01/04/2026

Le package npm axios compromis — deux versions malveillantes déployaient un cheval de Troie

Le 30 mars 2026, deux versions malveillantes d'axios (1.14.1 et 0.30.4) ont été publiées sur npm via un compte mainteneur compromis. Elles injectaient une fausse dépendance déclenchant un RAT ciblant macOS, Windows et Linux, avant d'effacer toute trace. Si tu as installé ces versions, considère ton système comme compromis.

Source : StepSecurity

← Retour au Feed