Attaque supply chain s1ngularity sur Nx : vol massif dâidentifiants et clĂ©s API
Selon Hackread.com (article de Deeba Ahmed), une attaque supply chain nommĂ©e « s1ngularity » a compromis la plateforme de build Nx Ă partir du 26 aoĂ»t 2025, ciblant les versions 20.9.0 Ă 21.8.0. Lâobjectif principal : le vol dâidentifiants et de secrets de dĂ©veloppeurs, touchant majoritairement des utilisateurs macOS. Lâattaque a exfiltrĂ© des tokens GitHub, clĂ©s dâauthentification npm et clĂ©s privĂ©es SSH. Elle a Ă©galement visĂ© des clĂ©s API dâoutils dâIA (dont Gemini, Claude et Q), marquant un intĂ©rĂȘt pour les plateformes dâIA Ă©mergentes. Un payload destructeur modifiait les fichiers de dĂ©marrage du terminal, provoquant le plantage des sessions. đ ...