#supply-chain
4 articles
Supply chain attack npm : des milliers de packages infectés par un malware de vol de tokens
Une attaque sophistiquée sur la chaîne d'approvisionnement npm a compromis 847 packages avec un malware qui exfiltre les tokens GitHub et AWS. Vérifiez vos dépendances.
Trois GitHub Actions populaires compromises : des milliers de pipelines CI/CD ont exécuté du code malveillant
Le 5 août 2026, trois GitHub Actions parmi les plus utilisées pour le déploiement et la gestion des secrets ont été compromises via une prise de contrôle de comptes mainteneurs. Les pipelines CI/CD de milliers de projets ont exécuté du code qui exfiltrait les secrets d'environnement.
40 packages npm malveillants ciblaient vos projets React et Vue : comment ils ont été détectés
En juillet 2026, Socket a détecté une campagne coordonnée de typosquatting sur npm : 40 packages imitant des bibliothèques React et Vue populaires, conçus pour exfiltrer les variables d'environnement dès l'installation.
Supply chain : comment vos dépendances npm sont devenues la principale porte d'entrée des attaquants
XZ Utils, event-stream, la faille SolarWinds : les attaques sur la chaîne d'approvisionnement logicielle se multiplient. Comment elles fonctionnent, pourquoi elles sont si difficiles à détecter, et les outils concrets pour s'en protéger.