<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel>
  <title>Extuno Blog - Supply Chain Security Research</title>
  <link>https://extuno.com/blog</link>
  <description>Research and findings on browser extension and developer package supply-chain security.</description>
  <language>en</language>
  <item>
    <title>Installing a package is running it</title>
    <link>https://extuno.com/installing-a-package-is-running-it</link>
    <guid>https://extuno.com/installing-a-package-is-running-it</guid>
    <pubDate>2026-08-04</pubDate>
  </item>
  <item>
    <title>Finding leaked secrets in CI before they ship</title>
    <link>https://extuno.com/finding-leaked-secrets-in-ci</link>
    <guid>https://extuno.com/finding-leaked-secrets-in-ci</guid>
    <pubDate>2026-07-04</pubDate>
  </item>
  <item>
    <title>What browser extension permissions actually expose</title>
    <link>https://extuno.com/browser-extension-permissions-explained</link>
    <guid>https://extuno.com/browser-extension-permissions-explained</guid>
    <pubDate>2026-07-02</pubDate>
  </item>
  <item>
    <title>npm typosquatting and dependency confusion, explained</title>
    <link>https://extuno.com/npm-typosquatting-and-dependency-confusion</link>
    <guid>https://extuno.com/npm-typosquatting-and-dependency-confusion</guid>
    <pubDate>2026-06-30</pubDate>
  </item>
  <item>
    <title>How an extension turns malicious after an update</title>
    <link>https://extuno.com/how-extensions-turn-malicious-after-update</link>
    <guid>https://extuno.com/how-extensions-turn-malicious-after-update</guid>
    <pubDate>2026-06-28</pubDate>
  </item>
</channel></rss>
