Comment détecter une backdoor ou une dépendance malveillante dans un paquet npm avant la mise en production
Avant de déployer une application en production, je passe toujours par une étape que beaucoup négligent : vérifier que les paquets npm que j’utilise ne contiennent pas de backdoor ou de code...
Lire la suite... →