#supply-chain
3 articles
Actualités3

Action GitHub Xygeni compromise dans une attaque de la chaîne d'approvisionnement
Des attaquants ont compromis l'Action GitHub du fournisseur AppSec Xygeni par empoisonnement de balises, opérant un implant de commande et de contrôle pendant jusqu'à une semaine.

La campagne PhantomRaven frappe npm avec 88 paquets malveillants
Nouvelle attaque de la chaîne d'approvisionnement PhantomRaven cible les développeurs JavaScript via 88 paquets npm malveillants conçus pour voler des données de développement sensibles.

Ericsson US touché par une violation de données via un fournisseur de services
La filiale américaine d'Ericsson a divulgué une violation de données le 9 mars 2026, après que des attaquants ont compromis un fournisseur de services tiers et volé des données d'employés et de clients.

