Weiter zum Inhalt
  • Home
  • Aktuell
  • Tags
  • 0 Ungelesen 0
  • Kategorien
  • Unreplied
  • Beliebt
  • GitHub
  • Docu
  • Hilfe
Skins
  • Hell
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dunkel
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • Standard: (Kein Skin)
  • Kein Skin
Einklappen
ioBroker Logo

Community Forum

donate donate
  1. ioBroker Community Home
  2. Deutsch
  3. ioBroker Allgemein
  4. NPM verseucht

NEWS

  • Neues YouTube-Video: Visualisierung im Devices-Adapter
    BluefoxB
    Bluefox
    13
    1
    686

  • Neuer ioBroker-Blog online: Monatsrückblick März/April 2026
    BluefoxB
    Bluefox
    8
    1
    2.0k

  • Verwendung von KI bitte immer deutlich kennzeichnen
    HomoranH
    Homoran
    11
    1
    903

NPM verseucht

Geplant Angeheftet Gesperrt Verschoben ioBroker Allgemein
18 Beiträge 8 Kommentatoren 1.5k Aufrufe 5 Beobachtet
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • MathiasJM MathiasJ

    @thomas-braun
    nach welchen Modulnamen soll ich jetzt genau suchen?
    Mein Wunsch ist es, nur eine Warnung auszusprechen.
    da ich jedesmal updates mache, und ich nicht weiß, seit wann npm kompromitiert ist, sollte jeder mal nachschauen, ob es ihn erwischt hat.

    HomoranH Nicht stören
    HomoranH Nicht stören
    Homoran
    Global Moderator Administrators
    schrieb am zuletzt editiert von
    #8

    @mathiasj sagte in NPM verseucht:

    nach welchen Modulnamen soll ich jetzt genau suchen?

    steht zum einen in dem von dir verlinkten Heise Artikel, zum anderen hat @Thomas-Braun das in dem von mir verlinkten Thread ausführlich erklärt

    kein Support per PN! - Fragen im Forum stellen -
    Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
    Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
    der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

    MathiasJM Meister MopperM 2 Antworten Letzte Antwort
    0
    • HomoranH Homoran

      @mathiasj sagte in NPM verseucht:

      nach welchen Modulnamen soll ich jetzt genau suchen?

      steht zum einen in dem von dir verlinkten Heise Artikel, zum anderen hat @Thomas-Braun das in dem von mir verlinkten Thread ausführlich erklärt

      MathiasJM Offline
      MathiasJM Offline
      MathiasJ
      schrieb am zuletzt editiert von MathiasJ
      #9

      @homoran
      ich bin gerade dran.
      Ich habe maximal die 1.2.8 auch hier alles sauber.
      bei @dondaik auch :)

      IObroker auf dem NUC als VM.
      Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
      Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

      1 Antwort Letzte Antwort
      0
      • HomoranH Homoran

        @mathiasj sagte in NPM verseucht:

        nach welchen Modulnamen soll ich jetzt genau suchen?

        steht zum einen in dem von dir verlinkten Heise Artikel, zum anderen hat @Thomas-Braun das in dem von mir verlinkten Thread ausführlich erklärt

        Meister MopperM Offline
        Meister MopperM Offline
        Meister Mopper
        Most Active
        schrieb am zuletzt editiert von
        #10

        Meine drei ioBroker-hosts sehen alle so aus:

        thomas@rpizigbee:/opt/iobroker $ npm list coa
        iobroker.inst@2.0.3 /opt/iobroker
        └── (empty)
        
        thomas@rpizigbee:/opt/iobroker $ npm list rc
        iobroker.inst@2.0.3 /opt/iobroker
        └─┬ iobroker.zigbee@1.5.6
          ├─┬ zigbee-herdsman@0.13.110
          │ └─┬ @serialport/bindings@9.0.4
          │   └─┬ prebuild-install@6.0.1
          │     └── rc@1.2.8 
          └─┬ zigbee-herdsman-converters@14.0.162
            └─┬ zigbee-herdsman@0.13.107
              └─┬ @serialport/bindings@9.0.4
                └─┬ prebuild-install@6.0.1
                  └── rc@1.2.8
        

        Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

        Proxmox und HA - dank KI/AI endlich "blocklyfrei"

        HomoranH MathiasJM 2 Antworten Letzte Antwort
        0
        • Meister MopperM Meister Mopper

