Cybersécurité1 rédaction
WeaselBiscuit : un nouveau voleur JavaScript se propage via 13 paquets npm
- Des chercheurs en cybersécurité ont identifié 13 paquets npm malveillants diffusant WeaselBiscuit.
- Ce voleur JavaScript inédit cible les extensions Chrome pour exfiltrer des données sensibles.
- Ses fonctionnalités rappellent des souches liées à la République populaire démocratique de Corée.
1 rédaction rapporte ce fait
Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.
Organisationsnpm
Le fil de l’événement
- Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs
- Une nouvelle campagne malveillante cible l'écosystème NPM
- Les paquets npm obscurs qui peuplent silencieusement les applications en production
- Les attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAP
- Red Hat subit une attaque majeure contre sa chaîne d'approvisionnement npm
- Un ver auto-propagateur exploite massivement les identifiants NPM compromis
- Plus de 1 300 paquets NPM contaminés par le malware ChainD
- WeaselBiscuit : un nouveau voleur JavaScript se propage via 13 paquets npm