Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. NPM verseucht

NEWS

  • Neues YouTube-Video: Visualisierung im Devices-Adapter
    BluefoxB
    Bluefox
    13
    1
    683

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    2.0k

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    11
    1
    900

NPM verseucht

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
18 Beiträge 8 Kommentatoren 1.5k Aufrufe 5 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MathiasJM Offline
    MathiasJM Offline
    MathiasJ
    schrieb am zuletzt editiert von MathiasJ
    #1

    ich habe gerade einen Artikel gelesen
    https://www.heise.de/amp/news/Unbekannte-infiltrieren-Paketmanager-npm-und-verseuchen-Tools-mit-Schadcode-6260153.html
    und frage mich, in wieweit uns das trifft.
    Gruß,
    Mathias

    IObroker auf dem NUC als VM.
    Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
    Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

    Thomas BraunT HomoranH mickymM 3 Antworten Letzte Antwort
    0
    • MathiasJM MathiasJ

      ich habe gerade einen Artikel gelesen
      https://www.heise.de/amp/news/Unbekannte-infiltrieren-Paketmanager-npm-und-verseuchen-Tools-mit-Schadcode-6260153.html
      und frage mich, in wieweit uns das trifft.
      Gruß,
      Mathias

      Thomas BraunT Online
      Thomas BraunT Online
      Thomas Braun
      Most Active
      schrieb am zuletzt editiert von
      #2

      @mathiasj
      Musst du selber mal schauen.

      cd /opt/iobroker
      npm list MODULNAME
      

      Linux-Werkzeugkasten:
      https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
      NodeJS Fixer Skript:
      https://forum.iobroker.net/topic/68035/iob-node-fix-skript
      iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

      MathiasJM 1 Antwort Letzte Antwort
      0
      • Thomas BraunT Thomas Braun

        @mathiasj
        Musst du selber mal schauen.

        cd /opt/iobroker
        npm list MODULNAME
        
        MathiasJM Offline
        MathiasJM Offline
        MathiasJ
        schrieb am zuletzt editiert von
        #3

        @thomas-braun
        da sollte aber nicht nur ich schauen, wenn einer betroffen ist, sind es alle.

        IObroker auf dem NUC als VM.
        Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
        Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

        Thomas BraunT 1 Antwort Letzte Antwort
        0
        • MathiasJM MathiasJ

          @thomas-braun
          da sollte aber nicht nur ich schauen, wenn einer betroffen ist, sind es alle.

          Thomas BraunT Online
          Thomas BraunT Online
          Thomas Braun
          Most Active
          schrieb am zuletzt editiert von Thomas Braun
          #4

          @mathiasj

          Die verwendeten Module können in jeder Installation halt anders sein. Da kannst du nur selber schauen. Oder was ist jetzt dein Ansatz oder Wunsch?

          Bei mir ist eines der beiden Module im Einsatz (bei mehreren Adaptern), aber in älteren Versionen.

          Linux-Werkzeugkasten:
          https://forum.iobroker.net/topic/42952/der-kleine-iobroker-linux-werkzeugkasten
          NodeJS Fixer Skript:
          https://forum.iobroker.net/topic/68035/iob-node-fix-skript
          iob_diag: curl -sLf -o diag.sh https://iobroker.net/diag.sh && bash diag.sh

          MathiasJM 1 Antwort Letzte Antwort
          0
          • MathiasJM MathiasJ

            ich habe gerade einen Artikel gelesen
            https://www.heise.de/amp/news/Unbekannte-infiltrieren-Paketmanager-npm-und-verseuchen-Tools-mit-Schadcode-6260153.html
            und frage mich, in wieweit uns das trifft.
            Gruß,
            Mathias

            HomoranH Offline
            HomoranH Offline
            Homoran
            Global Moderator Administrators
            schrieb am zuletzt editiert von
            #5

            @mathiasj https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise?_=1636531240879

            kein Support per PN! - Fragen im Forum stellen -
            Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
            Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
            der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

            HomoranH 1 Antwort Letzte Antwort
            0
            • Thomas BraunT Thomas Braun

              @mathiasj

              Die verwendeten Module können in jeder Installation halt anders sein. Da kannst du nur selber schauen. Oder was ist jetzt dein Ansatz oder Wunsch?

              Bei mir ist eines der beiden Module im Einsatz (bei mehreren Adaptern), aber in älteren Versionen.

