Une nouvelle vulnérabilité npm compromet les environnements de développement
Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ».
Cette attaque s'inscrit dans une série d'incidents affectant la chaîne d'approvisionnement logicielle.
Les développeurs doivent auditer d'urgence leurs dépendances et mettre à jour leurs gestionnaires de paquets.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.