Le journal DFS
Catégorie : Sécurité
-
dracut : injection de commandes root via DHCP dans le module NetworkManager de l’initramfs (CVE-2026-16445)
P3 · Élevée · CVE-2026-16445 — Red Hat a étendu les correctifs disponibles pour une injection de commandes root dans le chemin DHCP du module NetworkManager…
-
GHSA-26h7-cmv3-wgv6 : paquet npm malveillant @pwaplatform/module-sso-integration
P3 · Élevée — GitHub Advisory Database signale que les versions 99.0.0 et 99.0.1 du paquet npm @pwaplatform/module-sso-integration sont malveillantes. Le paquet, nommé comme un module…
-
GHSA-fgrp-3g95-g56v : feed-widget-helper transmet document.cookie en HTTP
P3 · Élevée — feed-widget-helper exécute un effet de bord au chargement qui envoie document.cookie vers un collecteur webhook.site en HTTP non chiffré.
-
Paquet npm malveillant @siriusbeyond/utils : tentative de dependency confusion et exfiltration vers Telegram
P3 · Élevée — @siriusbeyond/utils@99.0.0 a été signalé comme paquet npm malveillant. Sa version artificiellement élevée et son comportement sont décrits comme cohérents avec une attaque…
-
GHSA-6rxh-8gx9-544x : hardhat-core exécute un curl|bash distant lors de npm install
P2 · Critique — L’avis concernant le paquet npm malveillant hardhat-core a été mis à jour dans la fenêtre. Ses scripts postinstall téléchargent un contenu contrôlé…
-
Paquet PyPI malveillant py-venv-doctor : exfiltration des variables d’environnement
P3 · Élevée — L’avis GitHub Advisory Database a été substantiellement mis à jour dans la fenêtre. Les versions 0.1.0 et 0.1.1 de py-venv-doctor sont classées…
-
Paquet npm malveillant siriusbeyond : reconnaissance d’hôte et exfiltration via Telegram et DNS
P3 · Élevée — Le paquet npm siriusbeyond@1.0.0 a été publié comme malware dans la fenêtre. Il exécute automatiquement un script aux étapes preinstall et postinstall,…
-
Paquet npm my-cdn-script : skimmer de carte bancaire côté navigateur
P3 · Élevée — my-cdn-script@1.0.0 contient un skimmer côté client conçu pour les pages de paiement. Il injecte un faux formulaire de carte, collecte des données…
-
Paquets npm malveillants @nimbusedge2 et @nimbsuedge3 : reverse shells Bash à l’installation
P3 · Élevée — Quatre paquets npm malveillants publiés dans la fenêtre exécutent un hook preinstall ouvrant un shell Bash interactif distant lors de npm install,…
-
Backdoors npm dissimulées en outils Vue/Element Plus avec agent C2 persistant
P3 · Élevée — Les paquets @asenfotech/unplugin-element-plus et element-plus-vite-cli, présentés comme des outils Element Plus/Vite, contiennent un dropper qui déploie un agent de commande et contrôle.…