Supply chain attack via un paquet NPM compromise provoque une perte de production
Un paquet NPM unique compromis le 14 mars 2024 a déclenché une attaque en chaîne d'approvisionnement qui a causé une perte de production globale. Cet incident illustre la vulnérabilité des dépendances NPM non auditées dans les environnements critiques. Le rôle des registres d'empaquetage centralisés dans la propagation des risques devient évident.
LieuxÉtats-Unis
OrganisationsNPM
≈ 26s