
Una configuración errónea en GitHub Actions compromete la cadena de suministro de AsyncAPI en npm
Un fallo en un workflow de GitHub Actions permitió a atacantes publicar versiones maliciosas firmadas de paquetes populares de AsyncAPI durante 90 minutos en julio de 2026, según GitHub, Microsoft y Wiz.