Publié le
node-ipc compromis : risque de vol de credentials
Attaque supply-chain active ciblant le package npm node-ipc avec exfiltration de credentials via DNS.
Retrouvez les articles et brèves publiés sur composed.fr autour du tag node.js - actualités, analyses et ressources récentes.
Publié le
Attaque supply-chain active ciblant le package npm node-ipc avec exfiltration de credentials via DNS.
Publié le
Publication de Node.js 26.0.0 et 26.1.0 Current - Nouveautés (API Temporal et node:ffi) et timing du passage en LTS.
Publié le
Le programme de bug bounty de Node.js, actif depuis 2016 via l'IBB, est suspendu faute de financement. Les signalements HackerOne restent ouverts, sans récompense.
Publié le
4 vulnérabilités dans node-forge (<1.4.0) permettent DoS, falsification RSA/Ed25519 et contournement de certificats. Mettez à jour vers 1.4.0.
Publié le
Le projet Node.js a publié des mises à jour de sécurité pour plusieurs branches, corrigeant des vulnérabilités dont deux de niveau élevé. Les utilisateurs sont invités à mettre à jour immédiatement.
Publié le
CVE-2026-26996, CVE-2026-27903, CVE-2026-27904 (minimatch), CVE-2026-32141, CVE-2026-33228 (flatted) et GHSA-5c6j-r48x-rmvq (serialize-javascript) : six alertes de sévérité Haute publiées en février et mars 2026 sur des dépendances transitives npm, et comment les corriger.
Publié le
Le projet Node.js annonce une vague de mises à jour de sécurité prévue autour du 24 mars 2026, couvrant les branches 25.x, 24.x, 22.x et 20.x, avec notamment des correctifs pour des vulnérabilités critiques.
Publié le
Le projet Node.js annonce une évolution majeure de son cycle de publication, passant à une sortie annuelle en avril, suivie d'une promotion LTS en octobre.