mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance

27 faits pour « npm », page 1 sur 2

il y a 46 j1

Red Hat subit une attaque majeure contre sa chaîne d'approvisionnement npm

Red Hat, filiale d'IBM, fait face à une attaque informatique visant spécifiquement sa chaîne d'approvisionnement au sein de l'écosystème npm, le gestionnaire de paquets JavaScript.

Rapporté parZDNetFR
il y a 81 j1

L'outil CLI Guardian empêche les installations npm aveugles et dangereuses

La sécurité des dépendances npm devient critique face aux risques croissants d'injection de code malveillant.

FactaeÀ proposLes rédactions luesMentions légales
Rapporté parDev.to
il y a 82 j1

Quatre paquets MCP compromis en deux semaines : la chaîne d'approvisionnement npm reste fragile

Quatre paquets MCP (Model Context Protocol) ont été compromis en l'espace de deux semaines, révélant des failles persistantes dans la sécurité de la chaîne d'approvisionnement npm.

Rapporté parDev.to
il y a 82 j1

Les paquets npm obscurs qui peuplent silencieusement les applications en production

Un article révèle que des milliers de paquets npm peu connus sont intégrés comme dépendances indirectes en production.

Rapporté parDev.to
il y a 82 j1

Les attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAP

Un malware voleur d'identifiants se propage via des paquets npm compromis utilisés par les développeurs SAP. L'attaque cible la chaîne logicielle, vecteur privilégié des pirates informatiques en 2026.

Rapporté parThe Register
il y a 82 j1

Attaque de la chaîne d'approvisionnement npm : SAP compromet des dépendances critiques

Un incident de sécurité affecte les dépendances npm liées à SAP, compromettant potentiellement des projets utilisant ces bibliothèques.

Rapporté parDev.to
il y a 83 j1

Les trois catastrophes npm qui étaient prévisibles : signaux d'alerte

Une analyse retrospective expose trois attaques sur la chaîne logicielle npm qui auraient pu être détectées via signaux d'anomalie.

Rapporté parDev.to
il y a 83 j1

Les outils de développement saturent votre Mac : comment récupérer 50 à 100 gigaoctets

Xcode, Node.js, Docker et les caches npm/pip consomment l'espace disque sans limite apparente. La suppression intelligente des artefacts obsolètes libère un espace substantiel.

Rapporté parDev.to
Informatiqueil y a 84 j1

Supply chain attack via un paquet NPM compromise provoque une perte de production

Cet incident illustre la vulnérabilité des dépendances NPM non auditées dans les environnements critiques.

Rapporté parDev.to
Techil y a 85 j1

npmx : navigateur communautaire alternatif pour le registre npm

npmx est un navigateur open-source pour explorer le registre npm, offrant une interface améliorée par rapport au site officiel et une meilleure découverte de packages.

Rapporté parInfoQ
Techil y a 85 j1

NPM, la plus grande plateforme de paquets JavaScript, subit une panne

Le registre NPM est tombé en panne, affectant des millions de développeurs incapables d'installer ou de publier des paquets JavaScript.

Rapporté parHacker News (YC)
Cybersécuritéil y a 86 j1

Asqav livre la gouvernance d'agents TypeScript : npm, contrôle et sécurité

Lancement d'Asqav, un package npm pour la gouvernance des agents IA développés en TypeScript. Le package offre contrôle d'exécution, validation des permissions et piste d'audit pour agents autonomes.

Rapporté parDev.to
Cybersécuritéil y a 87 j1

Sécurité de la chaîne d'approvisionnement npm : deux types d'attaques identifiés

La sécurité des dépendances npm reste un enjeu critique pour les développeurs.

Rapporté parDev.to
Cybersécuritéil y a 88 j1

Fuite de credentials dans un paquet MCP public : surveillance continue révèle 6 minutes

La vulnérabilité était présente dans un package npm largement utilisé par les développeurs IA.

Rapporté parDev.to
Cybersécuritéil y a 89 j1

Une nouvelle campagne malveillante cible l'écosystème NPM

Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.

Rapporté parLeMagIT
Cybersécuritéil y a 90 j1

Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs

La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants.

Rapporté parNext INpact
Cybersécuritéil y a 90 j1

Une nouvelle vulnérabilité npm compromet les environnements de développement

Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ».

Rapporté parThe Register
Techil y a 91 j1

pnpm 11 ajoute ESM, défauts de chaîne d'approvisionnement et nouveaux stockages

La sortie consolide pnpm comme gestionnaire de paquets NPM de référence avec des priorités de sécurité modernes pour les développeurs JavaScript.

Rapporté parInfoQ
Cybersécuritéil y a 104 j2

Hackers nord-coréens diffusent 1700 paquets malveillants sur npm, PyPI, Go, Rust

Une campagne nord-coréenne appelée Contagious Interview a distribué 1700 paquets logiciels malveillants sur les dépôts npm, PyPI, Go et Rust en avril 2026.

Rapporté parThe Hacker NewsKrebs Security
Techil y a 112 j1

Axios piratée sur npm : malware dans bibliothèque JavaScript

La bibliothèque Axios, composant majeur de l'écosystème JavaScript, a été compromise pour diffuser un malware après piratage du compte d'un mainteneur, Les attaquants ont injecté une dépendance malveillante dan…

Rapporté parLe MondeFR
Page suivante ›

Qui en parle

  1. Dev.to4
  2. InfoQ2
  3. Hacker News (YC)1
  4. LeMagIT1
  5. Next INpact1
  6. The Register1

Thèmes

  1. npm16
  2. sécurité12
  3. malware11
  4. supply chain10
  5. chaîne d'approvisionnement

Personnes

  1. Bibliothèque JavaScript Axios1
  2. Piratage Axios1

Lieux

  1. États-Unis3
  2. Corée du Nord1

Rubriques

  1. tech12
  2. cybersecurite10
  3. ia4
  4. informatique1
7
  • cybersécurité7
  • dépendances3
  • JavaScript2