L’avis signale que css-starting-style-polyfill@1.0.0 exécute à son chargement des commandes de reconnaissance et transmet les résultats à un serveur externe. Le paquet imite des registres internes Wix et peut ainsi exposer un environnement qui le résout et le charge.
Source : GHSA-64fj-vj54-m8r3 — Malicious code in css-starting-style-polyfill (npm)
Analyse technique
Le code utilise child_process.execSync pour recueillir des données système et réseau, puis les envoie à dxpoc.gt.tc. L’avis décrit des exports correspondant à des noms de registres Wix.
Impact, versions et correctif
Détection / vérification
Rechercher css-starting-style-polyfill@1.0.0 dans les dépendances et vérifier si le module a été chargé.
Action recommandée
Écarter la version 1.0.0, contrôler les fichiers de verrouillage et examiner les systèmes sur lesquels le paquet a été chargé.
Sources
Priorisation DFS : P3 · 1 source(s).