Compromission du package NPM 'is' par une attaque de la chaĂźne d'approvisionnement
Bleeping Computer rapporte que le package NPM populaire nommĂ© âisâ a Ă©tĂ© victime dâune attaque de la chaĂźne dâapprovisionnement. Cette attaque a permis lâinjection dâun malware avec une porte dĂ©robĂ©e, offrant aux attaquants un accĂšs complet aux appareils compromis. Le package âisâ, largement utilisĂ© dans de nombreux projets, a Ă©tĂ© modifiĂ© pour inclure un code malveillant. Ce type dâattaque est particuliĂšrement prĂ©occupant car il touche la chaĂźne dâapprovisionnement logicielle, rendant potentiellement vulnĂ©rables tous les projets et systĂšmes utilisant ce package. ...