·VentureBeat
Valid certificates, stolen accounts: how attackers broke npm's last trust signal
5월 19일 npm에서 633개 악성 package version이 Sigstore provenance 검증을 통과했습니다. 공격자는 탈취한 maintainer 계정으로 유효한 signing certificate를 발급받았고, Sigstore는 CI 빌드와 인증서, transparency log를 정상 확인했지만 게시 권...

읽기 →
