mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsUn fait, plusieurs rédactions
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurTrierPertinenceDateImportance

19 faits pour « NPM », page 1 sur 1

Informatiqueil y a 85 j1pertinence 51.1

Supply chain attack via un paquet NPM compromise provoque une perte de production

Cet incident illustre la vulnérabilité des dépendances NPM non auditées dans les environnements critiques.

Rapporté parDev.to
Techil y a 85 j1pertinence 51.1

NPM, la plus grande plateforme de paquets JavaScript, subit une panne

Le registre NPM est tombé en panne, affectant des millions de développeurs incapables d'installer ou de publier des paquets JavaScript.

FactaeÀ proposLes rédactions luesMentions légales
Rapporté parHacker News (YC)
Cybersécuritéil y a 90 j1pertinence 40.7

Une nouvelle campagne malveillante cible l'écosystème NPM

Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.

Rapporté parLeMagIT
Cybersécuritéil y a 90 j1pertinence 40.7

Une nouvelle vulnérabilité npm compromet les environnements de développement

Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ».

Rapporté parThe Register
Techil y a 112 j1pertinence 40.7

Axios piratée sur npm : malware dans bibliothèque JavaScript

La bibliothèque Axios, composant majeur de l'écosystème JavaScript, a été compromise pour diffuser un malware après piratage du compte d'un mainteneur, Les attaquants ont injecté une dépendance malveillante dan…

Rapporté parLe MondeFR
Intelligence artificielleil y a 112 j1pertinence 40.7

Axios piratée npm expose millions de systèmes

Bibliothèque JavaScript critique compromised via compte mainteneur, Dépendance malveillante injectée dans versions officielles, Impact: Critique

Rapporté parWired
il y a 82 j1pertinence 38.8

Les paquets npm obscurs qui peuplent silencieusement les applications en production

Un article révèle que des milliers de paquets npm peu connus sont intégrés comme dépendances indirectes en production.

Rapporté parDev.to
il y a 82 j1pertinence 38.8

Les attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAP

Un malware voleur d'identifiants se propage via des paquets npm compromis utilisés par les développeurs SAP. L'attaque cible la chaîne logicielle, vecteur privilégié des pirates informatiques en 2026.

Rapporté parThe Register
il y a 82 j1pertinence 37.0

Attaque de la chaîne d'approvisionnement npm : SAP compromet des dépendances critiques

Un incident de sécurité affecte les dépendances npm liées à SAP, compromettant potentiellement des projets utilisant ces bibliothèques.

Rapporté parDev.to
Cybersécuritéil y a 87 j1pertinence 37.0

Sécurité de la chaîne d'approvisionnement npm : deux types d'attaques identifiés

La sécurité des dépendances npm reste un enjeu critique pour les développeurs.

Rapporté parDev.to
Intelligence artificielleil y a 112 j1pertinence 35.7

Cyberattaque npm Axios : malware chaîne logicielle

Piratage compte mainteneur injecte dépendance malveillante, Millions systèmes JavaScript exposés au vol données, Impact: Critique

Rapporté parWired
Intelligence artificielleil y a 112 j1pertinence 35.7

Piratage Axios npm expose millions systèmes

Piratage compte mainteneur injecte dépendance malveillante • Deux versions officielles affectées JavaScript • Impact: Critique

Rapporté parWired
Techil y a 113 j1pertinence 35.7

Piratage majeur d'Axios compromise npm ecosystem

La bibliothèque JavaScript Axios, pilier de l'écosystème npm, a été compromise via le compte d'un mainteneur pour diffuser un malware.

Rapporté parLe MondeFR
Techil y a 113 j1pertinence 35.7

Piratage majeur npm compromet la bibliothèque Axios

La bibliothèque JavaScript Axios a été piratée via le compte d'un mainteneur, Des attaquants ont injecté un malware dans deux versions officielles, Millions de systèmes informatiques sont exposés au vol de donn…

Rapporté parNumerama
il y a 47 j1pertinence 35.5

Red Hat subit une attaque majeure contre sa chaîne d'approvisionnement npm

Red Hat, filiale d'IBM, fait face à une attaque informatique visant spécifiquement sa chaîne d'approvisionnement au sein de l'écosystème npm, le gestionnaire de paquets JavaScript.

Rapporté parZDNetFR
Cybersécuritéil y a 90 j1pertinence 35.5

Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs

La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants.

Rapporté parNext INpact
Techil y a 112 j2pertinence 33.8

Axios compromis sur npm: malware affecte millions systèmes

La bibliothèque Axios, composant crucial de l'écosystème JavaScript, a été compromise pour diffuser un malware. Des attaquants ont piraté le compte d'un responsable mainteneur pour injecter une dépendance malve…

Rapporté parNumeramaBBC Tech
il y a 82 j1pertinence 32.8

Quatre paquets MCP compromis en deux semaines : la chaîne d'approvisionnement npm reste fragile

Quatre paquets MCP (Model Context Protocol) ont été compromis en l'espace de deux semaines, révélant des failles persistantes dans la sécurité de la chaîne d'approvisionnement npm.

Rapporté parDev.to
Cybersécuritéil y a 105 j2pertinence 27.8

Hackers nord-coréens diffusent 1700 paquets malveillants sur npm, PyPI, Go, Rust

Une campagne nord-coréenne appelée Contagious Interview a distribué 1700 paquets logiciels malveillants sur les dépôts npm, PyPI, Go et Rust en avril 2026.

Rapporté parThe Hacker NewsKrebs Security

Qui en parle

  1. Dev.to2
  2. Hacker News (YC)1
  3. LeMagIT1
  4. Next INpact1
  5. The Register1

Thèmes

  1. malware11
  2. npm11
  3. supply chain8
  4. sécurité8
  5. chaîne d'approvisionnement6

Personnes

  1. Piratage Axios1

Lieux

  1. États-Unis2
  2. Corée du Nord1

Rubriques

  1. tech8
  2. cybersecurite7
  3. ia3
  4. informatique1
  • cybersécurité6
  • JavaScript2
  • NPM2