Compromission de paquets npm « debug » et « chalk » via phishing : analyse et failles de réponse
Source: Aikido (blog) â Analyse publiĂ©e dans un contexte de Security Operations, avec entretien de Josh Junon, mainteneur compromis, sur lâincident ayant touchĂ© des paquets npm majeurs dont « debug » et « chalk ». Lâarticle dĂ©crit une attaque de la chaĂźne dâapprovisionnement menĂ©e via phishing contre des mainteneurs npm, aboutissant Ă une injection de code malveillant. Les paquets compromis ont Ă©tĂ© tĂ©lĂ©chargĂ©s 2,6 millions de fois, tandis que « debug » et « chalk » cumulent 2,6 milliards de tĂ©lĂ©chargements hebdomadaires, illustrant la fragilitĂ© de lâĂ©cosystĂšme. Le malware ciblait spĂ©cifiquement le vol de cryptomonnaies via injection dans le contexte du navigateur, sans viser une compromission systĂšme plus large. ...