En ny npm-orm som ble oppdaget i 2025, har avslørt hvor skjør dagens programvareforsyningskjeder har blitt. Angrepet baserte seg ikke på zero-day-sårbarheter eller teknisk komplekse utnyttelser. I stedet misbrukte angriperne betrodde utviklerverktøy, lekkede legitimasjonsopplysninger og automatiserte arbeidsflyter for å spre seg stille gjennom npm-økosystemet. Hendelsen belyser et voksende sikkerhetsproblem der bekvemmelighet og automatisering ofte veier…