L’avis GHSA-94wj-mm38-wwhp signale que dom-focus-sentinel 1.0.0 exécute au chargement des commandes de reconnaissance et transmet les résultats ainsi que des métadonnées de l’environnement à un serveur externe. Le paquet reprend des noms de registres internes Wix et peut donc exposer un environnement qui le résout et l’importe.
Source : GHSA-94wj-mm38-wwhp — Malicious code in dom-focus-sentinel (npm)
Analyse technique
Une fonction exécutée à l’import utilise child_process pour collecter des informations système puis les transmet par requêtes HTTP à un endpoint externe. Le paquet imite des modules de registre internes associés à Wix.
Impact, versions et correctif
Détection / vérification
Rechercher le paquet dans les dépendances et les journaux ; examiner les communications vers dxpoc.gt.tc.
Action recommandée
Éviter d’installer ou d’importer la version 1.0.0; vérifier les dépendances et les environnements de build concernés.
Sources
Priorisation DFS : P3 · 1 source(s).