Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft Threat Intelligence a analysé une attaque de grande ampleur contre la chaîne d’approvisionnement npm, au cours de laquelle un ver voleur d’identifiants s’est dissimulé dans plus de 400 paquets publiés par différentes entités. Le logiciel collecte les secrets des développeurs et des environnements CI/CD, puis utilise des jetons npm et GitHub pour republier des versions malveillantes et ouvrir des voies de propagation supplémentaires.