Une attaque de la chaĂźne d'approvisionnement compromet des packages NPM populaires
LâactualitĂ©, publiĂ©e le 21 juillet 2025, rapporte une attaque majeure de la chaĂźne dâapprovisionnement qui a compromis des packages NPM populaires. Cette attaque a permis lâinstallation du malware âpycoonâ sur les systĂšmes Windows. Les attaquants ont rĂ©ussi en phishant les mainteneurs de packages NPM, publiant ensuite des versions malveillantes de packages lĂ©gitimes tels que eslint-config-prettier et eslint-plugin-prettier. Cette attaque met en lumiĂšre des faiblesses critiques dans les outils dâanalyse de composition logicielle (SCA) et les systĂšmes de conseil en sĂ©curitĂ©, car des fournisseurs majeurs comme Snyk et GitHub nâont pas rĂ©ussi Ă signaler correctement les packages malveillants. ...