36 Malicious npm Packages Exploited Redis, PostgreSQL to Deploy Persistent Implants


Certains articles de veille peuvent faire l'objet de traduction automatique.


36 Malicious npm Packages Exploited Redis, PostgreSQL to Deploy Persistent Implants

Cybersecurity researchers have discovered 36 malicious packages in the npm registry that are disguised as Strapi CMS plugins but come with different payloads to facilitate Redis and PostgreSQL exploitation, deploy reverse shells, harvest credentials, and drop a persistent implant.
« Every package contains three files (package.json, index.js, postinstall.js), has no description, repository,

Source : https://thehackernews.com/2026/04/36-malicious-npm-packages-exploited.html

Publications similaires

avril 5, 2026
0 0 votes
Évaluation de l'article

Ce site utilise Akismet pour réduire les indésirables. Découvrez comment les données de vos commentaires sont traitées.

0 Commentaires
plus vieux
nouveaux plus votés