npm : @test1230504/probe-7f3k2m-utils est signalé comme malware
Veille sécuritéIncidents & menaces
P3Élevée

GitHub Advisory Database signale @test1230504/probe-7f3k2m-utils comme paquet npm malveillant et recommande de considérer les machines l’ayant installé ou exécuté comme potentiellement compromises.

npmNode.js
IdentifiantAdvisory / incident
EPSS
Exploitationnon connue / non déterminée
CorrectifÀ vérifier

Analyse technique

L’advisory identifie du code malveillant embarqué, sans détail technique supplémentaire.

Impact, versions et correctif

VecteurInstallation ou exécution du paquet npm.
PréconditionsLe paquet @test1230504/probe-7f3k2m-utils est installé ou exécuté.
ImpactCompromission potentielle de l’hôte et exposition possible des secrets présents.
Versions affectées@test1230504/probe-7f3k2m-utils : >= 0.
ContournementSupprimer le paquet et reconstruire l’environnement depuis une base saine.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-09-23T05:09:35Z
Mise à jour2026-09-23T05:19:35Z

Détection / vérification

Rechercher le nom du paquet dans les manifestes, lockfiles, caches npm et journaux de pipelines.

Action recommandée

Isoler les environnements touchés, retirer la dépendance et renouveler les secrets accessibles par ces environnements.

Sources

Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).