Plus de 1 300 paquets NPM contaminés par le malware ChainD
Une attaque contre la chaîne d’approvisionnement a infecté des centaines de paquets NPM, dont certains très populaires. Le malware ChainD, lié à l’ancien Shai-Hulud, a contourné les mesures de sécurité du registre. Les développeurs sont appelés à vérifier leurs dépendances pour éviter des compromissions.
Pourquoi ça compteLes paquets contaminés exposent les projets qui les utilisent à des risques de vol de données ou d’exécution de code malveillant. Les développeurs doivent auditer leurs dépendances pour limiter les dégâts.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Une nouvelle vulnérabilité npm compromet les environnements de développement
- Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs
- Une nouvelle campagne malveillante cible l'écosystème NPM
- Supply chain attack via un paquet NPM compromise provoque une perte de production
- Les trois catastrophes npm qui étaient prévisibles : signaux d'alerte
- Les paquets npm obscurs qui peuplent silencieusement les applications en production
- Attaque de la chaîne d'approvisionnement npm : SAP compromet des dépendances critiques
- Les attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAP
- Red Hat subit une attaque majeure contre sa chaîne d'approvisionnement npm
- Un ver auto-propagateur exploite massivement les identifiants NPM compromis
- Plus de 1 300 paquets NPM contaminés par le malware ChainD