lundi 24 août 2026
FR

Abonnez-vous dans votre lecteur de flux — choisissez vos rubriques :

https://php-net.pro/fr/news/feed.atom

php-net.pro · le journal des devs

The Dev Dispatch

DEV · Lectures

Un ver compromet le paquet npm keyv et huit autres organisations

Un ver a propagé un voleur d'identifiants identique à travers neuf organisations npm indépendantes en environ 30 minutes, touchant notamment keyv et cacheable. Des bibliothèques d'authentification sont affectées, et un mécanisme piégé se déclenche lorsque les tokens GitHub volés sont révoqués.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Commentaires

Pas encore de commentaire — écris le premier.