DirtyBlanket : neuf faux packages npm propagent un ver Linux auto-répliquant

🔍 Contexte Publié le 29 septembre 2026 par SafeDep (safedep.io), cet article présente une analyse technique détaillée d’une campagne de supply chain nommée DirtyBlanket. Neuf packages npm malveillants ont été publiés le même jour entre 06:05 et 06:38 UTC par le compte npm dirtyblanket. 📦 Packages malveillants Les neuf packages imitent des bibliothèques populaires : Express : xeprews, express-javascript, express-nodejs, exprdd, exprrdd, exptrdd, exptred, exptredd (version 5.2.1) React : react-nodejs (version 19.3.0) Tous partagent le même hook preinstall qui télécharge un script via l’Internet Archive (Wayback Machine) pour contourner les listes blanches réseau. ...

29 septembre 2026 · 4 min
Dernière mise à jour le: 29 septembre 2026 📝