Lien Plusieurs modules npm très utilisés compromis Posté par cg le 08 septembre 2025 à 22:37. Étiquettes : npm phishing porte_dérobée supply_chain cybersécurité 13 8sept.2025 https://fasterthanli.me/articles/color-npm-package-compromised
# Mon projet est-il impacté ?
Posté par Cyrille Pontvieux (site web personnel, Mastodon) . Évalué à 2 (+0/-0).
Si vous utilisez yarn, voici ce que vous pouvez faire pour voir si vous avez un paquet infecté :
Pour npm, il faut remplacer par
npm list --all
, et pour pnpm parpnpm list --parseable
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.