Le journal DFS
Wix
-
Paquet npm malveillant dissimulant une charge de reconnaissance
P4 — Le paquet npm `css-env-function-shim` version 1.0.0 est signalé comme malveillant et imite des modules internes Wix. Il exécute des commandes système à l’import et…
-
Paquet npm malveillant pouvant collecter des métadonnées cloud
P4 — Le paquet npm `postcss-gap-fallback-util` version 1.0.0 est signalé comme malveillant et cible l’espace de noms interne Thunderbolt de Wix. Sa charge utile de reconnaissance…
-
Paquet npm malveillant se faisant passer pour un utilitaire d’accessibilité
P4 — Le paquet npm `css-a11y-contrast-utils` version 1.0.0 est signalé comme malveillant et usurpe des modules internes Wix. Malgré son nom d’utilitaire d’accessibilité, son chargement collecte…
-
Paquet npm malveillant dissimulé derrière un utilitaire CSS
P4 — Le paquet npm `rgx33-css-grid-utils` version 1.0.0 est signalé comme malveillant et reproduit des identifiants de registres internes de Wix. Son chargement collecte et exfiltre…
-
Paquet npm malveillant ciblant l’espace de noms interne de Wix
P4 — Le paquet npm `css-anchor-pos-fallback` version 1.0.0 est signalé comme malveillant et usurpe des noms de registres internes associés à Wix. À l’import, il exécute…
-
Paquet npm malveillant se faisant passer pour un utilitaire d’accessibilité
P4 — Le paquet npm `minimal-a11y-contrast-check` version 1.0.0 est signalé comme malveillant et imite des noms de registres internes liés à Wix. Son import déclenche une…
-
Paquet npm malveillant ciblant des dépendances internes Wix
P4 — Le paquet npm `rgx33-flex-layout-core` version 1.0.0 est signalé comme malveillant et usurpe des noms de registres internes associés à Wix. Son chargement collecte des…
-
Code malveillant dans focus-visible-polyfill-lite (npm)
P3 · Critique — L’avis signale que focus-visible-polyfill-lite@1.0.0 exécute à l’import des commandes de reconnaissance système et transmet les résultats à un serveur externe. Son interface…
-
Code malveillant dans css-starting-style-polyfill (npm)
P3 · Critique — L’avis signale que css-starting-style-polyfill@1.0.0 exécute à son chargement des commandes de reconnaissance et transmet les résultats à un serveur externe. Le paquet…
-
Code malveillant dans css-light-dark-polyfill (npm)
P3 · Critique — L’avis signale que css-light-dark-polyfill@1.0.0 contient un module qui, à son chargement, collecte des informations sur l’hôte et les transmet à un serveur…