Incidente de supply chain no npm: quando o axios vira vetor de ataque
Nos últimos anos vimos uma escalada preocupante de ataques à cadeia de suprimentos em ecossistemas de pacotes, e o npm virou um alvo recorrente. Seu projeto não precisa usar nenhuma “lib obscura” para estar em risco: basta depender de um pacote popular o suficiente para atrair a atenção dos atacantes. Depois do caso CanisterWorm — […]
Continuar Leitura