Le journal DFS
Windows
-
Paquet npm malveillant moidevl : Electron furtif visant les environnements de surveillance d’examens
P2 · Élevée — Le paquet npm moidevl est signalé comme malveillant : il met en œuvre une fenêtre Electron dissimulée et des mécanismes Windows visant…
-
GHSA-4whg-cvj9-8v3f : pullgetsage dérobe les sessions Telegram Desktop lors de l’import Python
P2 · Critique — La mise à jour de l’avis concernant pullgetsage documente un vol de données de session Telegram Desktop déclenché dès l’import du module…
-
GHSA-4cwr-c4gf-f9r4 : gemini-computer-use installe un agent persistant avec exécution de commandes
P2 · Critique — Le paquet npm malveillant gemini-computer-use@0.1.2 a été publié dans la fenêtre. Son exécution déclenche le téléchargement d’un script distant non épinglé, installe…
-
Paquet npm malveillant npx-test-ma980 : exécution de commande Windows via un nom de binaire forgé
P3 · Élevée — npx-test-ma980@1.0.1 a été classé comme malware. Son manifeste npm contient une entrée bin avec un métacaractère de shell ; sous Windows, cela…
-
GHSA-9vj4-6r95-2p6w : npx-test-ma980 déclenche calc.exe via un nom binaire npm piégé sous Windows
P2 · Élevée — GitHub a classé npx-test-ma980@1.0.1 comme paquet npm malveillant. Une entrée bin contenant un métacaractère shell peut entraîner l’exécution non prévue de calc.exe…