Adam Baldwin, der das Team leitet, das für die Sicherheit des NPM-Repositorys verantwortlich ist, veröffentlichte Statistiken, die auf den Ergebnissen des letzten Jahres basieren:
- Trotz der Kompromittierung von NPM-Repositories nutzen nur 9,27 % der Paket-Maintainer zur Absicherung ihres Zugriffs die Zwei-Faktor-Authentifizierung.
- Bei der Registrierung versuchten 13,37 % neuer Konten, kompromittierte Passwörter, die in bekannten Leaks aufgetaucht sind, erneut zu verwenden, laut dem Dienst ;
- Im letzten Jahr wurden 737 NPM-Tokens zurückgezogen, die fälschlicherweise im NPM-Paket-Registry oder in öffentlich zugänglichen Repositories auf GitHub waren;
- dass 13 Millionen Dollar in Kryptowährung gestohlen wurden, dank der Entdeckung eines Versuchs, einen Backdoor in die Wallet Komodo Agama zu integrieren.
- Die Gesamtzahl der Sicherheitsprobleme in der NPM-Datenbank erreichte 1.285, von denen 595 Berichte im Jahr 2019 erstellt wurden. Über security@npmjs.com wurden 2.200 Benachrichtigungen zu Schwachstellen erhalten.
- Im vergangenen Jahr hat das Antispam-System 11.526 Transaktionen blockiert, darunter auch solche, die mit dem Versuch verbunden sind, Werbung für Torrents und Filme zu fördern.
- Verhaltenanalyse-System Es wurden 1,4 Millionen Berichte generiert, die über die API angefordert wurden und 15,6 TB Daten zur Verhaltensanalyse umfassen.
Quelle: opennet.ru
