Lien Le site de Xubuntu piraté pour distribuer des malwares Windows

Lien Des espions chinois parasitent des serveurs d'une entreprise russe pour diffuser des malwares

Journal npm et badaboum

Bon, l'heure est grave, npm est complètement pété. Globalement, des hackers ont pris le contrôle de pas mal de paquets npm et en profitent pour voler pleins de trucs.
un user/dev fait un npm update/install puis par le jeu des dépendances on se retrouve a download et exec un paquet compromis.
Y'a pas longtemps un pirate a installé des paquets pour voler des cryptomonnaies. Bon il a pas été très intelligent et il s'est vautré dans l'adresse de son wallet (…)
Lien 2025, l'année des virus Linux sur le desktop

Lien More malware uploaded to Arch Linux AUR (Linuxiac)
Journal Une nouvelle attaque supply chain sur npm

Les hackers viennent de frapper l'écosystème npm. Ils ont compromis le package « is », un utilitaire de vérification de types JavaScript que des millions de développeurs installent chaque semaine. Cette bibliothèque figure parmi les plus téléchargées du registre npm.
Les pirates ont infecté sept packages en parallèle. Ils ont touché eslint-config-prettier, eslint-plugin-prettier, synckit, @pkgr/core, napi-postinstall et got-fetch. Une faille dans le système d'authentification email de npm leur a permis de tromper les responsables de ces projets et de (…)
Lien Louis Rossman vs "Better Way Electronics" (sic!) promesse tenue!
Lien uBlock Origin n'est pas un adblocker

Lien Researchers discover first UEFI bootkit malware for Linux
Lien Hundreds of code libraries posted to NPM try to install malware on dev machines
Lien pidgin et un malheureux plugin
Lien perfctl: A Stealthy Malware Targeting Millions of Linux Servers
Lien Kaspersky propose un anti-virus pour Linux à lancer en root
Lien Des hackers profitent d'une faille technique de GitHub pour diffuser leur malware
