ChainDrop infecte 1 300 paquets npm et 2 milliards de téléchargements mensuels
Une attaque supply-chain auto-propagante baptisée ChainDrop a compromis plus de 1 300 paquets sur le registre npm le 4 août 2026. Les paquets infectés totalisaient 2 milliards de téléchargements mensuels et touchent des organisations comme Deliveroo, Qlik et ServiceTitan. Vérifiez vos dépendances.