npx-test-ma980@1.0.1 a été classé comme malware. Son manifeste npm contient une entrée bin avec un métacaractère de shell ; sous Windows, cela peut provoquer l’exécution non attendue d’une commande lors de la génération ou de l’invocation du shim npm.
Analyse technique
Le nom déclaré dans l’entrée bin contient un séparateur de commande Windows. Lors de la création ou de l’utilisation des shims de binaires npm, ce caractère peut être interprété par le shell comme un séparateur, entraînant l’exécution d’une commande supplémentaire. L’avis décrit ce paquet comme une démonstration d’exécution de commande arbitraire via la gestion des noms de binaires npm.
Impact, versions et correctif
Détection / vérification
Rechercher npx-test-ma980 dans les journaux npm, les caches et les lockfiles. Examiner les événements de création de processus sur les hôtes Windows associés aux installations npm et aux appels npx.
Action recommandée
Bloquer npx-test-ma980@1.0.1, investiguer les hôtes Windows ayant utilisé le paquet et vérifier les processus lancés lors des opérations npm concernées.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).