От «красного кода» до «пустяка»: была ли атака на NPM преувеличена?

Недавняя атака на цепочку поставок NPM вызвала кратковременную панику в криптосообществе, породив опасения о масштабных хищениях средств. В то время как некоторые назвали эту уязвимость незначительной, эксперты по безопасности подчеркнули, что она стала тревожным звонком для разработчиков.

«Ничего особенного», но тревожный звонок

Первые сообщения о крупномасштабной атаке на менеджер пакетов JavaScript Node Package Manager (NPM) через цепочку поставок вызвали…

Источник

Не является инвестиционной рекомендацией.