Preview image for a blog post

Angreifer missbrauchen Vertrauen: Die GHAPPIER-Kampagne und der npm-Provenienz-Missbrauch

GHAPPIER missbraucht npm Trusted Publishing durch OIDC-Manipulation, erhöht Lieferkettenrisiken. Von CloudSEK analysiert.