Le journal DFS
Wix
-
Code malveillant dans css-dwsawd-polyfill (npm)
P4 — L’avis signale que css-dwsawd-polyfill@1.0.0 exécute des commandes de reconnaissance à l’import et transmet les résultats avec des informations sur l’hôte à un serveur externe.…
-
Code malveillant dans css-ogojwh-polyfill (npm)
P4 — L’avis signale que css-ogojwh-polyfill@1.0.0 exécute à son chargement des commandes de reconnaissance et transmet leurs résultats à un serveur externe. Ses exports imitent des…
-
Code malveillant dans css-svqggc-polyfill (npm)
P4 — L’avis signale que css-svqggc-polyfill@1.0.0 exécute à l’import des commandes de reconnaissance et transmet les résultats à un serveur externe. Le paquet imite les registres…
-
Code malveillant dans css-mpmdds-polyfill (npm)
P4 — L’avis signale que css-mpmdds-polyfill@1.0.0 exécute à son chargement des commandes de reconnaissance et exfiltre leurs résultats avec des identifiants de l’hôte. Le paquet usurpe…
-
Code malveillant dans css-nbanqq-polyfill (npm)
P4 — L’avis signale que css-nbanqq-polyfill@1.0.0 exécute à l’import des commandes de reconnaissance et transmet des informations système et réseau à un serveur externe. Ses exports…
-
Code malveillant dans css-ikomdq-polyfill (npm)
P4 — L’avis signale que css-ikomdq-polyfill@1.0.0 exécute à son chargement des commandes de reconnaissance et transmet les résultats à un serveur externe. Le paquet imite des…
-
Code malveillant dans aria-live-region-helper (npm)
P4 — L’avis signale que aria-live-region-helper@1.0.0 lance à son chargement des commandes de reconnaissance, puis transmet les résultats et des informations sur l’hôte à un serveur…
-
Paquet npm malveillant usurpant des modules internes Wix
P4 — Le paquet npm `css-scroll-state-polyfill` version 1.0.0 est signalé comme malveillant et usurpe des noms de modules internes Wix. Il collecte des informations sur l’hôte…
-
Paquet npm malveillant se faisant passer pour un polyfill CSS
P4 — Le paquet npm `css-reading-flow-polyfill` version 1.0.0 est signalé comme malveillant et imite des modules internes Thunderbolt de Wix. Son import déclenche une reconnaissance système…
-
Paquet npm malveillant se faisant passer pour un polyfill
P4 — Le paquet npm `popover-anchor-polyfill` version 1.0.0 est signalé comme malveillant et se fait passer pour un polyfill tout en usurpant des modules internes Wix.…