L’avis GHSA-7gq6-vvhp-97f4 a été substantiellement mis à jour dans la fenêtre. Le paquet @yongot/canary-mcp-isolation exfiltre automatiquement des informations de l’hôte et interroge le service de métadonnées GCP.
Analyse technique
Le script postinstall beacon.js est aussi relancé lors de l’import du module via index.js. Il transmet à un collecteur tiers le nom d’hôte, des identifiants d’exécution et la sortie de la commande id. Il interroge également 169.254.169.254 et metadata.google.internal avec l’en-tête Metadata-Flavor: Google, puis transmet les réponses obtenues au collecteur distant.
Impact, versions et correctif
Détection / vérification
Rechercher le paquet dans package.json et les lockfiles, les exécutions de beacon.js et les connexions HTTPS vers webhook.site/b76376f8-118e-44f1-a5ee-8a73f55b137b. Vérifier aussi les requêtes vers 169.254.169.254 ou metadata.google.internal provenant de processus Node.js inattendus.
Action recommandée
Supprimer immédiatement le paquet de tous les projets et caches de build, traiter les environnements ayant installé ou importé le module comme exposés, puis renouveler les secrets et identifiants cloud potentiellement accessibles.
Sources
Priorisation DFS : P3 · confiance de recoupement standard · 1 source(s).