Etiqueta: Modelado de amenazas
-

La seguridad como una restricción para el desarrollo, no como una barrera de revisión
Una cuenta de mantenedor de npm comprometida envió versiones maliciosas de Axios, una de las bibliotecas JavaScript más usadas, al registro. El ataque, que ocurrió el mes pasado, pasó por alto GitHub Actions por completo. El atacante publicó directamente a través del CLI npm con credenciales robadas. Una dependencia oculta desplegó un troyano de acceso…