Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans css-mpmdds-polyfill (npm)

Dans cet article 5 rubriques
Veille sécuritéCMS & e-commerce
P4Non déterminée

L’avis signale que css-mpmdds-polyfill@1.0.0 exécute à son chargement des commandes de reconnaissance et exfiltre leurs résultats avec des identifiants de l’hôte. Le paquet usurpe des registres internes Wix et efface des entrées de cache pour permettre la réexécution du code.

Wix
IdentifiantAvis de sécurité
GravitéNon déterminée
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-7f4m-pm4p-cp8q — Malicious code in css-mpmdds-polyfill (npm)

Analyse technique

Le code accède à child_process par plusieurs méthodes, collecte des données système et réseau et les transmet à dxpoc.gt.tc en HTTP. Un manifeste associe des noms de registres Wix au module malveillant.

Impact, versions et correctif

Événement datéAvis GitHub publié le 2026-10-05 à 06:30:30Z, soit 08:30:30+02:00, dans la période demandée.
ImpactExfiltration potentielle d’informations système et réseau depuis l’environnement qui charge le paquet.
Versions affectéesnpm : css-mpmdds-polyfill 1.0.0
ContournementNe pas installer ni charger cette version; retirer le paquet et examiner les hôtes où il aurait été exécuté.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T08:30:30+02:00
Mise à jour2026-10-05T08:30:31+02:00

Détection / vérification

Rechercher css-mpmdds-polyfill@1.0.0 dans les dépendances et vérifier si le module a été chargé.

Action recommandée

Écarter la version 1.0.0, contrôler les fichiers de verrouillage et examiner les systèmes sur lesquels le paquet a été chargé.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :