Compromissione della catena di approvvigionamento: il rischio di incidenti e dipendenze di jscrambler npm
L'aggiornamento di un pacchetto npm ha diffuso un infostealer multipiattaforma tramite hook di preinstallazione. Cosa rivela questo incidente sui rischi della pipeline di build e sulle lacune nei sistemi di rilevamento.
Leggi l'articolo →

