
Depuis des mois, la supply chain logicielle des développeurs est menacée par de multiples attaques : ransomwares, portes dérobées, vols de données, code malveillant. Les exemples ne manquent pas. Une des faiblesses de notre chaîne logistique réside clairement dans les paquets et les extensions. Régulièrement, des CVE, parfois critiques, mettent à mal npm, PyPI et même Open VSX.

