AP / NOTE 01
Supply ChainNpmDependencias
Radar Tech: worm no npm envenena centenas de pacotes — hora de tratar dependência como superfície de ataque
Um credential-stealing worm originado no pacote keyv/cacheable se espalhou por centenas de dependências no npm em 4 de agosto e instalou hooks maliciosos em máquinas de dev. O que isso significa para quem decide arquitetura de supply-chain.
João Gabriel
2 min