
Security News
/Research
Wallet-Draining npm Package Impersonates Nodemailer to Hijack Crypto Transactions
Malicious npm package impersonates Nodemailer and drains wallets by hijacking crypto transactions across multiple blockchains.
Ce package nous permet de créer des objets Notification
, des les créer et de les valider pour ne plus les recevoir (acknowledge).
Vous pouvez trouver le schéma d'architecture dans le drive produit.
Une notification correspond concrètement à un mail envoyé par les cloud functions de notification_services.
Vous pouvez trouver dans la définition du type Notification
les différents paramètres et leurs usages mais on peut distinguer plusieurs configurations classiques:
Il suffit de mettre le paramètre send_on_activation
à True
pour qu'automatiquement un mail soit envoyé lors de la création de la notification (c'est à dire dans la cloud function post_notification
).
Pour activer les rappels le matin, il faut mettre severity
à MEDIUM
.
Pour que les rappels cessent d'être envoyés, on peut définir une end_date
au lendemain. Une fois la date de fin passée, une notification ne génère plus de mail.
Attention, si le notification_name
existe déjà, aucun mail ne sera envoyé lors du post. Par contre, la end_date
sera décalée.
Pour recevoir des mails toutes les 3h, il suffit de mettre severity
à HIGH
.
Sur chaque email envoyé, l'utilisateur peut acknowledge une notification via l'icône de l'horloge.
post_notification
existe sur le projet en question, la créer sinon.Notification
à partir du type avec send_on_activation
à True
, recipients
doit contenir uniquement votre email et notification_name
ne doit pas déjà exister (vous pouvez regarder dans Datastore).post_notification
vous devriez recevoir un mail.post_notification
. Si il n'y a pas le log Sending alert to
, il y a un problème dans l'objet notification que vous avez envoyé. Si le log est présent mais que vous ne recevez rien, il est possible que le problème vienne de mailjet.FAQs
Defines notification tools
We found that arcane-notification demonstrated a healthy version release cadence and project activity because the last version was released less than a year ago. It has 2 open source maintainers collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Security News
/Research
Malicious npm package impersonates Nodemailer and drains wallets by hijacking crypto transactions across multiple blockchains.
Security News
This episode explores the hard problem of reachability analysis, from static analysis limits to handling dynamic languages and massive dependency trees.
Security News
/Research
Malicious Nx npm versions stole secrets and wallet info using AI CLI tools; Socket’s AI scanner detected the supply chain attack and flagged the malware.