Incidents & menaces
-
CVE-2026-95831 : le module Perl Crypt::SelfCertificate embarque un chargeur de malware
P3 · Élevée · CVE-2026-95831 — CVE-2026-95831 concerne les versions 1.01 à 1.05 de Crypt::SelfCertificate pour Perl. Le module contient du code malveillant exécutant du Python et récupérant une charge depuis une URL HTTP codée en base64.
-
npm : dbconnectify est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale dbconnectify comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme potentiellement compromises.
-
npm : chai-tracker est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale chai-tracker comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme potentiellement compromises.
-
npm : better-md est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale better-md comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme potentiellement compromises.
-
npm : uolcs-host-uol-anuncios-fe est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale uolcs-host-uol-anuncios-fe comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme potentiellement compromises.
-
npm : some-tool-package est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale some-tool-package comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme potentiellement compromises.
-
npm : subapp-pkg-util est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale subapp-pkg-util comme paquet npm malveillant. Les machines où il a été installé ou exécuté doivent être traitées comme potentiellement compromises.
-
npm : @test1230504/test-publish-verify est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/test-publish-verify comme paquet npm malveillant. Les systèmes l’ayant installé ou exécuté sont potentiellement compromis.
-
npm : z-deno-truth-ya1t4m est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale z-deno-truth-ya1t4m comme paquet npm malveillant. Les systèmes l’ayant installé ou exécuté sont potentiellement compromis.
-
npm : z-deno-truth-va499w est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale z-deno-truth-va499w comme paquet npm malveillant. Les systèmes l’ayant installé ou exécuté sont potentiellement compromis.