
.avif)

Raphael Silva
Articles de blog de Raphael Silva
Packages npm AsyncAPI compromis via GitHub Actions
Cinq versions de packages, incluant des spécifications totalisant environ 2 millions de téléchargements hebdomadaires, ont livré un dropper obfusqué le 14/07/2026. Voici ce que nous avons confirmé jusqu'à présent.
Le Far West des extensions VS Code et comment une extension piégée a compromis GitHub
Une extension VS Code piégée a compromis GitHub hier, un jour après que Nx Console (2,2 millions d'installations) ait été compromise pendant 18 minutes sur le Visual Studio Marketplace et ait atteint tous les utilisateurs ayant activé la mise à jour automatique.
Le package durabletask de Microsoft sur PyPi est compromis. Mini Shai Hulud attaque encore... et encore !
Trois versions progressivement compromises d'un package Python lié à Microsoft livrent un infostealer complet qui se propage via AWS et Kubernetes, exfiltre toutes les informations d'identification cloud qu'il peut trouver, et efface les disques sur les systèmes israéliens et iraniens
Mini Shai-Hulud est de retour : un ver npm affecte plus de 160 paquets, dont Mistral et Tanstack
Mini Shai-Hulud est de retour, compromettant 169 paquets npm de TanStack, UiPath, Squawk et d'autres, pour voler les secrets des développeurs et des CI/CD, puis se propager via des workflows de publication de confiance.
Mini Shai-Hulud cible les packages npm SAP avec un voleur de secrets basé sur Bun
Des packages npm SAP compromis utilisent une charge utile de pré-installation basée sur Bun pour dérober des secrets GitHub, npm, cloud et CI, puis se propagent via GitHub en utilisant OhNoWhatsGoingOnWithGitHub.
Sécurisez votre environnement dès maintenant.
Sécurisez votre code, votre cloud et votre environnement d’exécution dans un système centralisé unique.
Détectez et corrigez les vulnérabilités rapidement et automatiquement.

