Attackers compromised AsyncAPI GitHub repos, exploited CI/CD pipelines with OIDC trusted publishing, and distributed five malicious npm packages with valid SLSA https:// deafnews.it/en/article/asyncap
Attackers compromised AsyncAPI GitHub repos, exploited CI/CD pipelines with OIDC trusted publishing, and distributed five malicious npm packages with valid SLSA https:// deafnews.it/en/article/asyncap i-5-malicious-npm-packages-with-valid-slsa-attestations-distributed-for-hours