npm
-
GHSA-j9hx-j6cf-phx5 : byted-commerce-materials exfiltre secrets et configuration lors de npm install
P2 · Élevée — Le paquet npm malveillant byted-commerce-materials collecte des informations système, des variables d’environnement et des fichiers de secrets via des hooks preinstall et postinstall.
-
GHSA-92qm-hjm8-mp6j : @nimbusedge2/authxsas1 exfiltre les métadonnées cloud à npm install
P2 · Élevée — Le paquet npm malveillant @nimbusedge2/authxsas1 récupère le service de métadonnées d’instance et envoie le contenu vers une destination externe pendant l’installation.
-
GHSA-m4pg-jjmc-xgr9 : @nimbusedge2/xa déploie un reverse shell durant npm install
P2 · Critique — Le paquet npm malveillant @nimbusedge2/xa exécute automatiquement un reverse shell Bash vers une infrastructure distante grâce à un script preinstall.
-
GHSA-rg8r-9wp3-7jrg : @nimbsuedge3/xar ouvre un shell distant via un hook npm
P2 · Critique — Le paquet npm malveillant @nimbsuedge3/xar exécute un reverse shell pendant l’installation et fournit un canal d’exfiltration HTTP secondaire.
-
GHSA-9hmg-mp2c-g9wr : le paquet npm @nimbusedge2/auth ouvre un reverse shell à l’installation
P2 · Critique — Le paquet npm malveillant @nimbusedge2/auth en version 1.1.1 exécute un hook preinstall ouvrant un shell Bash interactif sortant vers une infrastructure distante lors de npm install.
-
GHSA-488m-x4jr-5×75 : @nimbusedge2/x installe un reverse shell via npm preinstall
P2 · Critique — Le paquet npm malveillant @nimbusedge2/x possède un hook preinstall qui tente d’ouvrir un reverse shell Bash durant npm install.
-
GHSA-2w5j-q26r-6m9w : element-plus-vite-cli installe un agent C2 sur les postes de développement
P2 · Critique — element-plus-vite-cli, présenté comme un outil Vite/Vue, contient un chargeur qui cible certains projets puis dépose un agent persistant capable de recevoir des tâches distantes et d’exécuter des commandes système.