Le paquet npm `css-env-function-shim` version 1.0.0 est signalé comme malveillant et imite des modules internes Wix. Il exécute des commandes système à l’import et masque certains éléments de sa charge utile; aucune version corrigée n’est indiquée.
Source : GHSA-592h-fp69-gpjf — Malicious code in css-env-function-shim
Analyse technique
La description du candidat rapporte une exfiltration HTTP/DNS et des chaînes reconstruites à l’exécution; le manifeste renvoie à des noms de registres Thunderbolt associés à Wix.
Impact, versions et correctif
Détection / vérification
Rechercher css-env-function-shim@1.0.0 dans les dépendances npm et fichiers de verrouillage; retirer le paquet et examiner les systèmes concernés.
Action recommandée
Bloquer et supprimer `css-env-function-shim@1.0.0`; examiner les environnements où il a été utilisé et les éventuelles sorties réseau.
Sources
Priorisation DFS : P4 · 1 source(s).