npm

Microsoft réduit la durée de vie des clés API après une attaque nord-coréenne sur npm

Un groupe de pirates informatiques lié à la Corée du Nord a compromis plus de 130 paquets au sein du framework Mastra AI sur npm, le registre de paquets JavaScript détenu par Microsoft via GitHub, dans ce que plusieurs entreprises…

La Corée du Nord nie toute implication dans les attaques npm après l’alerte de 11 pays

Deux campagnes récemment révélées illustrent la manière dont les groupes de pirates informatiques nord-coréens intensifient leurs attaques contre l'écosystème des logiciels open source, en compromettant des paquets JavaScript largement utilisés et en s'appuyant sur la technologie blockchain pour dissimuler l'infrastructure…