All links of one day
in a single page.
<Previous day - Next day>

Daily RSS Feed
The Daily Shaarli
——————————— Sunday 05, April 2026 ———————————
permalink
arnaques - sécurité -
La librairie Axios utilisée par de nombreuses entreprises a été compromise, infectant une grande quantité d'ordinateurs.
C'est un des développeurs d'Axios qui s'est fait avoir. Il s'est fait invité à la visio de ce qui ressemblait à une grande entreprise.

Par contre :
« During the call, a technical error was displayed, claiming that something on the system was out of date, prompting the maintainer to install a Teams update to fix the error. However, this fake update was actually RAT malware that gave threat actors remote access to the maintainer's device, allowing them to obtain the npm credentials for the Axios project.
Other maintainers reported similar social engineering attacks, where the threat actors tried to get them to install a fake Microsoft Teams SDK update. »

Excusez-moi, mais je facepalm très très fort:
- ça marche encore ces arnaques de fausse mise à jour, même - et surtout! - auprès d'un *dévelopeur* ???
- il ne contrôle pas les URLs de ce qu'il télécharge ?  Si c'est Teams, ça se télécharge depuis le site Microsof et rien d'autre.

Voir aussi : https://socket.dev/blog/attackers-hunting-high-impact-nodejs-maintainers
permalink
« Les réseaux de 2G et de 3G sont progressivement démantelés à partir du 31 mars 2026. Pourtant, jusqu’à 12,6 millions d’appareils seraient encore dépendants de ces réseaux, et devront donc être renouvelés prématurément, avec des impacts sociaux, environnementaux et économiques considérables. »
-