              MathiasJM Offline
              MathiasJM Offline
              MathiasJ
              schrieb am zuletzt editiert von
              #6

              @thomas-braun
              nach welchen Modulnamen soll ich jetzt genau suchen?
              Mein Wunsch ist es, nur eine Warnung auszusprechen.
              da ich jedesmal updates mache, und ich nicht weiß, seit wann npm kompromitiert ist, sollte jeder mal nachschauen, ob es ihn erwischt hat.

              IObroker auf dem NUC als VM.
              Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
              Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

              David G.D HomoranH 2 Antworten Letzte Antwort
              0
              • MathiasJM MathiasJ

                @thomas-braun
                nach welchen Modulnamen soll ich jetzt genau suchen?
                Mein Wunsch ist es, nur eine Warnung auszusprechen.
                da ich jedesmal updates mache, und ich nicht weiß, seit wann npm kompromitiert ist, sollte jeder mal nachschauen, ob es ihn erwischt hat.

                David G.D Online
                David G.D Online
                David G.
                schrieb am zuletzt editiert von
                #7

                @mathiasj

                Diese Versionen sind manipuliert
                Auf den jeweiligen Github-Seiten von coa (Command Line Parser) und rc (Configuration Loader) listen die Repository-Verantwortlichen die mit Schadcode versuchten Versionen auf:
                
                coa
                2.0.3, 2.0.4, 2.1.1, 2.1.3, 3.0.1, 3.1.3
                
                rc
                1.2.9, 1.3.9, 2.3.9
                

                Zeigt eure Lovelace-Visualisierung klick
                (Auch ideal um sich Anregungen zu holen)

                Meine Tabellen für eure Visualisierung klick

                1 Antwort Letzte Antwort
                0
                • MathiasJM MathiasJ

                  @thomas-braun
                  nach welchen Modulnamen soll ich jetzt genau suchen?
                  Mein Wunsch ist es, nur eine Warnung auszusprechen.
                  da ich jedesmal updates mache, und ich nicht weiß, seit wann npm kompromitiert ist, sollte jeder mal nachschauen, ob es ihn erwischt hat.

                  HomoranH Offline
                  HomoranH Offline
                  Homoran
                  Global Moderator Administrators
                  schrieb am zuletzt editiert von
                  #8

                  @mathiasj sagte in NPM verseucht:

                  nach welchen Modulnamen soll ich jetzt genau suchen?

                  steht zum einen in dem von dir verlinkten Heise Artikel, zum anderen hat @Thomas-Braun das in dem von mir verlinkten Thread ausführlich erklärt

                  kein Support per PN! - Fragen im Forum stellen -
                  Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                  Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                  der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                  MathiasJM Meister MopperM 2 Antworten Letzte Antwort
                  0
                  • HomoranH Homoran

                    @mathiasj sagte in NPM verseucht:

                    nach welchen Modulnamen soll ich jetzt genau suchen?

                    steht zum einen in dem von dir verlinkten Heise Artikel, zum anderen hat @Thomas-Braun das in dem von mir verlinkten Thread ausführlich erklärt

                    MathiasJM Offline
                    MathiasJM Offline
                    MathiasJ
                    schrieb am zuletzt editiert von MathiasJ
                    #9

                    @homoran
                    ich bin gerade dran.
                    Ich habe maximal die 1.2.8 auch hier alles sauber.
                    bei @dondaik auch :)

                    IObroker auf dem NUC als VM.
                    Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
                    Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

                    1 Antwort Letzte Antwort
                    0
                    • HomoranH Homoran

                      @mathiasj sagte in NPM verseucht:

                      nach welchen Modulnamen soll ich jetzt genau suchen?

                      steht zum einen in dem von dir verlinkten Heise Artikel, zum anderen hat @Thomas-Braun das in dem von mir verlinkten Thread ausführlich erklärt

                      Meister MopperM Offline
                      Meister MopperM Offline
                      Meister Mopper
                      Most Active
                      schrieb am zuletzt editiert von
                      #10

