Eingabehilfen öffnen

Sicherheitsvorfall in der Open-Source-Community – unsere Produkte sind nicht betroffen

Ein aktueller Sicherheitsvorfall sorgt in der Open-Source-Community für große Aufmerksamkeit: Mehrere infizierte NPM-Pakete enthalten selbstvermehrende Malware, die sich automatisch auf weitere Pakete ausbreiten kann. Dabei handelt es sich laut heise.de um eine besonders aggressive Form eines Supply-Chain-Angriffs.

Was bedeutet das für unsere Kunden?

Wir haben umgehend reagiert und alle unsere Produkte auf betroffene Abhängigkeiten überprüft.

✅ Gute Nachricht: Keines der kompromittierten Pakete ist Bestandteil unserer Software – weder in aktuellen noch in älteren Versionen.

Dies betrifft unter anderem:

  • pitFM Expert
  • pitFM Expert Web
  • pitFM Smart
  • pitFM Mobile
  • pitFM 2GO

Wir verfolgen die Situation weiterhin aufmerksam und informieren Sie umgehend, sollte ein von uns genutztes Paket identifiziert sein und leiten alle nötigen Maßnahmen ein.

Was können Sie tun?

Wenn Sie eigene Softwareprojekte oder Skripte mit NPM-Abhängigkeiten einsetzen, empfehlen wir Ihnen folgende Schritte:

  • Überprüfen Sie Ihre verwendeten Pakete auf bekannte Schwachstellen
  • Nutzen Sie automatisierte Sicherheitsprüfungen (z. B. npm audit, Snyk, etc.)
  • Halten Sie Ihre Abhängigkeiten regelmäßig aktuell (Patch-Management)

Bei Fragen oder Unsicherheiten steht unser Support-Team Ihnen jederzeit zur Verfügung.

Bleiben sie auf dem Laufenden

Weitere Artikel

Offene Fragen?

Unser Team freut sich auf Ihre Anfrage.

Aus Grüner wird pit

Vertrautes Know-how, neue Stärke.

zur Startseite

Ab Q4 2025 trägt die Ing. Günter Grüner GmbH den Namen pit. Für Sie bleibt alles Wesentliche bestehen – Ihre Ansprechpartner, die bekannten Lösungen und der vertraute Service. Mit dem gemeinsamen Markenauftritt schaffen wir mehr Klarheit und bündeln unsere Stärke im gesamten D-A-CH-Raum.