The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

samedi 11 juillet 2026 R/PROGRAMMING (TOP)
Lectures!

Paquet npm jscrambler officiel compromis en version 8.14.0

Le paquet npm jscrambler officiel a été compromis en version 8.14.0, introduisant du code malveillant dans la chaîne de dépendances.

R/PROGRAMMING (TOP) — Les développeurs doivent mettre à jour immédiatement et auditer leurs projets pour détecter toute exposition.

Le paquet npm jscrambler officiel a été compromis en version 8.14.0 avec du code malveillant injecté dans la chaîne de dépendances. jscrambler est un outil populaire d'obfuscation et de protection de code distribué via npm, ce qui en fait un incident majeur de sécurité de la chaîne d'approvisionnement affectant potentiellement des milliers de projets dépendants du paquet.

Les développeurs qui ont installé ou mis à jour vers la version 8.14.0 sont à risque et doivent immédiatement passer à une version corrigée. Un audit approfondi des projets affectés est recommandé pour identifier les systèmes potentiellement exposés à l'artefact compromis et évaluer si le code malveillant a été exécuté lors des processus d'installation ou de construction.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

◀ En bref — Page D1

All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité