Ein Analyse-Tool wurde veröffentlicht, das 200 schädliche Pakete in NPM und PyPI identifiziert hat.
Die OpenSSF (Open Source Security Foundation), gegründet von der Linux Foundation und auf die Verbesserung der Sicherheit von Open Source Software ausgerichtet, hat das Open-Source-Projekt Package Analysis vorgestellt, das ein System zur Analyse von schädlichem Code in Paketen entwickelt. Der Code des Projekts ist in der Programmiersprache Go geschrieben und unter der Lizenz Apache 2.0 verfügbar. Eine vorläufige Prüfung der Repositories NPM und PyPI mithilfe des angebotenen Werkzeugs hat mehr als […]
