Le journal DFS
Vite
-
GHSA-q5h9-3mvh-45cf : @vite-tab/tabui est identifié comme malware
P2 · Critique — @vite-tab/tabui est signalé comme paquet npm malveillant ; les systèmes ayant installé ou exécuté ce paquet doivent être considérés comme compromis.
-
GHSA-mqf9-3wx8-45cj : @vite-mcp/vite-type est identifié comme malware
P2 · Critique — @vite-mcp/vite-type est signalé comme malware npm, avec une recommandation de traiter comme compromis tout hôte ayant installé ou exécuté le paquet.
-
Backdoors npm dissimulées en outils Vue/Element Plus avec agent C2 persistant
P3 · Élevée — Les paquets @asenfotech/unplugin-element-plus et element-plus-vite-cli, présentés comme des outils Element Plus/Vite, contiennent un dropper qui déploie un agent de commande et contrôle.…
-
Paquet npm malveillant element-plus-vite-cli : chargeur ciblant des projets fintech
P3 · Élevée — Les versions 2.9.3 et 2.9.5 du paquet npm element-plus-vite-cli contiennent un chargeur malveillant. Lors du chargement, il recherche des fichiers sentinelles correspondant…
-
GHSA-j296-5jqh-9cxv : @asenfotech/unplugin-element-plus déploie une porte dérobée C2
P2 · Critique — Le paquet @asenfotech/unplugin-element-plus, qui se présente comme un resolver Element Plus, contient un dropper exécuté à l’installation et à l’import, capable de…
-
GHSA-2w5j-q26r-6m9w : element-plus-vite-cli installe un agent C2 sur les postes de développement
P2 · Critique — element-plus-vite-cli, présenté comme un outil Vite/Vue, contient un chargeur qui cible certains projets puis dépose un agent persistant capable de recevoir des…