
La atribución como trampa: un ataque a npm y la fragilidad de la cadena de suministro de software
La reciente reelaboración de la autoría del secuestro de paquetes npm —que ahora Amazon Threat Intelligence asocia con Corea del Norte— vuelve a poner sobre la mesa una lección co…







