicherheitsverletzung des Unternehmens darstellt. Durch einen Fehler im CI/CD‑Workflow gelang es Angreifern, einen schädlichen Pull‑Request in die npm‑Registry zu schleusen.

Der Wurm wurde in die JavaScript‑SDKs von PostHog eingebettet und versuchte, Entwickler‑Anmeldedaten automatisch zu stehlen. Sobald ein Projekt das betroffene Paket installierte, konnte der Angreifer Zugriff auf sensible Informationen erlangen.

PostHog bezeichnete den Vorfall als „die größte und einflussreichste Sicherheitspanne“, die das Unternehmen je erlebt hat. Das Team arbeitet nun intensiv an einer umfassenden Sicherheitsüberprüfung und hat zusätzliche Kontrollen in den CI/CD‑Prozess integriert, um ähnliche Angriffe künftig zu verhindern.

Ähnliche Artikel