Nur 9,27 % der NPM-Paket-Maintainer nutzen die Zwei-Faktor-Authentifizierung.
Adam Baldwin, der die Sicherheitsabteilung des NPM-Repositories leitet, veröffentlichte die auf den Ergebnissen des letzten Jahres basierenden Statistiken: Trotz anhaltender Vorfälle mit dem Übergriff auf NPM-Repositories verwenden nur 9,27 % der Maintainer von Paketen zur Zugangssicherung die Zwei-Faktor-Authentifizierung; Bei der Registrierung versuchten 13,37 % der neuen Konten, kompromittierte Passwörter zu wiederverwenden, die in bekannten Passwortlecks laut den Daten des Dienstes […]
