InfoAttack2025-09-23
ATTACK: Une compromission massive de l’écosystème npm cible les dépendances logicielles
La CISA a signalé une compromission étendue de l’écosystème npm et de dépendances utilisées par de nombreuses applications.
Les équipes Supply Chain utilisant des outils analytiques JavaScript et des Decision Apps doivent vérifier les versions, renouveler les identifiants exposés et surveiller les environnements de build.
Plus de détails sont disponibles dans l’alerte CISA.
The Dataleo angle
Le risque de dépendance devient un risque décisionnel lorsque du code compromis entre dans les outils de planification ou d’exécution.
