01/04/2026
Le package npm axios compromis — deux versions malveillantes déployaient un cheval de Troie
Le 30 mars 2026, deux versions malveillantes d'axios (1.14.1 et 0.30.4) ont été publiées sur npm via un compte mainteneur compromis. Elles injectaient une fausse dépendance déclenchant un RAT ciblant macOS, Windows et Linux, avant d'effacer toute trace. Si tu as installé ces versions, considère ton système comme compromis.
Source : StepSecurity
NX Academy