npmx : navigateur communautaire alternatif pour le registre npm
npmx est un navigateur open-source pour explorer le registre npm, offrant une interface améliorée par rapport au site officiel et une meilleure découverte de packages.
npmx est un navigateur open-source pour explorer le registre npm, offrant une interface améliorée par rapport au site officiel et une meilleure découverte de packages.
Une attaque sur le registre NPM expose une vulnérabilité systémique du gestionnaire de dépendances JavaScript.
27 faits pour « npmx », page 1 sur 2
Un ver npm traverse actuellement les environnements de développement, avec une charge utile référençant la méthode « TeamPCP/LiteLLM ».
La bibliothèque Axios, composant majeur de l'écosystème JavaScript, a été compromise pour diffuser un malware après piratage du compte d'un mainteneur, Les attaquants ont injecté une dépendance malveillante dan…
Piratage compte mainteneur injecte dépendance malveillante, Millions systèmes JavaScript exposés au vol données, Impact: Critique
Bibliothèque JavaScript critique compromised via compte mainteneur, Dépendance malveillante injectée dans versions officielles, Impact: Critique
Piratage compte mainteneur injecte dépendance malveillante • Deux versions officielles affectées JavaScript • Impact: Critique
La bibliothèque JavaScript Axios, pilier de l'écosystème npm, a été compromise via le compte d'un mainteneur pour diffuser un malware.
La bibliothèque JavaScript Axios a été piratée via le compte d'un mainteneur, Des attaquants ont injecté un malware dans deux versions officielles, Millions de systèmes informatiques sont exposés au vol de donn…
Une analyse retrospective expose trois attaques sur la chaîne logicielle npm qui auraient pu être détectées via signaux d'anomalie.
Un article révèle que des milliers de paquets npm peu connus sont intégrés comme dépendances indirectes en production.
Un malware voleur d'identifiants se propage via des paquets npm compromis utilisés par les développeurs SAP. L'attaque cible la chaîne logicielle, vecteur privilégié des pirates informatiques en 2026.
La bibliothèque Axios, composant crucial de l'écosystème JavaScript, a été compromise pour diffuser un malware. Des attaquants ont piraté le compte d'un responsable mainteneur pour injecter une dépendance malve…
Un incident de sécurité affecte les dépendances npm liées à SAP, compromettant potentiellement des projets utilisant ces bibliothèques.
Le registre NPM est tombé en panne, affectant des millions de développeurs incapables d'installer ou de publier des paquets JavaScript.
La sécurité des dépendances npm reste un enjeu critique pour les développeurs.
La sécurité des dépendances npm devient critique face aux risques croissants d'injection de code malveillant.
Lancement d'Asqav, un package npm pour la gouvernance des agents IA développés en TypeScript. Le package offre contrôle d'exécution, validation des permissions et piste d'audit pour agents autonomes.
Red Hat, filiale d'IBM, fait face à une attaque informatique visant spécifiquement sa chaîne d'approvisionnement au sein de l'écosystème npm, le gestionnaire de paquets JavaScript.
La saga continue : un paquet NPM vérolé prétendant être Bitwarden CLI a dérobé des secrets et identifiants.