Les Attaquants Subvertissent la Confiance : La Campagne GHAPPIER et l'Abus de Provenance npm
La campagne GHAPPIER abuse de npm Trusted Publishing via la manipulation OIDC, augmentant les risques de la chaîne d'approvisionnement logicielle. Analysé par CloudSEK.