NapseflowNapseflow
Concept

NPM

Plateforme de gestion de dépendances JavaScript, cible principale de l’attaque via la publication de paquets contaminés signés par des flux légitimes détournés.

Catégorie : Numérique

Articles liés (1)

Plus de 1 300 paquets contaminés dans NPM : Shai-Hulud « de retour » avec ChainDrop

Un « nouveau » malware s’est propagé dans des centaines de paquets sur npm, dont plusieurs très populaires. Il s’agit une nouvelle fois d’une attaque contre la chaine d’approvisionnement ayant réussi à contourner toutes les mesures de sécurité. Dans le code, l’ombre de Shai-Hulud plane, tandis que le point de défaillance initial n’est pas clair. Le nouveau […]

Lire l'édition complète →
1 mo

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.