Nur 9,27 % der NPM-Paket-Maintainer nutzen die Zwei-Faktor-Authentifizierung.

Adam Baldwin, der das Team leitet, das für die Sicherheit des NPM-Repositorys verantwortlich ist, veröffentlichte veröffentlichte Statistiken, die auf den Ergebnissen des letzten Jahres basieren:

  • Trotz der anhaltenden Vorfälle der Kompromittierung von NPM-Repositories nutzen nur 9,27 % der Paket-Maintainer zur Absicherung ihres Zugriffs die Zwei-Faktor-Authentifizierung.
  • Bei der Registrierung versuchten 13,37 % neuer Konten, kompromittierte Passwörter, die in bekannten Leaks aufgetaucht sind, erneut zu verwenden, laut dem Dienst haveibeenpwned.com.;
  • Im letzten Jahr wurden 737 NPM-Tokens zurückgezogen, die fälschlicherweise sind veröffentlicht im NPM-Paket-Registry oder in öffentlich zugänglichen Repositories auf GitHub waren;
  • Es wurde verhindert, dass 13 Millionen Dollar in Kryptowährung gestohlen wurden, dank der Entdeckung eines Versuchs, einen Backdoor in die Wallet Komodo Agama zu integrieren.
  • Die Gesamtzahl der Sicherheitsprobleme in der NPM-Datenbank erreichte 1.285, von denen 595 Berichte im Jahr 2019 erstellt wurden. Über security@npmjs.com wurden 2.200 Benachrichtigungen zu Schwachstellen erhalten.
  • Im vergangenen Jahr hat das Antispam-System 11.526 Transaktionen blockiert, darunter auch solche, die mit dem Versuch verbunden sind, Werbung für Torrents und Filme zu fördern.
  • Verhaltenanalyse-System anomalieerkennung Es wurden 1,4 Millionen Berichte generiert, die über die API angefordert wurden und 15,6 TB Daten zur Verhaltensanalyse umfassen.

Quelle: opennet.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster