mercredi 22 juillet 2026V2
FactaeFFactae.The Factual NewsDes signaux, du bruit, des faits
CarteTendancesScoopsFocusTagsRechercherEn directSujetsFilsFrance›Régions

Rechercher un fait

PériodeToutSemaineMoisAnnéePortéeTousNotableMajeurRecoupementTousÉtabliEn coursIsolé
Techil y a 85 j1pertinence 51.9

npmx : navigateur communautaire alternatif pour le registre npm

npmx est un navigateur open-source pour explorer le registre npm, offrant une interface améliorée par rapport au site officiel et une meilleure découverte de packages.

Rapporté parInfoQ
Cybersécuritéil y a 90 j1pertinence 35.8

Une nouvelle campagne malveillante cible l'écosystème NPM

Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.

FactaeÀ proposLes rédactions luesMentions légales
Chercher dansLes faitsLes sujets
TrierPertinenceDateImportance

27 faits pour « npmx », page 1 sur 2

Rapporté parLeMagIT
Cybersécuritéil y a 91 j1pertinence 35.8

Une nouvelle vulnérabilité npm compromet les environnements de développement

Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ».

Rapporté parThe Register
Techil y a 112 j1pertinence 35.8

Axios piratée sur npm : malware dans bibliothèque JavaScript

La bibliothèque Axios, composant majeur de l'écosystème JavaScript, a été compromise pour diffuser un malware après piratage du compte d'un mainteneur, Les attaquants ont injecté une dépendance malveillante dan…

Rapporté parLe MondeFR
Intelligence artificielleil y a 112 j1pertinence 35.8

Cyberattaque npm Axios : malware chaîne logicielle

Piratage compte mainteneur injecte dépendance malveillante, Millions systèmes JavaScript exposés au vol données, Impact: Critique

Rapporté parWired
Intelligence artificielleil y a 113 j1pertinence 35.8

Axios piratée npm expose millions de systèmes

Bibliothèque JavaScript critique compromised via compte mainteneur, Dépendance malveillante injectée dans versions officielles, Impact: Critique

Rapporté parWired
Intelligence artificielleil y a 113 j1pertinence 35.8

Piratage Axios npm expose millions systèmes

Piratage compte mainteneur injecte dépendance malveillante • Deux versions officielles affectées JavaScript • Impact: Critique

Rapporté parWired
Techil y a 113 j1pertinence 35.8

Piratage majeur d'Axios compromise npm ecosystem

La bibliothèque JavaScript Axios, pilier de l'écosystème npm, a été compromise via le compte d'un mainteneur pour diffuser un malware.

Rapporté parLe MondeFR
Techil y a 113 j1pertinence 35.8

Piratage majeur npm compromet la bibliothèque Axios

La bibliothèque JavaScript Axios a été piratée via le compte d'un mainteneur, Des attaquants ont injecté un malware dans deux versions officielles, Millions de systèmes informatiques sont exposés au vol de donn…

Rapporté parNumerama
il y a 83 j1pertinence 34.3

Les trois catastrophes npm qui étaient prévisibles : signaux d'alerte

Une analyse retrospective expose trois attaques sur la chaîne logicielle npm qui auraient pu être détectées via signaux d'anomalie.

Rapporté parDev.to
il y a 83 j1pertinence 33.8

Les paquets npm obscurs qui peuplent silencieusement les applications en production

Un article révèle que des milliers de paquets npm peu connus sont intégrés comme dépendances indirectes en production.

Rapporté parDev.to
il y a 83 j1pertinence 33.8

Les attaques de la chaîne logicielle s'infiltrent dans les paquets npm de SAP

Un malware voleur d'identifiants se propage via des paquets npm compromis utilisés par les développeurs SAP. L'attaque cible la chaîne logicielle, vecteur privilégié des pirates informatiques en 2026.

Rapporté parThe Register
Techil y a 113 j2pertinence 33.8

Axios compromis sur npm: malware affecte millions systèmes

La bibliothèque Axios, composant crucial de l'écosystème JavaScript, a été compromise pour diffuser un malware. Des attaquants ont piraté le compte d'un responsable mainteneur pour injecter une dépendance malve…

Rapporté parNumeramaBBC Tech
il y a 83 j1pertinence 32.1

Attaque de la chaîne d'approvisionnement npm : SAP compromet des dépendances critiques

Un incident de sécurité affecte les dépendances npm liées à SAP, compromettant potentiellement des projets utilisant ces bibliothèques.

Rapporté parDev.to
Techil y a 86 j1pertinence 32.1

NPM, la plus grande plateforme de paquets JavaScript, subit une panne

Le registre NPM est tombé en panne, affectant des millions de développeurs incapables d'installer ou de publier des paquets JavaScript.

Rapporté parHacker News (YC)
Cybersécuritéil y a 87 j1pertinence 32.1

Sécurité de la chaîne d'approvisionnement npm : deux types d'attaques identifiés

La sécurité des dépendances npm reste un enjeu critique pour les développeurs.

Rapporté parDev.to
il y a 81 j1pertinence 30.6

L'outil CLI Guardian empêche les installations npm aveugles et dangereuses

La sécurité des dépendances npm devient critique face aux risques croissants d'injection de code malveillant.

Rapporté parDev.to
Cybersécuritéil y a 87 j1pertinence 30.6

Asqav livre la gouvernance d'agents TypeScript : npm, contrôle et sécurité

Lancement d'Asqav, un package npm pour la gouvernance des agents IA développés en TypeScript. Le package offre contrôle d'exécution, validation des permissions et piste d'audit pour agents autonomes.

Rapporté parDev.to
il y a 47 j1pertinence 30.5

Red Hat subit une attaque majeure contre sa chaîne d'approvisionnement npm

Red Hat, filiale d'IBM, fait face à une attaque informatique visant spécifiquement sa chaîne d'approvisionnement au sein de l'écosystème npm, le gestionnaire de paquets JavaScript.

Rapporté parZDNetFR
Cybersécuritéil y a 91 j1pertinence 30.5

Un paquet NPM compromis de Bitwarden CLI a volé des secrets de développeurs

La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants.

Rapporté parNext INpact
Page suivante ›

Qui en parle

  1. Dev.to5
  2. InfoQ2
  3. Hacker News (YC)1
  4. LeMagIT1
  5. Next INpact1
  6. The Register1

Thèmes

  1. npm16
  2. sécurité12
  3. malware11
  4. supply chain9
  5. chaîne d'approvisionnement7

Personnes

  1. Piratage Axios1

Lieux

  1. États-Unis3
  2. Corée du Nord1

Rubriques

  1. tech13
  2. cybersecurite10
  3. ia3
  4. informatique1
  • cybersécurité6
  • dépendances3
  • JavaScript2