هل تثق في ما تقوم بتثبيته عند تشغيل إضافة البضائع أو تثبيت النقطة؟ 🧵
من حملات الطباعة المطبعية التي تستهدف مليارات التنزيلات إلى الديدان ذاتية النسخ وبناء السمعة متعددة السنوات. يعد هجوم NPM الأخير الذي عرض ما يقرب من 500 حزمة للخطر مجرد مثال واحد على هجمات سلسلة التوريد المعقدة بشكل متزايد.
لكن الدفاعات المتطورة ، مثل Trusted Publishing ، يتم بناؤها عبر النظم البيئية لتحويل الثقة الضمنية إلى ضمانات صريحة يمكن التحقق منها.
‏‎2.86‏K