La provenance SLSA valida non garantisce più la sicurezza dei package

I controlli di provenance non chiudono più il divario di fiducia in npm e PyPI. Il worm Mini Shai-Hulud di TeamPCP ha ցույց?

Part of the PlainSec briefing for 2026-05-18

Editions

CVEs

Sources