NPM paketi saxlayanların yalnız 9.27%-i iki faktorlu autentifikasiyadan istifadə edir.

NPM depo təhlükəsizliyindən məsul komandaya rəhbərlik edən Adam Baldwin, nəşr Keçən ilin nəticələrinə əsasən hazırlanmış statistika:

  • Rəğmən davam edən hadisələr NPM depolarının ələ keçirilməsi ilə paket saxlayıcılarının yalnız 9.27%-i girişi qorumaq üçün iki faktorlu identifikasiyadan istifadə edir;
  • Xidmətin məlumatına görə, yeni hesablar qeydiyyatdan keçirərkən, 13.37%-i məlum parol sızmalarında aşkarlanan oğurlanmış parolları təkrar istifadə etməyə cəhd edib. haveibeenpwned.com;
  • Keçən il səhvən 737 NPM tokeni ləğv edildi nəşr olundu NPM paket reyestrində və ya GitHub-dakı ictimaiyyətə açıq depolarda;
  • Qarşısı alındı Komodo Agama cüzdanına arxa qapının inteqrasiyası cəhdinin aşkarlanması səbəbindən 13 milyon dollarlıq kriptovalyuta oğurluğu;
  • NPM verilənlər bazasında təhlükəsizlik problemləri ilə bağlı hesabatların ümumi sayı 1285-ə çatıb ki, bunlardan 595-i 2019-cu ildə təqdim edilib. security@npmjs.com ünvanı vasitəsilə 2.2 zəiflik bildirişi alınıb;
  • Bir il ərzində anti-spam sistemi torrent və film reklamlarının təşviqi cəhdləri də daxil olmaqla 11526 əməliyyatı blokladı;
  • Analiz sistemi anormal davranış API sorğuları vasitəsilə 15.6 TB davranış təhlili məlumatlarını əhatə edən 1.4 milyon hesabat yaradılıb.

Mənbə: opennet.ru

DDoS mühafizəsi, VPS VDS serverləri olan saytlar üçün etibarlı hostinq alın 🔥 DDoS qorunması, VPS VDS serverləri ilə etibarlı veb sayt hostinqi alın | ProHoster