En créant une liste de noms de packages possibles, ils ont la capacité de détecter les packages privés des organisations, puis de masquer les packages publics, incitant les collaborateurs et les utilisateurs à les télécharger. Ce type d’attaque est lié à une catégorie plus large d’attaques ciblant la chaîne d’approvisionnement. Au cours des dernières années, Aqua Nautilus a constaté une augmentation du volume et de la variété de ces attaques.
21 septembre 2026
Alerte cybermenaces Checkmarx : npm face à une nouvelle menace
Les attaquants contournent les nouvelles protections de npm… en déplaçant le malware de (…)






