Alex Vance Allgemeine Nachrichten Angreifer missbrauchen Vertrauen: Die GHAPPIER-Kampagne und der npm-Provenienz-Missbrauch GHAPPIER missbraucht npm Trusted Publishing durch OIDC-Manipulation, erhöht Lieferkettenrisiken. Von CloudSEK analysiert.