Tag Archives: npm

Miasma : une nouvelle vague d’attaques supply chain npm frappe Red Hat

Miasma, Red Hat, supply chain, npm, sécurité informatique, malware, GitHub Actions, Mini Shai-Hulud, jeton OIDC, open source

Lundi 1er juin 2026. Il est 10h54 UTC. Dans l’obscurité des dépôts GitHub, quelqu’un vient de pousser silencieusement une modification dans un package npm officiel de Red Hat. Pas n’importe quel package, un composant utilisé dans la console hybride cloud de l’une des plus grandes entreprises de logiciels open source au monde. Une modification invisible à l’œil nu, dissimulée dans …

Lire la suite »