Découverte de paquets npm malveillants ciblant des frameworks JavaScript
LâĂ©quipe de recherche sur les menaces de Socket a dĂ©couvert une sĂ©rie de paquets npm malveillants qui ont ciblĂ© des frameworks JavaScript largement utilisĂ©s tels que React, Vue.js, Vite, Node.js, et lâĂ©diteur open source Quill. Ces paquets ont rĂ©ussi Ă rester indĂ©tectĂ©s pendant plus de deux ans, accumulant plus de 6 200 tĂ©lĂ©chargements. Ces paquets, dĂ©guisĂ©s en plugins et utilitaires lĂ©gitimes, contenaient des charges utiles destructrices conçues pour corrompre les donnĂ©es, supprimer des fichiers critiques et provoquer des pannes systĂšme. Le cyberacteur derriĂšre cette campagne, utilisant lâalias npm xuxingfeng, a publiĂ© huit paquets destinĂ©s Ă causer des dommages importants dans lâĂ©cosystĂšme JavaScript. ...