Packj — инструменти за откриване на зловредни библиотеки на езиците Python и JavaScript
Разработчиците на платформата Packj, която анализира безопасността на библиотеките, публикуваха отворен инструментариум за команден ред, позволяващ откриването на рискови конструкции в пакети, които могат да бъдат свързани с осъществяването на злонамерена дейност или наличие на уязвимости, използвани за извършване на атаки върху проекти, които използват разглежданите пакети ("supply chain"). Поддържа се проверка на пакети на Python и JavaScript, разположени в директории PyPi и NPM (в този […]
