Die Software Supply Chain: Kompromittiert, bevor du es merkst
Kompromittierte Pakete in npm, PyPI und anderen Open-Source-Ökosystemen richten reale Schäden an – von Backdoors bis Ransomware. CVE-Monitoring kommt zu spät, und ob man selbst betroffen war, lässt sich oft gar nicht sagen. Ein Blick auf das Problem und wie sich der Blast Radius wenigstens nachvollziehen lässt.