Comment détecter une dépendance npm malveillante avant qu’elle n’atteigne votre pipeline ci/cd
Chaque fois que je publie une dépendance dans un projet JavaScript, j’ai en tête l’idée qu’un paquet malveillant peut s’immiscer et contaminer toute la chaîne d’intégration. J’ai appris à force d’expériences et de veille que la...