Attaque de la chaĂźne d'approvisionnement sur NPM : 15 packages compromis
Selon un article de Bleeping Computer, une attaque significative de la chaĂźne dâapprovisionnement a touchĂ© NPM, un gestionnaire de paquets JavaScript largement utilisĂ©. Cet incident a compromis 15 packages populaires de Gluestack, qui totalisent plus de 950 000 tĂ©lĂ©chargements hebdomadaires. Les packages affectĂ©s ont Ă©tĂ© modifiĂ©s pour inclure un code malveillant qui agit comme un trojan dâaccĂšs Ă distance (RAT). Ce type de malware permet aux attaquants de prendre le contrĂŽle Ă distance des systĂšmes infectĂ©s, posant ainsi un risque majeur pour les utilisateurs et les entreprises qui dĂ©pendent de ces packages. ...