Découverte d'une porte dérobée dans 3 versions de Node-IPC ciblant les secrets des développeurs
Des chercheurs en cybersécurité tirent la sonnette d'alarme concernant ce qui a été décrit comme une 'activité malveillante' dans les nouvelles versions publiées de Node-IPC. Selon Socket et StepSecurity, trois versions différentes du package npm ont été confirmées comme malveillantes - node-ipc@9.1.6, node-ipc@9.2.3, node-ipc@12.0.1. Une analyse précoce indique que node-ipc@9.1.6, node-ipc@9.2.3 et node-ipc@12.0.1...