PolinRider : la Corée du Nord inonde npm de packages
108 packages malveillants sur npm, Packagist, Go et le Chrome Web Store : PolinRider, liée à la Corée du Nord. Techniques et contre-mesures DevSecOps.
Lire l'analyse →Fact-checké, sourcé, sans hype. Veille threat intelligence, supply chain et ingénierie secure, écrite par un ingénieur sécurité.
Chaque analyse part d'une actualité vérifiée : incident de supply chain npm ou RubyGems, rapport de threat intelligence, nouvel outil de sécurité open source ou modèle d'IA orienté cyber. On remonte aux sources primaires, on sépare les faits des annonces, puis on traduit l'impact concret pour une équipe qui opère des pipelines CI/CD, des clusters Kubernetes ou une infrastructure cloud. Pas de sensationnalisme : ce qui change, ce qui ne change pas, et les mesures à prendre. Les articles sont rédigés par l'équipe Sec & Cloud, qui conçoit, sécurise et exploite des infrastructures critiques au quotidien.