Supply chain attacks: o risco das dependências
Supply chain attacks (ataques à cadeia de suprimentos) são explorações que comprometem o software por meio de suas dependências — bibliotecas, frameworks, pacotes ou ferramentas de terceiros. Em vez de atacar diretamente um sistema, o invasor contamina um elo da cadeia de desenvolvimento, atingindo múltiplos alvos de uma só vez.