Публикуван е анализатор, който откри 200 злонамерени пакета в NPM и PyPI
Фондация OpenSSF (Open Source Security Foundation), създадена от организацията Linux Foundation с цел повишаване на сигурността на отворения софтуер, представи отворен проект Package Analysis, който развива система за анализ на наличието на злонамерен код в пакетите. Кодът на проекта е написан на Go и се разпространява под лицензия Apache 2.0. Предварителното сканиране на хранилища NPM и PyPI с предложените инструменти позволи да бъдат открити повече […]
