Paquet npm jscrambler officiel compromis en version 8.14.0
Le paquet npm jscrambler officiel a été compromis en version 8.14.0, introduisant du code malveillant dans la chaîne de dépendances.
R/PROGRAMMING (TOP) — Les développeurs doivent mettre à jour immédiatement et auditer leurs projets pour détecter toute exposition.
Le paquet npm jscrambler officiel a été compromis en version 8.14.0 avec du code malveillant injecté dans la chaîne de dépendances. jscrambler est un outil populaire d'obfuscation et de protection de code distribué via npm, ce qui en fait un incident majeur de sécurité de la chaîne d'approvisionnement affectant potentiellement des milliers de projets dépendants du paquet.
Les développeurs qui ont installé ou mis à jour vers la version 8.14.0 sont à risque et doivent immédiatement passer à une version corrigée. Un audit approfondi des projets affectés est recommandé pour identifier les systèmes potentiellement exposés à l'artefact compromis et évaluer si le code malveillant a été exécuté lors des processus d'installation ou de construction.
Tribune des lecteurs
Pas encore de contributions — lance le débat.
Lance la discussion
Pas de compte ni de mot de passe — saisis simplement ton adresse e-mail et nous t’envoyons un lien de connexion à usage unique. Première visite ? Tout se met en place automatiquement.
Ton évaluation sera appliquée automatiquement après ta connexion.
Vérifie ta boîte mail
Nous avons envoyé un lien de connexion à …. Ouvre-le sur cet appareil — cet onglet te connectera automatiquement.
En attente de ton clic …
·