Compromission de l'infrastructure Cloudflare de Coder : paquets malveillants servis via un registre non autorisé
đ Contexte Le 1er septembre 2026, Coder a publiĂ© un avis de sĂ©curitĂ© critique (GHSA-vx42-ghc9-gw65) sur GitHub concernant une compromission de son infrastructure Cloudflare ayant conduit Ă la distribution de paquets malveillants via son registre officiel de modules (registry.coder.com). â ïž Nature de lâattaque Un acteur malveillant non identifiĂ© a accĂ©dĂ© Ă lâinfrastructure Cloudflare de Coder et ajoutĂ© des adresses IP non autorisĂ©es au pool du registre de modules. Ces adresses IP hĂ©bergeaient une version falsifiĂ©e du registre contenant des artefacts avec du code malveillant. Le code malveillant Ă©tait conçu pour identifier et exfiltrer des credentials vers un serveur distant utilisant un domaine lookalike (coder-infra[.]com). ...