Ce s-a întâmplat exact?
Peste 23.000 de repository-uri au fost infectate prin compromiterea unor pachete software folosite ca dependențe în numeroase aplicații.
Hackerii au exploitat un sistem automat de actualizare pentru a injecta cod malitios în bibliotecile de programare. Aceste componente corupte, odată integrate în proiecte, pot:
1.Fura date sensibile
2.Compromite securitatea aplicațiilor
3.Propaga malware
De ce e atât de grav?
GitHub este "coloana vertebrală" a dezvoltării software moderne:
1.100+ milioane de utilizatori
2.Găzduiește codul pentru majoritatea aplicațiilor pe care le folosim
3.Dependențele compromise se răspândesc ca un efect domino



