L’avis GitHub décrit wix-ssr-thunderbolt-grid-polyfill@0.1.0 comme un paquet malveillant qui collecte des informations sur l’environnement SSR, le système de fichiers et le réseau, puis les transmet à un webhook externe. Aucun correctif n’est indiqué : supprimer et bloquer cette version, et examiner puis assainir tout environnement où elle a été chargée.
Analyse technique
L’avis indique que les bundles du paquet effectuent de la reconnaissance de l’environnement SSR et transmettent les résultats à un collecteur externe.
Impact, versions et correctif
Détection / vérification
Rechercher wix-ssr-thunderbolt-grid-polyfill@0.1.0 dans les dépendances et fichiers de verrouillage des environnements SSR.
Action recommandée
Supprimer et bloquer la version 0.1.0. Si elle a été chargée dans un environnement SSR, examiner cet environnement et renouveler les secrets susceptibles d’avoir été exposés.
Sources
Priorisation DFS : P4 · 1 source(s).