Un ver nommé ChainDrop se propage rapidement via des paquets NPM compromis. Il exploite des identifiants volés pour infecter de nouveaux dépôts en quelques heures. StepSecurity alerte sur la vitesse inédite de cette attaque dans l'écosystème JavaScript.
Pourquoi ça compteCette attaque pourrait entraîner des fuites de données et des perturbations dans les projets open source dépendant de paquets NPM infectés, affectant des millions d'utilisateurs.