L’avis signale que mini-hardhat@1.1.4 contient un code malveillant qui lance un processus détaché et récupère du code distant ensuite exécuté dans le processus Node.js. Ne pas installer cette version; si elle l’a été, traiter l’environnement comme potentiellement compromis et examiner les secrets accessibles au processus.
Analyse technique
Selon l’avis, un processus détaché contacte un endpoint distant et exécute son contenu avec accès à require dans le processus consommateur.
Impact, versions et correctif
Détection / vérification
Éviter l’installation de ce paquet et rechercher mini-hardhat@1.1.4 dans les dépendances et environnements de build.
Action recommandée
Ne pas installer mini-hardhat@1.1.4; si le paquet a été exécuté, isoler et examiner le système, puis renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).