Mise à jour compromisée de jscrambler 8.14.0 NPM libère un Rust Infostealer lors de l'installation
Le package jscrambler npm a été compromis, et simplement installer sa version 8.14.0 exécute un infostealer sur votre machine. Publiée le 11 juillet 2026, la version malveillante contient un hook preinstall qui dépose et exécute un binaire natif, un pour Windows, macOS et Linux.