Ellátási lánc elleni támadás érte a Red Hat felhőszolgáltatásaihoz tartozó npm-csomagokat
A Red Hat felhőszolgáltatási projektjeihez kapcsolódó több npm-csomag kompromittálódott, miután támadók hitelesítő adatokat lopó kódot juttattak be a @redhat-cloud-services névtér alá tartozó frontend-csomagokba. Az incidens az npm ökoszisztémán keresztül futó ellátási lánc elleni támadásként jelent meg, és elsősorban fejlesztői, valamint CI/CD-környezetekben jelentett kockázatot.
