Miasma bei Red Hat: Warum CI/CD-Kompromittierungen gefährlicher sind als ein einzelnes böses npm-Paket
Ein npm-Paket wird installiert, ein `preinstall`-Skript läuft automatisch, und wenige Sekunden später sind GitHub-, Cloud- oder Registry-Zugangsdaten weg. Dieses Muster ist nicht neu. Der aktuelle Fall rund um mehrere Pakete im Scope `@redhat-cloud-services` ist aber trotzdem relevant, weil er zeigt