Supply chain attack via un paquet NPM compromise provoque une perte de production
Cet incident illustre la vulnérabilité des dépendances NPM non auditées dans les environnements critiques.
Cet incident illustre la vulnérabilité des dépendances NPM non auditées dans les environnements critiques.
Le registre NPM est tombé en panne, affectant des millions de développeurs incapables d'installer ou de publier des paquets JavaScript.
13 faits pour « NPM », page 1 sur 1
Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.
Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ».
La bibliothèque Axios, composant majeur de l'écosystème JavaScript, a été compromise pour diffuser un malware après piratage du compte d'un mainteneur, Les attaquants ont injecté une dépendance malveillante dan…
Bibliothèque JavaScript critique compromised via compte mainteneur, Dépendance malveillante injectée dans versions officielles, Impact: Critique
Un article révèle que des milliers de paquets npm peu connus sont intégrés comme dépendances indirectes en production.
Un malware voleur d'identifiants se propage via des paquets npm compromis utilisés par les développeurs SAP. L'attaque cible la chaîne logicielle, vecteur privilégié des pirates informatiques en 2026.
Un incident de sécurité affecte les dépendances npm liées à SAP, compromettant potentiellement des projets utilisant ces bibliothèques.
La sécurité des dépendances npm reste un enjeu critique pour les développeurs.
Red Hat, filiale d'IBM, fait face à une attaque informatique visant spécifiquement sa chaîne d'approvisionnement au sein de l'écosystème npm, le gestionnaire de paquets JavaScript.
La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants.
Quatre paquets MCP (Model Context Protocol) ont été compromis en l'espace de deux semaines, révélant des failles persistantes dans la sécurité de la chaîne d'approvisionnement npm.