Sicherheitsvorfall in der Open-Source-Community – unsere Produkte sind nicht betroffen
Ein aktueller Sicherheitsvorfall sorgt in der Open-Source-Community für große Aufmerksamkeit: Mehrere infizierte NPM-Pakete enthalten selbstvermehrende Malware, die sich automatisch auf weitere Pakete ausbreiten kann. Dabei handelt es sich laut heise.de um eine besonders aggressive Form eines Supply-Chain-Angriffs.
Was bedeutet das für unsere Kunden?
Wir haben umgehend reagiert und alle unsere Produkte auf betroffene Abhängigkeiten überprüft.
✅ Gute Nachricht: Keines der kompromittierten Pakete ist Bestandteil unserer Software – weder in aktuellen noch in älteren Versionen.
Dies betrifft unter anderem:
- pitFM Expert
- pitFM Expert Web
- pitFM Smart
- pitFM Mobile
- pitFM 2GO
Wir beobachten die Lage weiterhin sehr genau. Sollte in den nächsten Tagen ein weiteres betroffenes Paket identifiziert werden, das wir nutzen, informieren wir selbstverständlich umgehend und leiten alle nötigen Maßnahmen ein.
Was können Sie tun?
Wenn Sie eigene Softwareprojekte oder Skripte mit NPM-Abhängigkeiten einsetzen, empfehlen wir Ihnen folgende Schritte:
- Überprüfen Sie Ihre verwendeten Pakete auf bekannte Schwachstellen
- Nutzen Sie automatisierte Sicherheitsprüfungen (z. B. npm audit, Snyk, etc.)
- Halten Sie Ihre Abhängigkeiten regelmäßig aktuell (Patch-Management)
Bei Fragen oder Unsicherheiten steht unser Support-Team Ihnen jederzeit zur Verfügung.
Bleiben sie auf dem Laufenden
Weitere Artikel
Vertrautes Know-how in neuer Stärke. Aus Grüner wird pit.
Intelligente Volumenstrom-Berechnung für Nichtwohngebäude
GBIS SCHEMA für Revit
Heizkörperauslegung leicht gemacht
GBIS IFC Manager für Revit
TGA News – SOLAR-COMPUTER UPDATE
Sicherheitsvorfall in der Open-Source-Community
pitFM erweitert Perspektive
Zuverlässige Arbeitssicherheit mit pitFM
GEFMA 444-Zertifizierung erfolgreich abgeschlossen
Support für bestehende Lösungen im Bereich Sportstättenverwaltung gesichert
Neue Partnerschaft mit metamagix
Ihr Umzugsmanagement mit pitFM
pitENERGY – Klimabilanz und Energiemanagement smart lösen
Durchführbarkeitsstudie: Green Digital Twin in Mecklenburg-Vorpommern
pitCAD Ultimate: Effiziente TGA-Planung mit innovativen Funktionen