Compromission du package npm art-template : livraison du kit d'exploit iOS Coruna via supply chain
đ Contexte Analyse technique publiĂ©e le 20 mai 2026 par SafeDep, portant sur la compromission du package npm art-template (moteur de templates JavaScript, ~26 000 tĂ©lĂ©chargements hebdomadaires), confirmĂ©e par lâauteur original le 20 mai 2026. đŻ Nature de lâattaque Lâattaque repose sur une prise de contrĂŽle de comptes mainteneurs npm (account takeover). Trois comptes npm non lĂ©gitimes (v4v5qc, npmpacketmaintainmember7, daughtrymom) ont publiĂ© des versions malveillantes entre mars 2025 et mai 2026. Le compte GitHub original (aui) a Ă©tĂ© renommĂ© en goofychris fin novembre 2024, prĂ©cĂ©dant la compromission npm de trois mois. ...