Retour

#malware
2 articles
SécuritéDev
27 août 2026·1 min·3
Supply chain attack npm : des milliers de packages infectés par un malware de vol de tokens
Une attaque sophistiquée sur la chaîne d'approvisionnement npm a compromis 847 packages avec un malware qui exfiltre les tokens GitHub et AWS. Vérifiez vos dépendances.
Lire l'article
Sécurité
4 août 2026·2 min·2
Un CDN JavaScript compromis distribue du malware sur 300 000 sites : ce qu'il faut faire maintenant
Un CDN tiers largement utilisé pour des scripts de tracking et d'analytics a été compromis le 3 août 2026. Le script servi à 300 000 sites intégrait un keylogger et un redirecteur vers des pages de phishing. Si vous utilisez des CDN tiers sans SRI, vous êtes concerné.
Lire l'article