Les attaques de la chaîne d'approvisionnement peuvent exploiter des points d'entrée dans Python, npm et les écosystèmes open source
Des chercheurs en cybersécurité ont découvert que des points d'entrée pourraient être exploités à travers plusieurs écosystèmes de programmation comme PyPI, npm, Ruby Gems, NuGet, Dart Pub et Rust Crates pour lancer des attaques de la chaîne logicielle. Les attaquants peuvent utiliser ces points d'entrée pour exécuter du code malveillant lorsque des commandes spécifiques sont exécutées, représentant ainsi un risque généralisé dans le paysage open source, selon les chercheurs de Checkmarx, Yehuda.