Alerts
InfoAttack2025-09-23

ATTACK: Une compromission massive de l’écosystème npm cible les dépendances logicielles

La CISA a signalé une compromission étendue de l’écosystème npm et de dépendances utilisées par de nombreuses applications.

Les équipes Supply Chain utilisant des outils analytiques JavaScript et des Decision Apps doivent vérifier les versions, renouveler les identifiants exposés et surveiller les environnements de build.

Plus de détails sont disponibles dans l’alerte CISA.

The Dataleo angle

Le risque de dépendance devient un risque décisionnel lorsque du code compromis entre dans les outils de planification ou d’exécution.