mercredi 22 juillet 2026
FactaeFFactae.The Factual NewsDes signaux, du bruit, des faits extraits
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurRecoupementTousÉtabliEn coursIsoléChercher dansLes faitsLes sujetsTrierPertinenceDateImportance
Filtresmalware×tout effacer

11 faits pour « npm », page 1 sur 1

il y a 82 j1

Quatre paquets MCP compromis en deux semaines : la chaîne d'approvisionnement npm reste fragile

Quatre paquets MCP (Model Context Protocol) ont été compromis en l'espace de deux semaines, révélant des failles persistantes dans la sécurité de la chaîne d'approvisionnement npm.

Rapporté parDev.to
il y a 83 j1

Les attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAP

Un malware voleur d'identifiants se propage via des paquets npm compromis utilisés par les développeurs SAP. L'attaque cible la chaîne logicielle, vecteur privilégié des pirates informatiques en 2026.

Rapporté par
FactaeÀ proposLes rédactions luesMentions légales
The Register
Cybersécuritéil y a 90 j1

Une nouvelle campagne malveillante cible l'écosystème NPM

Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.

Rapporté parLeMagIT
Cybersécuritéil y a 91 j1

Une nouvelle vulnérabilité npm compromet les environnements de développement

Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ».

Rapporté parThe Register
Techil y a 113 j1

Axios piratée sur npm : malware dans bibliothèque JavaScript

La bibliothèque Axios, composant majeur de l'écosystème JavaScript, a été compromise pour diffuser un malware après piratage du compte d'un mainteneur, Les attaquants ont injecté une dépendance malveillante dan…

Rapporté parLe MondeFR
Intelligence artificielleil y a 113 j1

Cyberattaque npm Axios : malware chaîne logicielle

Piratage compte mainteneur injecte dépendance malveillante, Millions systèmes JavaScript exposés au vol données, Impact: Critique

Rapporté parWired
Intelligence artificielleil y a 113 j1

Axios piratée npm expose millions de systèmes

Bibliothèque JavaScript critique compromised via compte mainteneur, Dépendance malveillante injectée dans versions officielles, Impact: Critique

Rapporté parWired
Techil y a 113 j2

Axios compromis sur npm: malware affecte millions systèmes

La bibliothèque Axios, composant crucial de l'écosystème JavaScript, a été compromise pour diffuser un malware. Des attaquants ont piraté le compte d'un responsable mainteneur pour injecter une dépendance malve…

Rapporté parNumeramaBBC Tech
Intelligence artificielleil y a 113 j1

Piratage Axios npm expose millions systèmes

Piratage compte mainteneur injecte dépendance malveillante • Deux versions officielles affectées JavaScript • Impact: Critique

Rapporté parWired
Techil y a 113 j1

Piratage majeur d'Axios compromise npm ecosystem

La bibliothèque JavaScript Axios, pilier de l'écosystème npm, a été compromise via le compte d'un mainteneur pour diffuser un malware.

Rapporté parLe MondeFR
Techil y a 113 j1

Piratage majeur npm compromet la bibliothèque Axios

La bibliothèque JavaScript Axios a été piratée via le compte d'un mainteneur, Des attaquants ont injecté un malware dans deux versions officielles, Millions de systèmes informatiques sont exposés au vol de donn…

Rapporté parNumerama

Qui en parle

  1. LeMagIT1
  2. The Register1

Thèmes

  1. malware11
  2. supply chain7
  3. npm6
  4. cybersécurité5
  5. sécurité4
  6. JavaScript1
  7. SAP1
  8. chaîne d'approvisionnement1

Personnes

  1. Piratage Axios1

Rubriques

  1. tech5
  2. cybersecurite3
  3. ia3