Veille / Vulnérabilité
Vulnérabilité

Un fork malveillant de Newtonsoft.Json sur NuGet dissimule un code de manipulation de jeux en ligne

The Hacker News · 22 juillet 2026 · résumé automatique

Des chercheurs en cybersécurité ont identifié un paquet NuGet usurpant l'identité de la bibliothèque Newtonsoft.Json pour y intégrer un code malveillant. Contrairement aux malwares classiques de vol de données, ce trojan vise spécifiquement la manipulation de résultats de jeux en direct sur la plateforme Digitain. Sept versions du paquet, nommé « Newtonsoftt.Json.Net », ont été publiées sur le registre NuGet avant d'être retirées.

L'angle SOVRA

Un audit offensif de type RAID ou SENTINELLE sur les dépendances tierces (comme les bibliothèques NuGet) permet de détecter des artefacts malveillants ou des modifications suspectes avant intégration dans les pipelines CI/CD. Cela limite l'exposition aux risques de supply-chain via des paquets compromis.

Lire l'article original sur The Hacker News
← Toute la veille