Preview image for a blog post

Atacantes Subvierten la Confianza: La Campaña GHAPPIER y el Abuso de Proveniencia npm

La campaña GHAPPIER abusa de npm Trusted Publishing mediante manipulación OIDC, escalando riesgos de la cadena de suministro de software. Analizado por CloudSEK.