npm
-
GHSA-g59v-28j4-2r85 : hardhat-base charge et exécute du JavaScript distant
P2 · Critique — Le paquet npm hardhat-base se présente comme un logger compatible pino, mais embarque un chargeur permettant d’exécuter du code JavaScript contrôlé à distance avec l’accès require de Node.js.
-
GHSA-4cwr-c4gf-f9r4 : gemini-computer-use installe un agent persistant avec exécution de commandes
P2 · Critique — Le paquet npm malveillant gemini-computer-use@0.1.2 a été publié dans la fenêtre. Son exécution déclenche le téléchargement d’un script distant non épinglé, installe une persistance selon le système d’exploitation et expose l’hôte à l’exécution de commandes pilotée par une passerell…
-
GHSA-v6mx-2p6p-3628 : le paquet npm mathmain est identifié comme malware
P2 · Critique — GitHub Advisory Database identifie mathmain comme paquet npm malveillant.
-
GHSA-wh36-rj36-m3ff : le paquet npm wos-library-ui est identifié comme malware
P2 · Critique — Le paquet npm wos-library-ui est signalé comme malveillant par GitHub Advisory Database.
-
GHSA-97cg-r346-fg22 : le paquet npm math-universe est identifié comme malware
P2 · Critique — GitHub Advisory Database signale math-universe comme paquet npm malveillant.
-
GHSA-v4cx-64j6-84xm : le paquet npm mathsbase est identifié comme malware
P2 · Critique — Le paquet npm mathsbase est signalé comme malveillant par GitHub Advisory Database.
-
GHSA-jm6h-xxm2-2mr3 : @vite-ts/vite-ui est identifié comme malware
P2 · Critique — @vite-ts/vite-ui est identifié comme paquet npm malveillant. L’avis demande de considérer comme entièrement compromises les machines qui l’ont installé ou exécuté.
-
GHSA-mfwv-9gcf-2mww : le paquet npm wos-library est identifié comme malware
P2 · Critique — GitHub Advisory Database signale wos-library comme paquet npm malveillant.
-
GHSA-74pv-97c8-9hfp : @vite-tab/tab est identifié comme malware
P2 · Critique — @vite-tab/tab est identifié comme malware npm. Tout environnement ayant installé ou exécuté le paquet doit être traité comme intégralement compromis.
-
GHSA-phpx-wpr2-26pv : @vite-pro/vite-ui est identifié comme malware
P2 · Critique — Le paquet @vite-pro/vite-ui est répertorié comme malware npm. Les systèmes l’ayant installé ou exécuté doivent être considérés comme entièrement compromis.