Le paquet npm `rgx33-flex-layout-core` version 1.0.0 est signalé comme malveillant et usurpe des noms de registres internes associés à Wix. Son chargement collecte des informations sur l’hôte et les transmet à des services externes; aucune version corrigée n’est indiquée.
Source : GHSA-w2cr-cx6p-c475 — Malicious code in rgx33-flex-layout-core
Analyse technique
La description du candidat rapporte une collecte à l’import et une exfiltration vers des domaines externes; le paquet semble viser l’espace de noms interne Thunderbolt de Wix.
Impact, versions et correctif
Détection / vérification
Vérifier les dépendances npm et les fichiers de verrouillage pour rgx33-flex-layout-core@1.0.0; retirer le paquet et traiter l’installation comme une possible compromission.
Action recommandée
Bloquer et supprimer `rgx33-flex-layout-core@1.0.0`; examiner les environnements où il a été utilisé et les éventuelles sorties réseau.
Sources
Priorisation DFS : P4 · 1 source(s).