Open-Source-Software bildet das Rückgrat des heutigen digitalen Ökosystems, treibt kritische Anwendungen an und ermöglicht Innovationen in großem Maßstab. Ihre Offenheit macht sie jedoch auch zu einem bevorzugten Ziel für Angreifer.
Jüngste Ereignisse in der npm-Registry unterstreichen, wie dringend Paket-Repositories gegen zunehmend ausgefeilte Bedrohungen abgesichert werden müssen.
Jüngste Angriffe auf die npm-Lieferkette
Im September 2025 legte GitHub einen schwerwiegenden Vorfall offen, bei dem der Shai-Hulud-Wurm, eine sich selbst replizierende Malware, über kompromittierte npm-Konten von Paketbetreuern verbreitet wurde.
Angreifer schleusten bösartige Post-Installationsskripte in häufig verwendete JavaScript-Pakete ein. Dadurch konnte der Wurm nicht nur npm-Token, sondern auch eine Reihe vertraulicher Geheimnisse stehlen. Wäre der Angriff nicht gestoppt worden, hätte er eine Kaskade von Kompromittierungen im gesamten Software-Ökosystem auslösen können.
GitHub reagierte, indem es mehr als 500 kompromittierte Pakete entfernte und Uploads blockierte, die Indikatoren für die Kompromittierung durch die Malware enthielten. Zwar wurde die unmittelbare Bedrohung eingedämmt, doch der Vorfall verdeutlichte, wie fragil das Vertrauen in die Lieferkette ist und wie leicht Angreifer Open-Source-Ökosysteme als Waffe einsetzen können.
npm-Roadmap zur Verbesserung der Sicherheit
Um das Risiko des Token-Missbrauchs zu senken und künftige wurmfähige Angriffe zu verhindern, hat GitHub angekündigt neue Regeln für die Veröffentlichung auf npm. Zu den wichtigsten Maßnahmen gehören:
- Verpflichtende Zwei-Faktor-Authentifizierung (2FA) für lokale Veröffentlichungen.
- Granulare Token mit einer strikt auf sieben Tage begrenzten Gültigkeitsdauer.
- Eine breitere Einführung vertrauenswürdiger Veröffentlichungs-Workflows.
Veraltete Token werden ausgemustert, und die zeitbasierte Einmalkennwort-Authentifizierung (TOTP) per 2FA wird zugunsten einer stärkeren FIDO-basierten Authentifizierung schrittweise abgeschafft. Die Standardeinstellungen werden den Zugriff zur Veröffentlichung über Token beschränken und Paketbetreuer dazu bewegen, auf vertrauenswürdige Veröffentlichungen oder eine verpflichtende 2FA umzusteigen.
Diese Änderungen können Anpassungen an Workflows erforderlich machen. GitHub hat jedoch schrittweise Einführungen, Migrationsleitfäden und Support-Ressourcen zugesagt, um Beeinträchtigungen zu minimieren.
Die Rolle von Trusted Publishing
Trusted Publishing entwickelt sich zu einem Eckpfeiler der Verteidigung der Lieferkette. Dieses Modell macht statische API-Token in Build-Systemen überflüssig.
Stattdessen verifizieren Paket-Repositories Veröffentlichungsanfragen von vertrauenswürdigen Anbietern kontinuierlicher Integration (CI) direkt und schließen damit einen wichtigen Angriffsvektor.
Obwohl GitHub die Einführung von Trusted Publishing zunächst organisch wachsen ließ, haben die jüngsten Vorfälle den Druck zur Umstellung erhöht. Angreifer warten nicht, und Paketbetreuer werden nun aufgefordert, Trusted Publishing umgehend für alle unterstützten Paketmanager zu übernehmen.
Was Paketbetreuer jetzt tun können
Die Absicherung des npm-Ökosystems ist eine gemeinsame Verantwortung. Während GitHub die Infrastruktur stärkt, können Paketbetreuer sofortige Schritte zur Risikominimierung unternehmen:
- Trusted Publishing nutzen statt sich auf langlebige API-Token zu verlassen.
- 2FA aktivieren für alle Schreib- und Veröffentlichungsvorgänge – idealerweise verpflichtend für Konten, Organisationen und Pakete.
- WebAuthn-basierte 2FA verwenden statt schwächerer TOTP-Verfahren.
- Veröffentlichungsberechtigungen regelmäßig überprüfen und unnötige Token oder Konten entfernen.
Diese Maßnahmen stärken nicht nur die einzelnen Projekte, sondern auch die Widerstandsfähigkeit des gesamten Ökosystems.
Das größere Bild
Der Shai-Hulud-Wurm veranschaulicht die zunehmende Raffinesse von Angriffen auf die Lieferkette, bei denen Selbstreplikation, Token-Diebstahl und Automatisierung für Angreifer mächtige Verstärkungseffekte erzeugen. Da Open-Source-Software in nahezu jedes Unternehmen eingebettet ist, handelt es sich bei solchen Vorfällen nicht um isolierte Bedrohungen, sondern um systemische Risiken.
Die npm-Roadmap markiert einen entscheidenden Wandel hin zu identitätsorientierten Kontrollen, die Token-Missbrauch verhindern und den Schadensradius bei Kontoübernahmen verkleinern. Technische Maßnahmen allein reichen jedoch nicht aus. Entwickler, Paketbetreuer und Unternehmen müssen sichere Standardeinstellungen übernehmen, in stärkere Authentifizierung investieren und der Innovationskraft der Angreifer einen Schritt voraus sein.
Open Source lebt vom Vertrauen, doch wie der Shai-Hulud-Vorfall zeigt, ist dieses Vertrauen fragil.
Durch strengere Regeln für Veröffentlichungen, die Ausweitung von Trusted Publishing und die Einführung moderner Authentifizierungsverfahren unternehmen GitHub und die gesamte Community wichtige Schritte hin zu einem sichereren Ökosystem.
Die Lehre ist eindeutig: Die Absicherung der Software-Lieferkette erfordert Wachsamkeit, Zusammenarbeit und die proaktive Einführung bewährter Sicherheitspraktiken.





