npm
-
npm : z-deno-truth-bwhlsz est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale z-deno-truth-bwhlsz comme paquet npm malveillant. Un hôte ayant installé ou exécuté ce paquet doit être traité comme potentiellement compromis.
-
npm : @test1230504/string-format-helper est signalé comme malware
P3 · Élevée — GitHub Advisory Database signale @test1230504/string-format-helper comme paquet npm malveillant. Tout système sur lequel il a été installé ou exécuté doit être considéré comme potentiellement entièrement compromis.
-
npm : godxxx injecte du code dans Chrome et exfiltre le contenu des pages
P2 · Critique — godxxx démarre à l’import un mécanisme ciblant Chrome DevTools Protocol local, injecte du JavaScript dans les pages ouvertes et transmet le contenu capturé vers un endpoint externe.
-
npm : @vitemirrorte/element-plus-vite-cli installe un agent persistant de contrôle à distance
P2 · Critique — @vitemirrorte/element-plus-vite-cli@2.9.1 exécute un postinstall qui dépose un agent dans le cache Gradle, le détache du processus npm et le fait communiquer avec un serveur de commande et contrôle imitant npm.
-
Paquet npm malveillant n8n-nodes-metricsagent : backdoor RCE exposée sur le port 41111
P2 · Critique — Le paquet npm n8n-nodes-metricsagent 1.0.0 est signalé comme malveillant : son installation déploie un serveur HTTP sans authentification permettant l’exécution de commandes.
-
@vitemirrorte/element-plus-vite-cli 2.9.1 : paquet npm malveillant avec agent C2 persistant
P2 · Critique — La version 2.9.1 de @vitemirrorte/element-plus-vite-cli est signalée comme malveillante. Son hook postinstall installe un agent persistant capable de recevoir des commandes, de lire et modifier des fichiers et de communiquer avec une infrastructure de commande et contrôle.
-
n8n-nodes-metricsagent 1.0.0 : paquet npm malveillant ouvrant une porte dérobée RCE
P2 · Critique — Le paquet npm n8n-nodes-metricsagent 1.0.0 est identifié comme malveillant. Son script postinstall lance un serveur HTTP non authentifié lié à toutes les interfaces, permettant l’exécution de commandes sur l’hôte d’installation.
-
n8n-nodes-healthmon : paquet npm malveillant exposant une RCE sur le port 41111
P2 · Critique — Le paquet npm n8n-nodes-healthmon est identifié comme malveillant. Pendant l’installation, il démarre un serveur HTTP sur toutes les interfaces qui transmet des commandes reçues à child_process.exec.
-
Paquet npm malveillant @vitemirrorte/element-plus-vite-cli : persistance et contrôle distant
P2 · Critique — Le paquet npm @vitemirrorte/element-plus-vite-cli est signalé comme malveillant : son postinstall installe un agent persistant et contacte une infrastructure de commande et contrôle.
-
Paquet npm malveillant moidevl : Electron furtif visant les environnements de surveillance d’examens
P2 · Élevée — Le paquet npm moidevl est signalé comme malveillant : il met en œuvre une fenêtre Electron dissimulée et des mécanismes Windows visant à échapper à la capture d’écran dans des contextes de proctoring.