Le paquet npm `rgx33-css-grid-utils` version 1.0.0 est signalé comme malveillant et reproduit des identifiants de registres internes de Wix. Son chargement collecte et exfiltre des informations de l’hôte; aucune version corrigée n’est indiquée.
Source : GHSA-fqp7-jcwh-2jp3 — Malicious code in rgx33-css-grid-utils
Analyse technique
La description du candidat rapporte des commandes de reconnaissance et des balises DNS/HTTP. Le manifeste et les exports imitent des registres Thunderbolt internes de Wix.
Impact, versions et correctif
Détection / vérification
Rechercher rgx33-css-grid-utils@1.0.0 dans les dépendances npm et fichiers de verrouillage; retirer le paquet et examiner les systèmes concernés.
Action recommandée
Bloquer et supprimer `rgx33-css-grid-utils@1.0.0`; examiner les environnements où il a été utilisé et les éventuelles sorties réseau.
Sources
Priorisation DFS : P4 · 1 source(s).