Le paquet npm jscrambler officiel a été compromis en version 8.14.0 avec du code malveillant injecté dans la chaîne de dépendances. jscrambler est un outil populaire d'obfuscation et de protection de code distribué via npm, ce qui en fait un incident majeur de sécurité de la chaîne d'approvisionnement affectant potentiellement des milliers de projets dépendants du paquet.

Les développeurs qui ont installé ou mis à jour vers la version 8.14.0 sont à risque et doivent immédiatement passer à une version corrigée. Un audit approfondi des projets affectés est recommandé pour identifier les systèmes potentiellement exposés à l'artefact compromis et évaluer si le code malveillant a été exécuté lors des processus d'installation ou de construction.