D’après le directeur de la sécurité de l’information de Slow Mist (@23pds) sur X, le package node-ipc a été compromis aujourd’hui avec trois versions malveillantes (9.1.6, 9.2.3 et 12.0.1) transportant des charges utiles identiques de vol d’identifiants. Le package reçoit plus de 10 millions de téléchargements par semaine.
Related News
OpenAI : aucune violation des données des utilisateurs dans l’attaque de la chaîne d’approvisionnement TanStack
Journal quotidien Gate (14 mai) : attaque contre la couche de transfert inter-chaînes TAC du côté TON ; le volume mensuel des transactions de Polymarket baisse d’environ 9 %
Attaque en double sur la chaîne d’approvisionnement des logiciels d’IA : Mistral et de faux modèles OpenAI subissent également une infiltration