Le journal DFS
Vue.js
-
Paquet npm malveillant element-plus-vite-cli : chargeur ciblant des projets fintech
P3 · Élevée — Les versions 2.9.3 et 2.9.5 du paquet npm element-plus-vite-cli contiennent un chargeur malveillant. Lors du chargement, il recherche des fichiers sentinelles correspondant…
-
GHSA-j296-5jqh-9cxv : @asenfotech/unplugin-element-plus déploie une porte dérobée C2
P2 · Critique — Le paquet @asenfotech/unplugin-element-plus, qui se présente comme un resolver Element Plus, contient un dropper exécuté à l’installation et à l’import, capable de…
-
GHSA-2w5j-q26r-6m9w : element-plus-vite-cli installe un agent C2 sur les postes de développement
P2 · Critique — element-plus-vite-cli, présenté comme un outil Vite/Vue, contient un chargeur qui cible certains projets puis dépose un agent persistant capable de recevoir des…