Scans your container OS for packages with security issues. ... Monitors your licenses for risks such as dual licensing, restrictive terms, bad reputation, etc.. ... Prevents malicious packages from infiltrating your software supply chain.
El gusano Shai-Hulud compromete más de 440 paquetes de npm en un ataque a la cadena de suministro
El 4 de agosto, el atacante comprometió la cuenta de GitHub del mantenedor de la popular base de datos clave-valor keyv en el registro npm, dando inicio a una campaña de malware conocida como Shai-Hulud. El incidente ha afectado a la familia completa de paquetes de keyv, que suma más de 2.000 millon
