Se ha publicado un analizador que identificó 200 paquetes maliciosos en NPM y PyPI.
La Fundación OpenSSF (Open Source Security Foundation), formada por la organización Linux Foundation y enfocada en mejorar la seguridad del software de código abierto, ha presentado el proyecto abierto Package Analysis, que desarrolla un sistema de análisis para detectar código malicioso en paquetes. El código del proyecto está escrito en Go y se distribuye bajo la licencia Apache 2.0. Un escaneo preliminar de los repositorios NPM y PyPI utilizando las herramientas propuestas ha permitido identificar más de […]
