Une violation massive de la chaîne d'approvisionnement a compromis plus de 400 packages NPM dans ce que les chercheurs en sécurité qualifient d'attaque à propagation de type ver. L'incident a spécifiquement visé des infrastructures critiques, affectant des bibliothèques ENS majeures ainsi que plusieurs outils de développement crypto largement utilisés. Les attaquants sont parvenus à exfiltrer les identifiants d'authentification des développeurs ainsi que des clés privées de portefeuilles, exposant potentiellement à la fois les bases de code des projets et les fonds des utilisateurs. Le vecteur d'attaque semble exploiter les chaînes de dépendances, permettant au code malveillant de se propager automatiquement à travers les packages connectés. Les équipes de développement utilisant les bibliothèques affectées sont invitées à renouveler immédiatement leurs identifiants et à procéder à des audits de sécurité approfondis de leurs environnements de déploiement.

ENS-2,93%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 8
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
LiquidationWizardvip
· 2025-11-27 15:02
Plus de 400 paquets ont été compromis, cette fois c'est vraiment sévère...

---

Pas étonnant qu'il y ait eu autant de problèmes récents, il s'avère que toute la Supply Chain a été infiltrée.

---

Les clés privées du portefeuille ont été exposées ? Mon dieu, qui oserait encore l'utiliser ?

---

Cette chose de dépendance est effectivement une bombe à retardement, un seul mauvais paquet peut provoquer une explosion en chaîne.

---

Il faut encore changer de mot de passe et effectuer un audit, l'équipe de développement doit être au bord de l'effondrement ces jours-ci.

---

Cette propagation par ver est vraiment difficile à contrer, la sécurité de l'écosystème npm mérite une réflexion.
Voir l'originalRépondre0
LootboxPhobiavip
· 2025-11-25 23:48
Encore ça ? Combien de fois l'écosystème npm a-t-il déraillé ? C'est vraiment énervant, 400 paquets sont directement tombés, qui va sortir vivant cette fois...
Voir l'originalRépondre0
WalletWhisperervip
· 2025-11-24 17:08
Plus de 400 paquets npm piratés ? Celle-là est vraiment violente, ils vont carrément chercher les clés de portefeuilles... Les développeurs feraient bien de changer leurs mots de passe au plus vite.
Voir l'originalRépondre0
GasGuzzlervip
· 2025-11-24 17:07
Mince, 400 sacs sont tous tombés ? Cette histoire de Supply Chain est vraiment incroyable, les Clés privées du portefeuille ont même été extraites, il faut vite changer les certificats.
Voir l'originalRépondre0
BearMarketLightningvip
· 2025-11-24 16:58
Plus de 400 paquets ont été impliqués, maintenant le paradis des dépendances est complètement tombé.
Voir l'originalRépondre0
MEVSandwichvip
· 2025-11-24 16:53
Plus de 400 paquets ont été compromis ? Celle-là est vraiment sévère, il faut vite changer les clés !
Voir l'originalRépondre0
RektCoastervip
· 2025-11-24 16:53
Oh putain, ça recommence ? L'écosystème npm est vraiment absurde, 400 paquets explosés en même temps, cette fois-ci, soyez plus malins les gars.
Voir l'originalRépondre0
CryptoGoldminevip
· 2025-11-24 16:46
400 packs ont été attaqués, le délai de récupération du ROI doit être prolongé de plusieurs mois.
Voir l'originalRépondre0
  • Épingler