Le ver Miasma ravage la supply chain open-source : de Red Hat à 73 dépÎts Microsoft GitHub
đïž Contexte Article publiĂ© le 8 juin 2026 par Nigel Douglas (Cloudsmith), analysant la campagne du ver Miasma qui a frappĂ© lâĂ©cosystĂšme open-source au cours de la semaine prĂ©cĂ©dente. La source est le blog officiel de Cloudsmith, spĂ©cialisĂ© en sĂ©curitĂ© de la supply chain. đŠ Description du malware Miasma est une variante Ă©voluĂ©e et auto-rĂ©plicante du ver Mini Shai-Hulud, open-sourcĂ© par le groupe TeamPCP. Le dĂ©pĂŽt malveillant Ă©tait dĂ©crit comme « Miasma: The Spreading Blight » et « Hades - The End for the Damned ». Le ver gĂ©nĂšre un payload chiffrĂ© de maniĂšre unique pour chaque infection, rendant les IOCs basĂ©s sur les hachages inutilisables pour la dĂ©tection. ...