Ein ausgeklügelter Angriff auf die Software-Lieferkette zeigt, wie ein einziger npm-Installationsbefehl Cloud-Zugangsdaten, SSH-Schlüssel und sogar Konfigurationsdateien von KI-Tools gefährden kann. Die Sicherheitsforscher von JFrog haben ein bösartiges npm-Paket entdeckt, das als offizielles Bitwarden-CLI-Tool getarnt war. ...