Supply chain attack via un paquet NPM compromise provoque une perte de production
Cet incident illustre la vulnérabilité des dépendances NPM non auditées dans les environnements critiques.
19 faits pour « NPM », page 1 sur 1
Cet incident illustre la vulnérabilité des dépendances NPM non auditées dans les environnements critiques.
Le registre NPM est tombé en panne, affectant des millions de développeurs incapables d'installer ou de publier des paquets JavaScript.
Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.
Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ».
La bibliothèque Axios, composant majeur de l'écosystème JavaScript, a été compromise pour diffuser un malware après piratage du compte d'un mainteneur, Les attaquants ont injecté une dépendance malveillante dan…
Bibliothèque JavaScript critique compromised via compte mainteneur, Dépendance malveillante injectée dans versions officielles, Impact: Critique
Un article révèle que des milliers de paquets npm peu connus sont intégrés comme dépendances indirectes en production.
Un malware voleur d'identifiants se propage via des paquets npm compromis utilisés par les développeurs SAP. L'attaque cible la chaîne logicielle, vecteur privilégié des pirates informatiques en 2026.
Un incident de sécurité affecte les dépendances npm liées à SAP, compromettant potentiellement des projets utilisant ces bibliothèques.
La sécurité des dépendances npm reste un enjeu critique pour les développeurs.
Piratage compte mainteneur injecte dépendance malveillante, Millions systèmes JavaScript exposés au vol données, Impact: Critique
Piratage compte mainteneur injecte dépendance malveillante • Deux versions officielles affectées JavaScript • Impact: Critique
La bibliothèque JavaScript Axios, pilier de l'écosystème npm, a été compromise via le compte d'un mainteneur pour diffuser un malware.
La bibliothèque JavaScript Axios a été piratée via le compte d'un mainteneur, Des attaquants ont injecté un malware dans deux versions officielles, Millions de systèmes informatiques sont exposés au vol de donn…
Red Hat, filiale d'IBM, fait face à une attaque informatique visant spécifiquement sa chaîne d'approvisionnement au sein de l'écosystème npm, le gestionnaire de paquets JavaScript.
La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants.
La bibliothèque Axios, composant crucial de l'écosystème JavaScript, a été compromise pour diffuser un malware. Des attaquants ont piraté le compte d'un responsable mainteneur pour injecter une dépendance malve…
Quatre paquets MCP (Model Context Protocol) ont été compromis en l'espace de deux semaines, révélant des failles persistantes dans la sécurité de la chaîne d'approvisionnement npm.
Une campagne nord-coréenne appelée Contagious Interview a distribué 1700 paquets logiciels malveillants sur les dépôts npm, PyPI, Go et Rust en avril 2026.