          Meine drei ioBroker-hosts sehen alle so aus:

          thomas@rpizigbee:/opt/iobroker $ npm list coa
          iobroker.inst@2.0.3 /opt/iobroker
          └── (empty)
          
          thomas@rpizigbee:/opt/iobroker $ npm list rc
          iobroker.inst@2.0.3 /opt/iobroker
          └─┬ iobroker.zigbee@1.5.6
            ├─┬ zigbee-herdsman@0.13.110
            │ └─┬ @serialport/bindings@9.0.4
            │   └─┬ prebuild-install@6.0.1
            │     └── rc@1.2.8 
            └─┬ zigbee-herdsman-converters@14.0.162
              └─┬ zigbee-herdsman@0.13.107
                └─┬ @serialport/bindings@9.0.4
                  └─┬ prebuild-install@6.0.1
                    └── rc@1.2.8
          

          Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

          HomoranH Nicht stören
          HomoranH Nicht stören
          Homoran
          Global Moderator Administrators
          schrieb am zuletzt editiert von
          #11

          @meister-mopper sagte in NPM verseucht:

          Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

          warum?

          @david-g sagte in NPM verseucht:

          rc 1.2.9, 1.3.9, 2.3.9

          kein Support per PN! - Fragen im Forum stellen -
          Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
          Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
          der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

          Meister MopperM 1 Antwort Letzte Antwort
          0
          • Meister MopperM Meister Mopper

            Meine drei ioBroker-hosts sehen alle so aus:

            thomas@rpizigbee:/opt/iobroker $ npm list coa
            iobroker.inst@2.0.3 /opt/iobroker
            └── (empty)
            
            thomas@rpizigbee:/opt/iobroker $ npm list rc
            iobroker.inst@2.0.3 /opt/iobroker
            └─┬ iobroker.zigbee@1.5.6
              ├─┬ zigbee-herdsman@0.13.110
              │ └─┬ @serialport/bindings@9.0.4
              │   └─┬ prebuild-install@6.0.1
              │     └── rc@1.2.8 
              └─┬ zigbee-herdsman-converters@14.0.162
                └─┬ zigbee-herdsman@0.13.107
                  └─┬ @serialport/bindings@9.0.4
                    └─┬ prebuild-install@6.0.1
                      └── rc@1.2.8
            

            Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

            MathiasJM Offline
            MathiasJM Offline
            MathiasJ
            schrieb am zuletzt editiert von
            #12

            @meister-mopper
            auch bei Dir ist alles sauber!

            IObroker auf dem NUC als VM.
            Da ich noch keine Aktoren habe, wird momentan via Radar nur der AB der Fritzbox ein- und ausgeschaltet.
            Welches Smarthome-System es letztendlich wird, weiß ich noch nicht. Vielleicht kommen auch nur Zigbee-Geräte ins Haus.

            1 Antwort Letzte Antwort
            0
            • HomoranH Homoran

              @meister-mopper sagte in NPM verseucht:

              Bedeutet das, ich muss sie jetzt komplett neu aufsetzen?

              warum?

              @david-g sagte in NPM verseucht:

              rc 1.2.9, 1.3.9, 2.3.9

              Meister MopperM Offline
              Meister MopperM Offline
              Meister Mopper
              Most Active
              schrieb am zuletzt editiert von
              #13

              @homoran und @MathiasJ
              Okay, ich dachte wegen 2.0.3. Dann ist gut 😊

              Proxmox und HA - dank KI/AI endlich "blocklyfrei"

              AlCalzoneA 1 Antwort Letzte Antwort
              0
              • sigi234S Online
                sigi234S Online
                sigi234
                Forum Testing Most Active
                schrieb am zuletzt editiert von
                #14

                Auch OK

                C:\Program Files\iobroker\Test2>npm list coa
                iobroker.inst@2.0.3 C:\Program Files\iobroker\Test2
                `-- (empty)
                
                
                C:\Program Files\iobroker\Test2>npm list rc
                iobroker.inst@2.0.3 C:\Program Files\iobroker\Test2
                `-- iobroker.discovery@2.7.0
                  `-- serialport@9.2.0
                    `-- @serialport/bindings@9.2.0
                      `-- prebuild-install@6.1.4
                        `-- rc@1.2.8
                
                
                C:\Program Files\iobroker\Test2>
                

                Bitte benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                Immer Daten sichern!

                1 Antwort Letzte Antwort
                0
                • Meister MopperM Meister Mopper

                  @homoran und @MathiasJ
                  Okay, ich dachte wegen 2.0.3. Dann ist gut 😊

                  AlCalzoneA Offline
                  AlCalzoneA Offline
                  AlCalzone
                  Developer
                  schrieb am zuletzt editiert von
                  #15

                  @meister-mopper sagte in NPM verseucht:

                  ich dachte wegen 2.0.3

                  Da ist iobroker.inst@2.0.3, nicht coa!

