The Daily Commit · Édition de rubrique La une PHP AI Dev EN DE FR ES

Independent. Nonpartisan. Untested in production.

mardi 29 septembre 2026 R/PROGRAMMING (TOP)
Lectures!

Un ver informatique se cache dans des paquets npm clonés

Des attaquants ont dissimulé un ver Linux au sein de neuf paquets npm imitant Express et React, qui s'exécute dès leur installation.

R/PROGRAMMING (TOP) — Le logiciel malveillant configure un accès dérobé via Tor et dérobe des clés SSH ainsi que des jetons npm pour contaminer d'autres machines.

L'installation de paquets npm en apparence légitimes peut déclencher l'exécution immédiate d'un ver sous Linux. Ce programme malveillant se propage d'un système à l'autre en exploitant des connexions SSH et des jetons d'accès npm, ce qui lui permet également de s'infiltrer dans les dépôts AUR d'Arch Linux.

D'abord, le ver configure une porte dérobée qui transite par le réseau anonyme Tor. Ensuite, il récupère les identifiants locaux pour rebondir vers d'autres serveurs, transformant une simple erreur d'inattention en une faille réseau globale.

Lire la source originale (en anglais) ↗

Évaluer cet article : 0

Tribune des lecteurs

Pas encore de contributions — lance le débat.

◀ En bref — Page D1

All stories real, just louder · The Daily Commit · Édition écran · Mentions légales · Politique de confidentialité