Retour

#supply-chain

4 articles

Supply chain attack npm : des milliers de packages infectés par un malware de vol de tokens
SécuritéDev
27 août 2026·1 min·3

Supply chain attack npm : des milliers de packages infectés par un malware de vol de tokens

Une attaque sophistiquée sur la chaîne d'approvisionnement npm a compromis 847 packages avec un malware qui exfiltre les tokens GitHub et AWS. Vérifiez vos dépendances.

Lire l'article
Trois GitHub Actions populaires compromises : des milliers de pipelines CI/CD ont exécuté du code malveillant
SécuritéDev
5 août 2026·3 min·1

Trois GitHub Actions populaires compromises : des milliers de pipelines CI/CD ont exécuté du code malveillant

Le 5 août 2026, trois GitHub Actions parmi les plus utilisées pour le déploiement et la gestion des secrets ont été compromises via une prise de contrôle de comptes mainteneurs. Les pipelines CI/CD de milliers de projets ont exécuté du code qui exfiltrait les secrets d'environnement.

Lire l'article
40 packages npm malveillants ciblaient vos projets React et Vue : comment ils ont été détectés
Sécurité
19 juillet 2026·3 min

40 packages npm malveillants ciblaient vos projets React et Vue : comment ils ont été détectés

En juillet 2026, Socket a détecté une campagne coordonnée de typosquatting sur npm : 40 packages imitant des bibliothèques React et Vue populaires, conçus pour exfiltrer les variables d'environnement dès l'installation.

Lire l'article
Supply chain : comment vos dépendances npm sont devenues la principale porte d'entrée des attaquants
SécuritéDev
10 juin 2025·4 min

Supply chain : comment vos dépendances npm sont devenues la principale porte d'entrée des attaquants

XZ Utils, event-stream, la faille SolarWinds : les attaques sur la chaîne d'approvisionnement logicielle se multiplient. Comment elles fonctionnent, pourquoi elles sont si difficiles à détecter, et les outils concrets pour s'en protéger.

Lire l'article