vendredi 18 septembre 2026ven. 18 sept.1590 faits, 178 médias, 14 pays
FFactae.The Factual NewsDes signaux, du bruit, des faits…
DirectFocusExplorerFrance
Cybersécuritéil y a 2 h1 rédaction

WeaselBiscuit : un nouveau voleur JavaScript se propage via 13 paquets npm

  • Des chercheurs en cybersécurité ont identifié 13 paquets npm malveillants diffusant WeaselBiscuit.
  • Ce voleur JavaScript inédit cible les extensions Chrome pour exfiltrer des données sensibles.
  • Ses fonctionnalités rappellent des souches liées à la République populaire démocratique de Corée.

1 rédaction rapporte ce fait

Factae établit le fait ; chaque récit est à un clic, chez sa rédaction.

The Hacker News (cyber)thehackernews.com↗
Organisationsnpm
≈ 20s
Read in English
Butiner autour

Le fil de l’événement

8 faits · 23 avr. → 18 sept.
  1. 23 avr.Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs
  2. 23 avr.Une nouvelle campagne malveillante cible l'écosystème NPM
  3. 30 avr.Les paquets npm obscurs qui peuplent silencieusement les applications en production
  4. 30 avr.Les attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAP
  5. 5 juinRed Hat subit une attaque majeure contre sa chaîne d'approvisionnement npm
  6. 4 aoûtUn ver auto-propagateur exploite massivement les identifiants NPM compromis
  7. 5 aoûtPlus de 1 300 paquets NPM contaminés par le malware ChainD
  8. 18 sept.WeaselBiscuit : un nouveau voleur JavaScript se propage via 13 paquets npmVOUS ÊTES ICI

Ailleurs en Cybersécurité

Cybersécurité

Microsoft corrige 18 vulnérabilités dans ses produits cloud et IA

Microsoft a publié des correctifs pour 18 vulnérabilités affectant Azure et ses produits estampillés IA…

Lire à la source
1il y a 24 minLire
Cybersécurité

Revolut victime d'une fuite de données après une usurpation d'identité judiciaire

Des pirates se faisant passer pour une autorité italienne ont volé des données clients de Revolut. La néo…

Lire à la source
2il y a 24 minLire
Cybersécurité

Faille critique dans WebKitGTK et WPE WebKit : risque d'exécution de code

Un buffer overflow affecte WebKitGTK et WPE WebKit depuis le 18 décembre 2025. Cette faille permet à un a…

Lire à la source
1il y a 2 hLire
Cybersécurité

AWS AgentCore Harness : des configurations par défaut exposent à des injections

Les configurations par défaut d'AWS AgentCore Harness permettent des injections de prompts. Ces vulnérabi…

Lire à la source
1il y a 2 hLire
Plus d’articles à lire dans cybersécurité ›

À lire aussi

Marchés

Warren Buffett quitte définitivement la présidence de Berkshire Hathaway

Warren Buffett a officiellement quitté la présidence de Berkshire Hathaway. Il avait déjà cédé son poste…

Lire à la source+7
9il y a 2 hLire
Monde

Attaque à la bombe contre une mosquée au Pakistan : au moins 16 morts

Une explosion lors de la prière du vendredi dans une mosquée du nord-ouest du Pakistan fait au moins 16 m…

Lire à la source+3
5il y a 2 hLire
Factae.
The Factual News

L’actualité, et qui la rapporte. On détecte, on rassemble, on écarte le bruit, on dégage des faits.

Explorer

Le briefEn directScoopsFocusTendancesCarteSujetsFilsTagsExplorer

Le site

À proposMéthodeLes rédactions luesMédias suivisNewsletterContactModèles d’IATradingPlan du site

Légal

Mentions légalesCGUConfidentialité

© 2026 Factae · Tous droits réservésDes signaux, du bruit, des faits…