የ NPM ጥቅል ጠባቂዎች 9.27% ​​ብቻ ባለ ሁለት ደረጃ ማረጋገጫን ይጠቀማሉ

የ NPM ማከማቻን የማረጋገጥ ኃላፊነት ያለበትን ቡድን የሚመራው አዳም ባልድዊን፣ የታተመ ባለፈው ዓመት በተገኘው ውጤት መሰረት የተዘጋጀ ስታቲስቲክስ፡-

  • ቢሆንም በመካሄድ ላይ ነው። ክስተቶች የ NPM ማከማቻዎችን ከተቆጣጠሩት 9.27% ​​የጥቅል ጠባቂዎች ብቻ ተደራሽነትን ለመጠበቅ ባለ ሁለት ደረጃ ማረጋገጫን ይጠቀማሉ ።
  • በሚመዘገቡበት ጊዜ 13.37% የሚሆኑት አዲስ መለያዎች በሚታወቁ የይለፍ ቃሎች ውስጥ የተበላሹ የይለፍ ቃሎችን እንደገና ለመጠቀም ሞክረዋል, እንደ አገልግሎቱ. hasibeenpwned.com;
  • ባለፈው ዓመት 737 NPM ቶከኖች በስህተት ተሽረዋል። ታተመ በ NPM ጥቅል መዝገብ ውስጥ ወይም በ GitHub ላይ በይፋ ተደራሽ የሆኑ ማከማቻዎች;
  • ተወግዷል በኮሞዶ አጋማ የኪስ ቦርሳ ውስጥ የጓሮ በርን ለማዋሃድ የተደረገ ሙከራ በተገኘበት ምክንያት የ13 ሚሊዮን ዶላር የምስጢር ክሪፕቶፕ ስርቆት;
  • በ NPM ዳታቤዝ ውስጥ ያለው አጠቃላይ የደህንነት ጉዳይ ሪፖርቶች 1285 ደርሷል፣ ከነዚህም 595 ሪፖርቶች በ2019 ተዘጋጅተዋል። በኩል [ኢሜል የተጠበቀ] ስለ ድክመቶች መገኘት 2.2 ሺህ ማሳወቂያዎች ተቀበሉ;
  • በዓመቱ ውስጥ የፀረ-አይፈለጌ መልዕክት ስርዓት 11526 ግብይቶችን አግዷል, ይህም ለጎርፍ እና ለፊልሞች ማስታወቂያ ለማስተዋወቅ የተደረጉ ሙከራዎችን ጨምሮ;
  • የትንታኔ ስርዓት ያልተለመደ ባህሪ በኤፒአይ በኩል የተጠየቁ 1.4 ሚሊዮን ሪፖርቶችን አቅርቧል፣ 15.6 ቴባ መረጃን ከባህሪ ትንተና መረጃ ጋር ይሸፍናል።

ምንጭ: opennet.ru

አስተያየት ያክሉ