                  Warum `sudo` böse ist: https://forum.iobroker.net/post/17109

                  1 Antwort Letzte Antwort
                  0
                  • MathiasJM MathiasJ

                    ich habe gerade einen Artikel gelesen
                    https://www.heise.de/amp/news/Unbekannte-infiltrieren-Paketmanager-npm-und-verseuchen-Tools-mit-Schadcode-6260153.html
                    und frage mich, in wieweit uns das trifft.
                    Gruß,
                    Mathias

                    mickymM Online
                    mickymM Online
                    mickym
                    Most Active
                    schrieb am zuletzt editiert von mickym
                    #16

                    @mathiasj Interessant - wie sich alle paar Tage die Threads wiederholen - insbesondere wo man noch nicht mal Monate zurück schauen muss. ;)
                    https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise

                    Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                    1 Antwort Letzte Antwort
                    0
                    • HomoranH Homoran

                      @mathiasj https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise?_=1636531240879

                      HomoranH Nicht stören
                      HomoranH Nicht stören
                      Homoran
                      Global Moderator Administrators
                      schrieb am zuletzt editiert von
                      #17

                      @mickym
                      @homoran sagte in NPM verseucht:

                      @mathiasj https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise?_=1636531240879

                      kein Support per PN! - Fragen im Forum stellen -
                      Benutzt das Voting rechts unten im Beitrag wenn er euch geholfen hat.
                      Das Forum freut sich über eine Spende. Benutzt dazu den Spendenbutton oben rechts. Danke!
                      der Installationsfixer: curl -fsL https://iobroker.net/fix.sh | bash -

                      mickymM 1 Antwort Letzte Antwort
                      0
                      • HomoranH Homoran

                        @mickym
                        @homoran sagte in NPM verseucht:

                        @mathiasj https://forum.iobroker.net/topic/49190/schadcode-in-npm-paketen-laut-heise?_=1636531240879

                        mickymM Online
                        mickymM Online
                        mickym
                        Most Active
                        schrieb am zuletzt editiert von
                        #18

                        @homoran OK Oh 😱 - erwischt - wie sich Beiträge in den Threads alle paar Stunden wiederholen können. 😲
                        Ich bin schuldig und bitte um Entschuldigung. Wer im Glashaus sitzt, sollte nicht mit Steinen werfen. ;)

                        Jeder Flow bzw. jedes Script, das ich hier poste implementiert jeder auf eigene Gefahr. Flows und Scripts können Fehler aufweisen und weder der Seitenbetreiber noch ich persönlich können hierfür haftbar gemacht werden. Das gleiche gilt für Empfehlungen aller Art.

                        1 Antwort Letzte Antwort
                        1

                        Hey! Du scheinst an dieser Unterhaltung interessiert zu sein, hast aber noch kein Konto.

                        Hast du es satt, bei jedem Besuch durch die gleichen Beiträge zu scrollen? Wenn du dich für ein Konto anmeldest, kommst du immer genau dorthin zurück, wo du zuvor warst, und kannst dich über neue Antworten benachrichtigen lassen (entweder per E-Mail oder Push-Benachrichtigung). Du kannst auch Lesezeichen speichern und Beiträge positiv bewerten, um anderen Community-Mitgliedern deine Wertschätzung zu zeigen.

                        Mit deinem Input könnte dieser Beitrag noch besser werden 💗

                        Registrieren Anmelden
                        Antworten
                        • In einem neuen Thema antworten
                        Anmelden zum Antworten
                        • Älteste zuerst
                        • Neuste zuerst
                        • Meiste Stimmen


                        Support us

                        ioBroker
                        Community Adapters
                        Donate
                        FAQ Cloud / IOT
                        HowTo: Node.js-Update
                        HowTo: Backup/Restore
                        Downloads
                        BLOG

                        418

                        Online

                        32.9k

                        Benutzer

                        83.1k

                        Themen

                        1.3m

                        Beiträge
                        Community
                        Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen | Einwilligungseinstellungen
                        ioBroker Community 2014-2025
                        logo
                        • Anmelden

                        • Du hast noch kein Konto? Registrieren

                        • Anmelden oder registrieren, um zu suchen
                        • Erster Beitrag
                          Letzter Beitrag
                        0
                        • Home
                        • Aktuell
                        • Tags
                        • Ungelesen 0
                        • Kategorien
                        • Unreplied
                        • Beliebt
                        • GitHub
                        • Docu
                        • Hilfe