Node.js
-
Backdoors npm dissimulées en outils Vue/Element Plus avec agent C2 persistant
P3 · Élevée — Les paquets @asenfotech/unplugin-element-plus et element-plus-vite-cli, présentés comme des outils Element Plus/Vite, contiennent un dropper qui déploie un agent de commande et contrôle. Les versions concernées sont 2.9.3 et 2.9.5 pour chacun des deux paquets.
-
Paquet npm malveillant npx-test-ma980 : exécution de commande Windows via un nom de binaire forgé
P3 · Élevée — npx-test-ma980@1.0.1 a été classé comme malware. Son manifeste npm contient une entrée bin avec un métacaractère de shell ; sous Windows, cela peut provoquer l’exécution non attendue d’une commande lors de la génération ou de l’invocation du shim npm.
-
Paquets npm malveillants exécutant du code distant dans le processus Node.js
P3 · Élevée — Les paquets chai-as-viem et chai-testing transmettent des informations d’environnement à une infrastructure distante puis exécutent dans le processus Node.js le code renvoyé par cette infrastructure. Cela expose les postes de développement et runners CI/CD à une exécution de code arbi…
-
Paquet npm malveillant @pwaplatform/module-sso-integration
P3 · Élevée — GitHub Advisory Database et OpenSSF Package Analysis signalent les versions 99.0.0 et 99.0.1 de @pwaplatform/module-sso-integration comme malveillantes. Le paquet communique avec un domaine associé à une activité malveillante et exécute des commandes associées à un comportement malvei…
-
Paquets npm malveillants ciblant les identifiants AWS et les métadonnées d’instances cloud
P3 · Élevée — Plusieurs paquets npm malveillants publiés ou mis à jour dans la fenêtre exécutent du code automatiquement à l’installation afin d’interroger le service de métadonnées d’instance cloud, de collecter des variables d’environnement et d’exfiltrer des secrets potentiellement présents sur…
-
Paquets npm malveillants exfiltrant des secrets de runners et configurations Docker/CI
P3 · Élevée — Une série de paquets npm malveillants utilise des hooks d’installation pour inventorier les variables d’environnement et des fichiers locaux susceptibles de contenir des secrets de développement, de registre de conteneurs ou de CI/CD, puis exfiltre les données vers Telegram ou une inf…
-
Paquet npm malveillant byted-commerce-materials : collecte de secrets et exfiltration à l’installation
P3 · Élevée — Le paquet npm byted-commerce-materials@1.0.0 exécute du code aux phases preinstall et postinstall. Il collecte des informations sur l’hôte et l’environnement, recherche des fichiers de secrets et exfiltre les résultats vers Telegram, avec un canal DNS secondaire.
-
Paquet npm malveillant element-plus-vite-cli : chargeur ciblant des projets fintech
P3 · Élevée — Les versions 2.9.3 et 2.9.5 du paquet npm element-plus-vite-cli contiennent un chargeur malveillant. Lors du chargement, il recherche des fichiers sentinelles correspondant à des projets de trading ou fintech, puis installe et lance discrètement un agent Node.js dans le répertoire per…
-
GHSA-9vj4-6r95-2p6w : npx-test-ma980 déclenche calc.exe via un nom binaire npm piégé sous Windows
P2 · Élevée — GitHub a classé npx-test-ma980@1.0.1 comme paquet npm malveillant. Une entrée bin contenant un métacaractère shell peut entraîner l’exécution non prévue de calc.exe sur Windows lors d’opérations npm globales ou npx.
-
GHSA-hwx5-436m-736q : @dbbhk/ui-components vole des secrets AWS, ECS, Kubernetes et CI à l’installation
P2 · Critique — Le paquet npm malveillant @dbbhk/ui-components@99.0.0 exécute automatiquement un script avant et après installation. Il cible les identifiants cloud, les secrets d’environnement et des fichiers de configuration présents sur les postes, agents CI et workloads conteneurisés.