Aller au contenu

tagblick

dimanche 9 août 2026

Recherche

Sciences & Tech

Une attaque sur la chaîne d'approvisionnement a infecté plus de 440 paquets npm de Keyv

Une attaque sur la chaîne d'approvisionnement a ciblé la base de données Key-Value Keyv ainsi que d'autres paquets npm.

Une attaque sur la chaîne d'approvisionnement a infecté plus de 440 paquets npm de Keyv
Photo d'illustrationPhoto: ccnull.de Bilddatenbank · Openverse · BY

Selon heise online, la populaire base de données Key-Value Keyv a été la cible d'une attaque sur la chaîne d'approvisionnement, au cours de laquelle le ver Shai-Hulud a infecté plus de 440 paquets npm. Cette attaque fait partie d'un problème plus large au sein des chaînes d'approvisionnement logicielles, qui pourrait avoir des conséquences potentiellement étendues.

L'impact exact de l'attaque sur Keyv et les paquets concernés n'a pas encore été évalué de manière définitive. Cependant, des experts mettent en garde contre les risques de sécurité potentiels que de telles attaques peuvent engendrer.