Retour

#npm

4 articles

Supply chain attack npm : des milliers de packages infectés par un malware de vol de tokens
SécuritéDev
27 août 2026·1 min·3

Supply chain attack npm : des milliers de packages infectés par un malware de vol de tokens

Une attaque sophistiquée sur la chaîne d'approvisionnement npm a compromis 847 packages avec un malware qui exfiltre les tokens GitHub et AWS. Vérifiez vos dépendances.

Lire l'article
CVE critique dans une bibliothèque de parsing YAML utilisée par des millions de projets Node.js
SécuritéDev
6 août 2026·2 min·1

CVE critique dans une bibliothèque de parsing YAML utilisée par des millions de projets Node.js

Une vulnérabilité critique de type prototype pollution a été découverte dans une bibliothèque YAML très répandue dans l'écosystème Node.js. En parsant un fichier YAML malveillant, un attaquant peut modifier le prototype global de JavaScript et exécuter du code arbitraire. Patch disponible, mise à jour urgente.

Lire l'article
40 packages npm malveillants ciblaient vos projets React et Vue : comment ils ont été détectés
Sécurité
19 juillet 2026·3 min

40 packages npm malveillants ciblaient vos projets React et Vue : comment ils ont été détectés

En juillet 2026, Socket a détecté une campagne coordonnée de typosquatting sur npm : 40 packages imitant des bibliothèques React et Vue populaires, conçus pour exfiltrer les variables d'environnement dès l'installation.

Lire l'article
Supply chain : comment vos dépendances npm sont devenues la principale porte d'entrée des attaquants
SécuritéDev
10 juin 2025·4 min

Supply chain : comment vos dépendances npm sont devenues la principale porte d'entrée des attaquants

XZ Utils, event-stream, la faille SolarWinds : les attaques sur la chaîne d'approvisionnement logicielle se multiplient. Comment elles fonctionnent, pourquoi elles sont si difficiles à détecter, et les outils concrets pour s'en protéger.

Lire l'article