                      Meine drei ioBroker-hosts sehen alle so aus:

                      thomas@rpizigbee:/opt/iobroker $ npm list coa
                      iobroker.inst@2.0.3 /opt/iobroker
                      └── (empty)
                      
                      thomas@rpizigbee:/opt/iobroker $ npm list rc
                      iobroker.inst@2.0.3 /opt/iobroker
                      └─┬ iobroker.zigbee@1.5.6
                        ├─┬ zigbee-herdsman@0.13.110
                        │ └─┬ @serialport/bindings@9.0.4
                        │   └─┬ prebuild-install@6.0.1
                        │     └── rc@1.2.8 
                        └─┬ zigbee-herdsman-converters@14.0.162
                          └─┬ zigbee-herdsman@0.13.107
                            └─┬ @serialport/bindings@9.0.4
                              └─┬ prebuild-install@6.0.1
                                └── rc@1.2.8
                      

                      Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

                      Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                      HomoranH MathiasJM 2 Antworten Letzte Antwort
                      0
                      • Meister MopperM Meister Mopper

                        Meine drei ioBroker-hosts sehen alle so aus:

                        thomas@rpizigbee:/opt/iobroker $ npm list coa
                        iobroker.inst@2.0.3 /opt/iobroker
                        └── (empty)
                        
                        thomas@rpizigbee:/opt/iobroker $ npm list rc
                        iobroker.inst@2.0.3 /opt/iobroker
                        └─┬ iobroker.zigbee@1.5.6
                          ├─┬ zigbee-herdsman@0.13.110
                          │ └─┬ @serialport/bindings@9.0.4
                          │   └─┬ prebuild-install@6.0.1
                          │     └── rc@1.2.8 
                          └─┬ zigbee-herdsman-converters@14.0.162
                            └─┬ zigbee-herdsman@0.13.107
                              └─┬ @serialport/bindings@9.0.4
                                └─┬ prebuild-install@6.0.1
                                  └── rc@1.2.8
                        

                        Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

                        HomoranH Offline
                        HomoranH Offline
                        Homoran
                        Global Moderator Administrators
                        schrieb am zuletzt editiert von
                        #11

                        @meister-mopper sagte in NPM verseucht:

                        Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

                        warum?

                        @david-g sagte in NPM verseucht:

                        rc 1.2.9, 1.3.9, 2.3.9

                        kein Support per PN! - Fragen im Forum stellen -
                        Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                        Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                        der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                        Meister MopperM 1 Antwort Letzte Antwort
                        0
                        • Meister MopperM Meister Mopper

                          Meine drei ioBroker-hosts sehen alle so aus:

                          thomas@rpizigbee:/opt/iobroker $ npm list coa
                          iobroker.inst@2.0.3 /opt/iobroker
                          └── (empty)
                          
                          thomas@rpizigbee:/opt/iobroker $ npm list rc
                          iobroker.inst@2.0.3 /opt/iobroker
                          └─┬ iobroker.zigbee@1.5.6
                            ├─┬ zigbee-herdsman@0.13.110
                            │ └─┬ @serialport/bindings@9.0.4
                            │   └─┬ prebuild-install@6.0.1
                            │     └── rc@1.2.8 
                            └─┬ zigbee-herdsman-converters@14.0.162
                              └─┬ zigbee-herdsman@0.13.107
                                └─┬ @serialport/bindings@9.0.4
                                  └─┬ prebuild-install@6.0.1
                                    └── rc@1.2.8
                          

                          Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

                          MathiasJM Offline
                          MathiasJM Offline
                          MathiasJ
                          schrieb am zuletzt editiert von
                          #12

                          @meister-mopper
                          auch bei Dir ist alles sauber!

                          IObroker auf dem NUC als VM.
                          Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
                          Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

                          1 Antwort Letzte Antwort
                          0
                          • HomoranH Homoran

                            @meister-mopper sagte in NPM verseucht:

                            Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

                            warum?

                            @david-g sagte in NPM verseucht:

                            rc 1.2.9, 1.3.9, 2.3.9

                            Meister MopperM Offline
                            Meister MopperM Offline
                            Meister Mopper
                            Most Active
                            schrieb am zuletzt editiert von
                            #13

                            @homoran und @MathiasJ
                            Okay, ich dachte wegen 2.0.3. Dann ist gut 😊

                            Proxmox und HA - dank KI/AI endlich "blocklyfrei"

                            AlCalzoneA 1 Antwort Letzte Antwort
                            0
                            • sigi234S Online
                              sigi234S Online
                              sigi234
                              Forum Testing Most Active
                              schrieb am zuletzt editiert von
                              #14

                              Auch OK

                              C:\Program Files\iobroker\Test2>npm list coa
                              iobroker.inst@2.0.3 C:\Program Files\iobroker\Test2
                              `-- (empty)
                              
                              
                              C:\Program Files\iobroker\Test2>npm list rc
                              iobroker.inst@2.0.3 C:\Program Files\iobroker\Test2
                              `-- iobroker.discovery@2.7.0
                                `-- serialport@9.2.0
                                  `-- @serialport/bindings@9.2.0
                                    `-- prebuild-install@6.1.4
                                      `-- rc@1.2.8
                              
                              
                              C:\Program Files\iobroker\Test2>
                              

                              Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                              Immer Daten sichern!

