32 packages npm Red Hat compromis par le ver voleur de credentials ' Miasma ', variante de Mini Shai-Hulud
đïž Contexte Article publiĂ© le 1er juin 2026 par Ilyas Makari sur le blog dâAikido Security. Il documente la compromission de 96 versions de 32 packages npm appartenant au scope officiel @redhat-cloud-services, dĂ©tectĂ©e le jour mĂȘme. đŻ Nature de lâattaque Le vecteur dâintrusion est la compromission dâun compte GitHub dâun employĂ© Red Hat, utilisĂ© pour pousser des commits orphelins malveillants directement dans plusieurs dĂ©pĂŽts, contournant toute revue de code. Ces commits contenaient un fichier de workflow (ci.yaml) et un script (_index.js). ...