Supply chain-angreb via kodebiblioteker vinder frem hos hackere
En ny type supply chain-angreb bliver i stigende grad brugt af hackere til at smugle ondsindet kode ind i hos flere store softwareudviklere via pakker i offentlige kode-arkiver. Sikkerhedsforsker Alex Birsan kalder angrebsmetoden ‘dependency confusion’.