Eine Schwachstelle, die es ermöglichte, Updates für jedes Paket im NPM-Repository zu veröffentlichen
Das Unternehmen GitHub hat Informationen zu zwei Vorfällen in der Infrastruktur des NPM-Paketrepositories veröffentlicht. Am 2. November berichteten externe Sicherheitsforscher (Kajetan Grzybowski und Maciej Piechota) im Rahmen des Bug Bounty-Programms über eine Schwachstelle im NPM-Repository, die es ermöglichte, eine neue Version eines beliebigen Pakets zu veröffentlichen, indem man für diese Aktualisierung ein nicht autorisiertes Konto verwendete. Die Schwachstelle wurde durch […]
