Campagne de malware sur npm contourne les défenses par des scripts cachés
Des paquets npm malveillants comme 'indexed-btree' échappent aux contrôles en exécutant leur code nuisible pendant le runtime.
La technique cible les développeurs via des comportements normaux pour éviter les scripts d'installation.
Cette campagne souligne les failles persistantes de la chaîne d'approvisionnement logicielle.
Pourquoi ça compteLes développeurs utilisant ces paquets risquent des compromissions de leurs systèmes dès l'exécution, avec des conséquences potentielles sur la sécurité des applications dépendantes.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.