The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

mardi 4 août 2026 R/PROGRAMMING (TOP)
Lectures!

Un ver compromet le paquet npm keyv et huit autres organisations

Un ver a propagé un voleur d'identifiants identique à travers neuf organisations npm indépendantes en environ 30 minutes, touchant notamment keyv et cacheable.

R/PROGRAMMING (TOP) — Des bibliothèques d'authentification sont affectées, et un mécanisme piégé se déclenche lorsque les tokens GitHub volés sont révoqués.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

◀ En bref — Page D1

All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité