Une nouvelle campagne malveillante cible l'écosystème NPM
Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript. La campagne malveillante souligne les failles de sécurité de l'approche collaborative de NPM. Les développeurs risquent d'installer des paquets compromis sans le savoir via leurs dépendances.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Le fil de l’événement
- Une nouvelle vulnérabilité npm compromet les environnements de développement
- Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs
- Une nouvelle campagne malveillante cible l'écosystème NPM
- NPM, la plus grande plateforme de paquets JavaScript, subit une panne
- Supply chain attack via un paquet NPM compromise provoque une perte de production
- Les paquets npm obscurs qui peuplent silencieusement les applications en production
- Attaque de la chaîne d'approvisionnement npm : SAP compromet des dépendances critiques
- Red Hat subit une attaque majeure contre sa chaîne d'approvisionnement npm
- Un ver auto-propagateur exploite massivement les identifiants NPM compromis
- Plus de 1 300 paquets NPM contaminés par le malware ChainD