Le journal DFS
Résultats pour « UI / UX »
-
npm : z-deno-truth-ya1t4m est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale z-deno-truth-ya1t4m comme paquet npm malveillant. Les systèmes l’ayant installé ou exécuté sont potentiellement compromis.
-
npm : z-deno-truth-va499w est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale z-deno-truth-va499w comme paquet npm malveillant. Les systèmes l’ayant installé ou exécuté sont potentiellement compromis.
-
npm : z-deno-truth-bwhlsz est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale z-deno-truth-bwhlsz comme paquet npm malveillant. Un hôte ayant installé ou exécuté ce paquet doit être traité comme potentiellement…
-
PyPI : auclean 0.4.2 à 0.4.4 embarquent un infostealer ciblant identifiants cloud
P3 · Élevée — L’advisory GHSA-v257-9gjr-rv2j signale du code malveillant dans les versions 0.4.2, 0.4.3 et 0.4.4 du paquet PyPI auclean. Le paquet exécute un binaire…
-
Paquet PyPI malveillant auclean : exécution à l’installation et vol de credentials cloud
P3 · Élevée — Les versions 0.4.2 à 0.4.4 du paquet PyPI auclean exécutent un binaire malveillant pendant l’installation, avec collecte ciblant notamment des identifiants et…
-
PyPI : auclean exécute un binaire à l’installation et cible identifiants cloud
P2 · Critique — Le paquet PyPI malveillant auclean a été signalé pendant la fenêtre de veille. Son installation lance un exécutable embarqué, réalise une reconnaissance…
-
Paquet npm malveillant n8n-nodes-metricsagent : backdoor RCE exposée sur le port 41111
P2 · Critique — Le paquet npm n8n-nodes-metricsagent 1.0.0 est signalé comme malveillant : son installation déploie un serveur HTTP sans authentification permettant l’exécution de commandes.
-
CVE-2026-94456 : jetons OAuth et secrets prédictibles dans Postiz via Math.random()
P2 · Critique · CVE-2026-94456 — Postiz génère des éléments de sécurité, dont des jetons OAuth, codes d’autorisation, secrets clients, clés d’API et vérificateurs PKCE, avec…
-
n8n-nodes-metricsagent 1.0.0 : paquet npm malveillant ouvrant une porte dérobée RCE
P2 · Critique — Le paquet npm n8n-nodes-metricsagent 1.0.0 est identifié comme malveillant. Son script postinstall lance un serveur HTTP non authentifié lié à toutes les…
-
n8n-nodes-healthmon : paquet npm malveillant exposant une RCE sur le port 41111
P2 · Critique — Le paquet npm n8n-nodes-healthmon est identifié comme malveillant. Pendant l’installation, il démarre un serveur HTTP sur toutes les interfaces qui transmet des…