Analyse des risques de sécurité liés aux paquets malveillants dans les dépÎts open source
Lâanalyse du deuxiĂšme trimestre 2025 par FortiGuard Labs met en lumiĂšre les risques significatifs de sĂ©curitĂ© de la chaĂźne dâapprovisionnement posĂ©s par des paquets malveillants dans les dĂ©pĂŽts open source. Les chercheurs ont analysĂ© plus de 1,4 million de paquets NPM et 400 000 paquets PyPI, identifiant des schĂ©mas dâattaque persistants tels que lâexfiltration de donnĂ©es, le vol dâidentifiants et le ciblage de portefeuilles de cryptomonnaies. Les acteurs malveillants utilisent des tactiques constantes, y compris la rĂ©duction du nombre de fichiers, lâutilisation de scripts dâinstallation et des techniques dâobfuscation. ...