Sécurité de la chaîne d’approvisionnementA Forgotten Contributor Account Compromised the Entire Mastra npm Package Scope16 juin 2026
Sécurité de la chaîne d’approvisionnementNode-gyp Supply Chain Compromise: A Self-Propagating npm Worm That Hides in binding.gyp4 juin 2026
IAProtestware by open source maintainer to hinder agentic coding: The jqwik 1.10.0 Prompt Injection2 juin 2026
Sécurité de la chaîne d’approvisionnementMiasma supply chain attack: malicious code found in @redhat-cloud-services npm packages1 juin 2026
Sécurité de la chaîne d’approvisionnementMini Shai-Hulud Hits AntV: 300+ Malicious npm Packages Published via Compromised Maintainer Account18 mai 2026
Sécurité de la chaîne d’approvisionnementMalicious node-ipc versions published to npm in suspected maintainer account compromise15 mai 2026
Sécurité de la chaîne d’approvisionnementTanStack Npm Packages Compromised Inside The Mini Shai Hulud Supply Chain Attack11 mai 2026
Sécurité de la chaîne d’approvisionnementlightning PyPI Compromise: A Bun-Based Credential Stealer in Python30 avril 2026
Sécurité de la chaîne d’approvisionnement"A Mini Shai-Hulud Has Appeared": Bun-Based Stealer Hits SAP @cap-js and mbt npm Packages29 avril 2026
Sécurité de la chaîne d’approvisionnementMalicious Release of elementary-data PyPI Package Steals Cloud Credentials from Data Engineers27 avril 2026
IAJPMorgan Just Published a Cyber To-Do List and Snyk Covers 8 of the 10 Items. How do you stack up?23 avril 2026
Sécurité de la chaîne d’approvisionnementAxios npm Package Compromised: Supply Chain Attack Delivers Cross-Platform RAT30 mars 2026
IASecuring the Agent Skill Ecosystem: How Snyk and Vercel Are Locking Down the New Software Supply Chain17 février 2026