Ataque à Cadeia de Suprimentos do NPM Compromete Keyv e Pacotes Relacionados

Um sofisticado ataque à cadeia de suprimentos comprometeu a conta GitHub do mantenedor do keyv e de vários pacotes de cache relacionados, levando à publicação de versões maliciosas com proveniência válida. O ataque, que afeta pacotes com milhões de downloads semanais, representa um risco severo para organizações que dependem

Análise completa disponível

Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.