#provenance
1 case
keyv npm Compromise: A Credential-Stealing Worm That Shipped With Valid ProvenanceSupply Chain AttackMalware
The malicious release carried valid SLSA provenance and passed every integrity check, because the honest build pipeline compiled source that was already poisoned. It also ran when a developer merely opened the folder.
Supply Chain AttackMalware