                              1 Antwort Letzte Antwort
                              0
                              • Meister MopperM Meister Mopper

                                @homoran und @MathiasJ
                                Okay, ich dachte wegen 2.0.3. Dann ist gut 😊

                                AlCalzoneA Offline
                                AlCalzoneA Offline
                                AlCalzone
                                Developer
                                schrieb am zuletzt editiert von
                                #15

                                @meister-mopper sagte in NPM verseucht:

                                ich dachte wegen 2.0.3

                                Da ist iobroker.inst@2.0.3, nicht coa!

                                Warum `sudo` böse ist: https://forum.iobroker.net/post/17109

                                1 Antwort Letzte Antwort
                                0
                                • MathiasJM MathiasJ

                                  ich habe gerade einen Artikel gelesen
                                  https://www.heise.de/amp/news/Unbekannte-infiltrieren-Paketmanager-npm-und-verseuchen-Tools-mit-Schadcode-6260153.html
                                  und frage mich, in wieweit uns das trifft.
                                  Gruß,
                                  Mathias

                                  mickymM Online
                                  mickymM Online
                                  mickym
                                  Most Active
                                  schrieb am zuletzt editiert von mickym
                                  #16

                                  @mathiasj Interessant - wie sich alle paar Tage die Threads wiederholen - insbesondere wo man noch nicht mal Monate zurück schauen muss. ;)
                                  https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise

                                  Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                                  1 Antwort Letzte Antwort
                                  0
                                  • HomoranH Homoran

                                    @mathiasj https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise?_=1636531240879

                                    HomoranH Offline
                                    HomoranH Offline
                                    Homoran
                                    Global Moderator Administrators
                                    schrieb am zuletzt editiert von
                                    #17

                                    @mickym
                                    @homoran sagte in NPM verseucht:

                                    @mathiasj https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise?_=1636531240879

                                    kein Support per PN! - Fragen im Forum stellen -
                                    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                                    Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                                    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                                    mickymM 1 Antwort Letzte Antwort
                                    0
                                    • HomoranH Homoran

                                      @mickym
                                      @homoran sagte in NPM verseucht:

                                      @mathiasj https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise?_=1636531240879

                                      mickymM Online
                                      mickymM Online
                                      mickym
                                      Most Active
                                      schrieb am zuletzt editiert von
                                      #18

                                      @homoran OK Oh 😱 - erwischt - wie sich Beiträge in den Threads alle paar Stunden wiederholen können. 😲
                                      Ich bin schuldig und bitte um Entschuldigung. Wer im Glashaus sitzt, sollte nicht mit Steinen werfen. ;)

                                      Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                                      1 Antwort Letzte Antwort
                                      1

                                      Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                                      Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                                      Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                                      Registrieren Anmelden
                                      Antworten
                                      • In einem neuen Thema antworten
                                      Anmelden zum Antworten
                                      • Älteste zuerst
                                      • Neuste zuerst
                                      • Meiste Stimmen


                                      Support us

                                      ioBroker
                                      Community Adapters
                                      Donate
                                      FAQ Cloud / IOT
                                      HowTo: Node.js-Update
                                      HowTo: Backup/Restore
                                      Downloads
                                      BLOG

                                      340

                                      Online

                                      32.9k

                                      Benutzer

                                      83.1k

                                      Themen

                                      1.3m

                                      Beiträge
                                      Community
                                      Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                                      ioBroker Community 2014-2025
                                      logo
                                      • Anmelden

                                      • Du hast noch kein Konto? Registrieren

                                      • Anmelden oder registrieren, um zu suchen
                                      • Erster Beitrag
                                        Letzter Beitrag
                                      0
                                      • Home
                                      • Aktuell
                                      • Tags
                                      • Ungelesen 0
                                      • Kategorien
                                      • Unreplied
                                      • Beliebt
                                      • GitHub
                                      • Docu
                                      • Hilfe