Incidents & menaces
-
Paquet npm malveillant siriusbeyond : reconnaissance d’hôte et exfiltration via Telegram et DNS
P3 · Élevée — Le paquet npm siriusbeyond@1.0.0 a été publié comme malware dans la fenêtre. Il exécute automatiquement un script aux étapes preinstall et postinstall, collecte des informations d’hôte et de CI/cloud ainsi que des noms de variables correspondant à des secrets, puis les transmet vers T…
-
Paquet npm malveillant npx-test-ma980 : exécution de commande Windows via un nom de binaire forgé
P3 · Élevée — npx-test-ma980@1.0.1 a été classé comme malware. Son manifeste npm contient une entrée bin avec un métacaractère de shell ; sous Windows, cela peut provoquer l’exécution non attendue d’une commande lors de la génération ou de l’invocation du shim npm.
-
GHSA-9vj4-6r95-2p6w : npx-test-ma980 déclenche calc.exe via un nom binaire npm piégé sous Windows
P2 · Élevée — GitHub a classé npx-test-ma980@1.0.1 comme paquet npm malveillant. Une entrée bin contenant un métacaractère shell peut entraîner l’exécution non prévue de calc.exe sur Windows lors d’opérations npm globales ou npx.
-
Netcore NBR200V2 : série de vulnérabilités critiques exposant le routeur à l’exécution de commandes à distance
P2 · Critique · CVE-2026-94095, CVE-2026-94096 — Sept CVE publiées dans la fenêtre affectent Netcore NBR200V2 1.3.241127.071246. Elles incluent plusieurs injections de commandes distantes dans des composants d’administration, de diagnostic, de restauration et de mise à niveau, ainsi que des dépasse…