Quelques mesures pour éviter les supply chain attacks comme on en a vu quelques-unes dernièrement dans l'écosystème npm.
Des packages npm très largement utilisés (plus de 2 milliards de téléchargements par semaine au total !) ont été compromis. Pensez à vérifier si vous êtes impacté.
Une explication à propos d'une vulnérabilité de HTTP qui n'est probablement pas la plus connue.
À utiliser sur vos propres infrastructures évidemment :)
AutoPWN Suite is a project for scanning vulnerabilities and exploiting systems automatically.
Une application web pour chercher des vulnérabilités dans un site web.