Node.js
-
Paquet npm catwrestlinghuman : charge postinstall fortement obfusquée
P3 · Élevée — catwrestlinghuman@1.0.0 est un paquet npm malveillant dont le hook postinstall exécute une charge opaque encodée en JSFuck. Le paquet ne fournit pas de fonctionnalité légitime documentée ni de code source lisible.
-
Paquet npm @nimbusedge2/authxsas : fuite de métadonnées d’instances cloud au preinstall
P3 · Élevée — @nimbusedge2/authxsas@1.1.0 utilise un hook preinstall pour interroger un service de métadonnées d’instance via 169.254.169.254.nip.io et transmettre la réponse à une destination distante. Sa forme est compatible avec une sonde de dependency confusion visant un namespace interne.
-
Deux paquets npm malveillants ciblent les secrets et identités cloud à l’installation
P3 · Élevée — Les paquets npm @siriusbeyond/auth@99.0.0 et @dbbhk/ui-components@99.0.0 ont été référencés comme malveillants. Le premier collecte des informations d’hôte et des noms de variables d’environnement évocatrices de secrets. Le second cible en plus les métadonnées AWS, les identifiants EC…
-
GHSA-446r-4pr8-w423 : @siriusbeyond/utils exfiltre la reconnaissance d’hôte pendant npm install
P3 · Élevée — Le paquet npm @siriusbeyond/utils@99.0.0 emploie des hooks preinstall et postinstall pour collecter des informations d’hôte et des noms de variables liés à des identifiants.
-
GHSA-4pq9-9r53-4chh : siriusbeyond collecte des indices de secrets via hooks npm
P3 · Élevée — Le paquet npm siriusbeyond exécute un script en preinstall et postinstall afin de collecter des informations d’hôte, d’environnement CI/cloud et des indices de présence de secrets.
-
GHSA-26h7-cmv3-wgv6 : paquet npm malveillant @pwaplatform/module-sso-integration
P3 · Élevée — GitHub Advisory Database signale que les versions 99.0.0 et 99.0.1 du paquet npm @pwaplatform/module-sso-integration sont malveillantes. Le paquet, nommé comme un module d’intégration SSO, communique avec un domaine associé à une activité malveillante et exécute des commandes associée…
-
Paquet npm malveillant @siriusbeyond/utils : tentative de dependency confusion et exfiltration vers Telegram
P3 · Élevée — @siriusbeyond/utils@99.0.0 a été signalé comme paquet npm malveillant. Sa version artificiellement élevée et son comportement sont décrits comme cohérents avec une attaque de dependency confusion contre un scope interne ; ses hooks d’installation collectent des métadonnées et des noms…
-
GHSA-6rxh-8gx9-544x : hardhat-core exécute un curl|bash distant lors de npm install
P2 · Critique — L’avis concernant le paquet npm malveillant hardhat-core a été mis à jour dans la fenêtre. Ses scripts postinstall téléchargent un contenu contrôlé à distance sur HTTP et le transmettent directement à Bash ; les versions 1.0.0 et 2.1.2 sont identifiées comme affectées.
-
Paquet npm malveillant siriusbeyond : reconnaissance d’hôte et exfiltration via Telegram et DNS
P3 · Élevée — Le paquet npm siriusbeyond@1.0.0 a été publié comme malware dans la fenêtre. Il exécute automatiquement un script aux étapes preinstall et postinstall, collecte des informations d’hôte et de CI/cloud ainsi que des noms de variables correspondant à des secrets, puis les transmet vers T…
-
Paquets npm malveillants @nimbusedge2 et @nimbsuedge3 : reverse shells Bash à l’installation
P3 · Élevée — Quatre paquets npm malveillants publiés dans la fenêtre exécutent un hook preinstall ouvrant un shell Bash interactif distant lors de npm install, puis transmettent la sortie vers un point de collecte HTTP.