Plus de 1 300 paquets NPM contaminés par le malware ChainD
Une attaque contre la chaîne d’approvisionnement a infecté des centaines de paquets NPM, dont certains très populaires.
Le malwareChainD, lié à l’ancien Shai-Hulud, a contourné les mesures de sécurité du registre.
Les développeurs sont appelés à vérifier leurs dépendances pour éviter des compromissions.
Pourquoi ça compteLes paquets contaminés exposent les projets qui les utilisent à des risques de vol de données ou d’exécution de code malveillant. Les développeurs doivent auditer leurs dépendances pour limiter les dégâts.