Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

From DEF CON Research to Automated Supply Chain Defense, finding npx confusion vulnerabilities with npxconfuse

Summary

The npxconfuse scanner automates detection of npx confusion and scoped binary name mismatches, finding unclaimed npm package names in codebases and GitHub orgs, including a Brave MCP server zero-day.
Published
Collected

original ↗

Related coverage

back