Attaque de la chaîne d'approvisionnement
Compromission via un composant tiers légitime (package, dépendance, pipeline de build) plutôt que via une faille directe dans le système visé — le composant piégé hérite de la confiance accordée à sa source.
Compromission via un composant tiers légitime (package, dépendance, pipeline de build) plutôt que via une faille directe dans le système visé — le composant piégé hérite de la confiance accordée à sa source.