Tech
Campagne de malware sur npm contourne les défenses par des scripts cachés
- Des paquets npm malveillants comme 'indexed-btree' échappent aux contrôles en exécutant leur code nuisible pendant le runtime.
- La technique cible les développeurs via des comportements normaux pour éviter les scripts d'installation.
- Cette campagne souligne les failles persistantes de la chaîne d'approvisionnement logicielle.