L’avis signale que aria-live-region-helper@1.0.0 lance à son chargement des commandes de reconnaissance, puis transmet les résultats et des informations sur l’hôte à un serveur externe. Le paquet imite des registres internes Wix et peut exposer les environnements de compilation ou d’exécution qui le chargent.
Source : GHSA-2rx7-6p88-g7x4 — Malicious code in aria-live-region-helper (npm)
Analyse technique
Le code exécute des commandes de reconnaissance via child_process.execSync et envoie les résultats à dxpoc.gt.tc. L’avis décrit également des exports et un manifeste imitant les registres Wix.
Impact, versions et correctif
Détection / vérification
Rechercher aria-live-region-helper@1.0.0 dans les dépendances et vérifier si le module a été chargé.
Action recommandée
Écarter la version 1.0.0, contrôler les fichiers de verrouillage et examiner les systèmes sur lesquels le paquet a été chargé.
Sources
Priorisation DFS : P4 · 1 source(s).