Une nouvelle vulnérabilité npm compromet les environnements de développement
Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ». Cette attaque s'inscrit dans une série d'incidents affectant la chaîne d'approvisionnement logicielle. Les développeurs doivent auditer d'urgence leurs dépendances et mettre à jour leurs gestionnaires de paquets.
≈ 22s