L’avis signale que css-ikomdq-polyfill@1.0.0 exécute à son chargement des commandes de reconnaissance et transmet les résultats à un serveur externe. Le paquet imite des registres internes Wix, ce qui peut exposer les systèmes qui le chargent.
Source : GHSA-vfrj-frg7-gx5v — Malicious code in css-ikomdq-polyfill (npm)
Analyse technique
À l’import, le module recueille des informations système avec child_process.execSync et les envoie à dxpoc.gt.tc. Il supprime aussi des entrées de require.cache afin que le code puisse se réexécuter lors d’imports ultérieurs.
Impact, versions et correctif
Détection / vérification
Rechercher css-ikomdq-polyfill@1.0.0 dans les dépendances et vérifier si le module a été chargé.
Action recommandée
Écarter la version 1.0.0, contrôler les fichiers de verrouillage et examiner les systèmes sur lesquels le paquet a été chargé.
Sources
Priorisation DFS : P4 · 1 source(s).