Le journal DFS
Express
-
Paquet npm malveillant xeprews usurpant Express
P3 · Critique — L’avis signale que xeprews@5.2.1 usurpe l’identité d’Express et lance du JavaScript distant pendant l’installation npm. Retirez le paquet et examinez les hôtes…
-
Paquet npm malveillant exptredd usurpant Express
P3 · Critique — L’avis signale que exptredd@5.2.1 imite Express et exécute du JavaScript téléchargé depuis une source tierce pendant l’installation. Retirez cette dépendance et examinez…
-
Paquet npm exptrdd malveillant usurpant Express
P3 · Critique — L’avis signale exptrdd@5.2.1 comme paquet npm malveillant qui imite Express et lance du code distant à l’installation. Ne l’installez pas; retirez-le s’il…
-
Paquet npm malveillant exptred usurpant Express
P3 · Critique — L’avis signale que exptred@5.2.1 usurpe l’identité d’Express et exécute du code JavaScript distant à l’installation. N’installez pas ce paquet ; retirez-le des…
-
Script de préinstallation malveillant dans le paquet npm exprrdd
P3 · Critique — L’avis signale que exprrdd@5.2.1 dissimule un script de préinstallation qui récupère du JavaScript distant et le transmet à Node.js. Ne pas installer…
-
Script de préinstallation malveillant dans le paquet npm express-nodejs
P3 · Critique — L’avis décrit express-nodejs@5.2.1 comme un paquet usurpant Express dont le hook de préinstallation exécute un script distant avec Node.js. Ne pas installer…
-
Script de préinstallation malveillant dans le paquet npm express-javascript
P3 · Critique — L’avis signale que express-javascript@5.2.1 usurpe l’identité d’Express et exécute un script distant durant la préinstallation. Ne pas installer cette version; si elle…
-
Script de préinstallation malveillant dans le paquet npm exprdd
P3 · Critique — L’avis indique que exprdd@5.2.1 utilise un script de préinstallation pour récupérer un script JavaScript distant et l’exécuter avec Node.js. Ne pas installer…
-
Paquet npm malveillant hardhat-zet, sans lien établi avec Express
P3 · Critique — L’avis signale hardhat-zet@2.0.1 comme paquet npm malveillant, sans lien établi avec le framework Express : son nom cible l’écosystème Hardhat, tandis que…