💻 Tech
Red Hat supprime des paquets npm infectés par un malware
Red Hat a supprimé des paquets JavaScript dans l'espace de noms @redhat-cloud-services après une attaque par malware ciblant les identifiants. L'infection, liée au ver Mini Shai-Hulud, a touché 96 versions réparties sur 32 paquets avec 116 991 téléchargements hebdomadaires. Le malware a été injecté via un compte GitHub compromis et des hooks de préinstallation npm. Les paquets affectés intégraient des bibliothèques front-end dans des images de conteneurs.
Provenance
- Source : ZDNET
- Fiabilité de la source : 5/5 · accès libre
- Publié le 05/06/2026 à 09h06
- Vérifié et résumé par TLDR Next le 06/06/2026 à 01h02
Résumé éditorial original généré par IA à partir de la source ci-dessus. Ce n'est pas une copie de l'article d'origine : les faits sont reformulés de façon neutre.
Lire l'article d'origine →