npm : nouvelle campagne de malware via un paquet massivement installé
Checkmarx Zero a publié une nouvelle attaque contre des paquets npm. Le plus inquiétant est de constater que les dernières mesures de sécurité déployées dans npm v12 sont déjà partiellement contournées et particulièrement les restrictions preinstall et postinstall. Le code compromis se cache dans...