mardi 4 août 2026
mis à jour toutes les heures · quatre langues, une presse

php-net.pro · le journal des devs

The Dev Dispatch

DEV · Lectures

Un ver compromet le paquet npm keyv et huit autres organisations

Un ver a propagé un voleur d'identifiants identique à travers neuf organisations npm indépendantes en environ 30 minutes, touchant notamment keyv et cacheable. Des bibliothèques d'authentification sont affectées, et un mécanisme piégé se déclenche lorsque les tokens GitHub volés sont révoqués.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Commentaires

Pas encore de commentaire — écris le premier.