Un ver auto-propagateur exploite massivement les identifiants NPM compromis
Un ver nommé ChainDrop se propage rapidement via des paquets NPM compromis. Il exploite des identifiants volés pour infecter de nouveaux dépôts en quelques heures. StepSecurity alerte sur la vitesse inédite de cette attaque dans l'écosystème JavaScript.
Pourquoi ça compteCette attaque pourrait entraîner des fuites de données et des perturbations dans les projets open source dépendant de paquets NPM infectés, affectant des millions d'utilisateurs.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Une nouvelle vulnérabilité npm compromet les environnements de développement
- Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs
- Une nouvelle campagne malveillante cible l'écosystème NPM
- Supply chain attack via un paquet NPM compromise provoque une perte de production
- Les trois catastrophes npm qui étaient prévisibles : signaux d'alerte
- Les paquets npm obscurs qui peuplent silencieusement les applications en production
- Attaque de la chaîne d'approvisionnement npm : SAP compromet des dépendances critiques
- Les attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAP
- Red Hat subit une attaque majeure contre sa chaîne d'approvisionnement npm
- Un ver auto-propagateur exploite massivement les identifiants NPM compromis