Attacco supply chain npm: Mini Shai-Hulud spiegato
In sintesi: Un attacco alla supply chain ha compromesso 84 pacchetti npm con certificati SLSA validi, colpendo OpenAI e oltre 170 progetti in sei minuti. Erano le 19:20 UTC dell’11 maggio 2026 quando qualcuno, da qualche parte, ha premuto invio. Nei sei minuti successivi, 84 versioni malevole di 42 pacchetti software sono apparse su npm…
