Compromission de la chaĂźne d'approvisionnement AsyncAPI via des packages NPM malveillants
đ Contexte Analyse publiĂ©e le 27 aoĂ»t 2026 par la CyberProof Research Team, basĂ©e sur une dĂ©couverte initiale de Microsoft Threat Intelligence en juillet 2026. Lâincident concerne une compromission de la chaĂźne dâapprovisionnement logicielle ciblant lâorganisation NPM officielle AsyncAPI. đŻ Nature de lâattaque Des acteurs malveillants ont obtenu un accĂšs non autorisĂ© au pipeline de publication AsyncAPI, republiant des packages lĂ©gitimes embarquant des hooks de cycle de vie malveillants. Lors de lâexĂ©cution de workflows de build standards, les outils comme npx rĂ©cupĂ©raient automatiquement la chaĂźne de dĂ©pendances compromise. ...