
A atribuição como armadilha: um ataque a npm e a fragilidade da cadeia de fornecimento de software
A recente reelaboração da autoria do sequestro de pacotes npm – que agora a Amazon Threat Intelligence associa com a Coreia do Norte – volta a colocar sobre a mesa uma lição conhe…







