{"id":50040,"date":"2022-03-23T16:28:01","date_gmt":"2022-03-23T18:28:01","guid":{"rendered":"https:\/\/teknomers.com\/fr\/le-codeur-a-cache-une-bombe-tout-destructrice-dans-son-code-activee-uniquement-en-russie-et-en-bielorussie\/"},"modified":"2022-03-23T16:28:20","modified_gmt":"2022-03-23T18:28:20","slug":"le-codeur-a-cache-une-bombe-tout-destructrice-dans-son-code-activee-uniquement-en-russie-et-en-bielorussie","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/le-codeur-a-cache-une-bombe-tout-destructrice-dans-son-code-activee-uniquement-en-russie-et-en-bielorussie\/","title":{"rendered":"Le codeur a cach\u00e9 une bombe &#8220;tout destructrice&#8221; dans son code &#8211; activ\u00e9e uniquement en Russie et en Bi\u00e9lorussie"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<p>Le d\u00e9veloppeur d&#8217;un package de code populaire sabote son propre produit.<\/p>\n<div role=\"button\">\n<div class=\"article-image-container\" style=\"height:;padding-bottom:60.9375%\"><img decoding=\"async\" class=\"image image-show\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/03\/1648060081_37_Le-codeur-a-cache-une-bombe-tout-destructrice-dans-son.jpg\" alt=\"La commande de destruction est tr\u00e8s bien cach\u00e9e dans le code.\" \/><\/div>\n<p><span class=\"caption-text\">La commande de destruction est tr\u00e8s bien cach\u00e9e dans le code.<!-- --> <\/span><span class=\"media-source\">Adobe Stock \/ AOP<\/span><\/p>\n<\/div>\n<div>\n<p class=\"paragraph\">Node-ipc est un package de code javascript tr\u00e8s populaire qui cr\u00e9e un module pour le fonctionnement inter-processus.  Le package Node-ipc est largement utilis\u00e9 dans le monde &#8211; utilis\u00e9 par la biblioth\u00e8que CLI Vue.js, par exemple &#8211; et compte plus d&#8217;un million de t\u00e9l\u00e9chargements hebdomadaires.<\/p>\n<p class=\"paragraph\"><a rel=\"nofollow noopener\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/big-sabotage-famous-npm-package-deletes-files-to-protest-ukraine-war\/\" target=\"_blank\">Ordinateur qui bipe<\/a> dit le d\u00e9veloppeur de Node-ipc <strong>Brandon &#8220;\u00c9vang\u00e9liste des RIAE&#8221; Miller<\/strong> voulait prendre position sur la guerre en Ukraine.  Il a publi\u00e9 deux nouvelles versions de son package de code dans la biblioth\u00e8que de code Npm et GitHub.<\/p>\n<p class=\"paragraph\">Pour de nombreux utilisateurs, l&#8217;installation de packages n&#8217;apporte qu&#8217;un message de paix \u00e0 l&#8217;\u00e9cran.<\/p>\n<p class=\"paragraph\">Cependant, si un utilisateur se trouve en Russie ou en Bi\u00e9lorussie sur la base de son adresse IP, en plus du message de paix, le pack de codes contient une bombe d&#8217;une puissance catastrophique : il efface tout le contenu de l&#8217;ordinateur.<\/p>\n<p class=\"paragraph\">La commande de destruction est soigneusement cach\u00e9e dans le code Node-ipc.  Lorsqu&#8217;il commence \u00e0 fonctionner, il prend et \u00e9crase tous les fichiers du syst\u00e8me cible, rempla\u00e7ant leur contenu par des briseurs de c\u0153ur.<\/p>\n<p class=\"paragraph\">Un message appelant \u00e0 la paix appara\u00eet en anglais et en russe sur l&#8217;\u00e9cran de l&#8217;avion d\u00e9truit :<\/p>\n<p class=\"paragraph\"><em>\u00ab La guerre n&#8217;est pas la r\u00e9ponse, quelle que soit la gravit\u00e9 de la situation.  La guerre apporte trag\u00e9die et destruction, privant des g\u00e9n\u00e9rations de moments pr\u00e9cieux et d&#8217;espoir pour l&#8217;avenir.<\/em><\/p>\n<p class=\"paragraph\"><em>Un soldat porte ses bottes pour son pays, ob\u00e9issant aux ordres de son gouvernement.  Trouvez le pouvoir de pardonner, de vous unir et de r\u00e9sister \u00e0 cette v\u00e9ritable injustice et \u00e0 ce mal.<\/em><\/p>\n<p class=\"paragraph\"><em>L&#8217;humanit\u00e9 nous unit tous, et seules les lignes d&#8217;arriv\u00e9e nous s\u00e9parent.  Nous pouvons avoir l&#8217;impression d&#8217;\u00eatre des individus insignifiants, mais lorsque suffisamment de personnes travaillent vers le m\u00eame objectif, nous faisons de grands pas.<\/em><\/p>\n<p class=\"paragraph\"><em>Faites ce qui vous semble juste, suivez vos propres valeurs.  Que le Cr\u00e9ateur vous b\u00e9nisse ainsi que vos familles.  \u00catre prudent. &#8220;<\/em><\/p>\n<p class=\"paragraph\">De nombreux projets open source comme Vue.js ont r\u00e9cup\u00e9r\u00e9 un package Node-ipc destructeur et ont d\u00e9cid\u00e9 de le distribuer \u00e0 leurs utilisateurs sans m\u00e9fiance, avec des cons\u00e9quences pr\u00e9visibles.<\/p>\n<p class=\"paragraph\">L&#8217;\u00e9tendue des d\u00e9g\u00e2ts est pour l&#8217;instant inconnue.  L&#8217;incident a provoqu\u00e9 des troubles parmi les partisans de l&#8217;open source et peut effrayer les dommages \u00e0 la r\u00e9putation de l&#8217;\u00e9vang\u00e9liste RIAE ravissement dans l&#8217;appr\u00e9ciation de l&#8217;open source.<\/p>\n<p class=\"paragraph\">\u00ab La guerre est une mauvaise chose, bien s\u00fbr, mais elle ne justifie pas une telle utilisation.  Sentez v *** u, allez en enfer.  Vous avez r\u00e9ussi \u00e0 ruiner la communaut\u00e9 open source.  \u00cates-vous heureux maintenant? \u00bb, A d\u00e9clar\u00e9 un utilisateur de GitHub.<\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/www.iltalehti.fi\/digiuutiset\/a\/cd19a4ea-b62c-480e-893d-54b9a043994a\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-54<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Le d\u00e9veloppeur d&#8217;un package de code populaire sabote son propre produit. La commande de destruction est tr\u00e8s bien cach\u00e9e dans le code. Adobe Stock \/ AOP Node-ipc est un package de code javascript tr\u00e8s populaire qui cr\u00e9e un module pour le fonctionnement inter-processus. Le package Node-ipc est largement utilis\u00e9 dans le monde &#8211; utilis\u00e9 par [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":50041,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[153,34588,34586,4004,2380,1350,5597,34587,429,15236,8459,356,167,2767,13393,19030,196,464],"class_list":["post-50040","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-24h","tag-activee","tag-adresse-ip","tag-bielorussie","tag-bombe","tag-cache","tag-code","tag-codeur","tag-dans","tag-destructrice","tag-linternet","tag-russie","tag-son","tag-tout","tag-traitement-des-donnees-et-technologies-de-linformation","tag-troubles-et-guerres","tag-une","tag-uniquement"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/50040","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=50040"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/50040\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/50041"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=50040"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=50040"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=50040"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}