Une nouvelle attaque ciblant la chaîne d'approvisionnement NPM s'est produite, @ctrl/tinycolor a publié une version malveillante
Selon ChainCatcher, Scam Sniffer a détecté une nouvelle attaque ciblant la chaîne d'approvisionnement NPM. Un version malveillante de @ctrl/tinycolor (avec 2,2 millions de téléchargements hebdomadaires) a été publiée. Cette version exécute un programme de vol d'informations lors de l'exécution du script postinstall sur npm, afin de scanner et de dérober des données sensibles.
Cette charge utile malveillante détourne l'utilisation de l'outil légitime de scan d'informations sensibles TruffleHog. Veuillez vérifier si vous avez téléchargé une version affectée, suspendre les opérations d'installation/mise à jour, et verrouiller la version sur une version connue comme étant sûre.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
TotalEnergies (TTE.US) s’associe à Mistral : un investissement de 100 millions d’euros dans l’IA pour l’exploration, l’« IA souveraine » européenne se concrétise au cœur du secteur de l’énergie
TotalEnergies (TTE.US) collaborera avec la start-up française d'intelligence artificielle Mistral AI afin de renforcer ses capacités d'exploration pétrolière et gazière grâce à l'IA, et de prolonger la durée de vie de ses champs pétroliers existants.


L'indice Nifty 50 de l'Inde a clôturé en baisse de 1,19 %.
Pour la première fois depuis 2017 ! La demande de produits de luxe est en berne, LVMH quitte le top 10 des capitalisations boursières européennes
LVMH était autrefois l’action la plus valorisée d’Europe, mais elle est sortie du top 10 en raison du ralentissement du secteur du luxe.

