Source |
GB Hacker |
Identifiant |
8673705 |
Date de publication |
2025-05-09 13:10:34 (vue: 2025-05-09 14:07:42) |
Titre |
La nouvelle attaque de la chaîne d'approvisionnement compromet le package NPM populaire avec 45 000 téléchargements hebdomadaires New Supply Chain Attack Compromises Popular npm Package with 45,000 Weekly Downloads |
Texte |
> Une attaque avancée en chaîne d'approvisionnement a ciblé le package NPM bien connu Rand-User-Agent, qui reçoit environ 45 000 téléchargements chaque semaine, dans un développement inquiétant pour la communauté des développeurs JavaScript. Soutenu par Webscrapingapi, ce package est conçu pour générer des chaînes d'agent utilisateur randomisées et réelles en fonction de leur fréquence d'occurrence. Cependant, une analyse récente a découvert un code malveillant intégré […]
>An advanced supply chain attack has targeted the well-known npm package rand-user-agent, which receives about 45,000 downloads every week, in a worrying development for the JavaScript developer community. Maintained by WebScrapingAPI, this package is designed to generate randomized, real-world user-agent strings based on their frequency of occurrence. However, recent analysis has uncovered malicious code embedded […]
|
Notes |
★★★
|
Envoyé |
Non |
Condensat |
000 >an about advanced agent analysis attack based chain code community compromises designed developer development downloads embedded every frequency generate has however javascript known maintained malicious new npm occurrence package popular rand randomized real receives recent strings supply targeted uncovered user webscrapingapi week weekly well which world worrying |
Tags |
|
Stories |
|
Move |
|