npm
-
GHSA-j6fv-f788-59cj : le paquet npm n8n-nodes-healthmon installe une porte dérobée d’exécution de commandes
P2 · Critique — Le paquet malveillant n8n-nodes-healthmon 1.0.0 démarre automatiquement un serveur HTTP non authentifié, accessible sur toutes les interfaces réseau, qui exécute des commandes reçues dans les requêtes.
-
Paquet npm malveillant n8n-nodes-healthmon : porte dérobée HTTP exposée sur le port 41111
P2 · Critique — Le paquet npm n8n-nodes-healthmon@1.0.0 est identifié comme malveillant. Son installation démarre automatiquement un serveur HTTP non authentifié, exposé sur toutes les interfaces, qui transmet une valeur JSON à child_process.exec.
-
GHSA-j7hr-ff2j-rgv6 : le paquet npm @vitemirrorte/element-plus-vite-cli installe un agent C2 persistant
P2 · Critique — Le paquet npm @vitemirrorte/element-plus-vite-cli version 2.9.1 est identifié comme malveillant. Son installation déploie un agent persistant pilotable à distance.
-
Paquet npm malveillant n8n-nodes-healthmon : backdoor RCE exposée sur le port 41111
P2 · Critique — Le paquet npm n8n-nodes-healthmon@1.0.0 est signalé comme malveillant. Son installation démarre un service HTTP non authentifié, accessible sur toutes les interfaces, qui exécute des commandes transmises dans les requêtes.
-
Paquet npm malveillant n8n-nodes-metricsagent : backdoor RCE sur toutes les interfaces
P2 · Critique — Le paquet npm n8n-nodes-metricsagent@1.0.0 est référencé comme code malveillant. Il installe un écouteur HTTP non authentifié sur le port 41111 et permet l’exécution de commandes sur l’hôte qui l’installe.
-
Paquet npm malveillant n8n-nodes-healthmon : backdoor RCE exposée sur toutes les interfaces
P2 · Critique — Le paquet npm n8n-nodes-healthmon version 1.0.0 est malveillant : son postinstall démarre une porte dérobée HTTP non authentifiée accessible sur le port 41111.
-
Paquet npm malveillant @vitemirrorte/element-plus-vite-cli : agent persistant et contrôle à distance
P2 · Critique — La version 2.9.1 de @vitemirrorte/element-plus-vite-cli contient un agent malveillant lancé à l’installation, persistant après npm install et piloté depuis un domaine de commande et contrôle ressemblant à npmjs.
-
Paquet npm malveillant @vitemirrorte/element-plus-vite-cli : postinstall avec agent persistant
P2 · Critique — La version 2.9.1 du paquet npm @vitemirrorte/element-plus-vite-cli contient un postinstall malveillant qui installe un agent persistant et permet au serveur de commande et contrôle d’exécuter des commandes et de manipuler des fichiers sur l’hôte d’installation.
-
Paquet npm malveillant moidevl : Electron furtif, vol de cookies et exfiltration
P2 · Critique — Le paquet npm moidevl 1.0.0 contient un logiciel malveillant Electron capable de se dissimuler, de persister sous Windows, de déchiffrer des cookies de navigateurs et d’exfiltrer du contenu capturé.
-
Paquet npm malveillant n8n-nodes-metricsagent : porte dérobée RCE sur le port 41111
P2 · Critique — Le paquet npm n8n-nodes-metricsagent version 1.0.0 est signalé comme malveillant. Son installation ou son chargement dans n8n démarre une écoute HTTP non authentifiée exposant l’exécution de commandes.