Ataque a NPM que permite determinar la existencia de paquetes en repositorios privados
Se ha identificado una vulnerabilidad en NPM que permite determinar la existencia de paquetes en repositorios privados. Este problema es causado por el diferente tiempo de respuesta al solicitar un paquete existente o inexistente por un usuario externo que no tiene acceso al repositorio. En ausencia de acceso a cualquier paquete en los repositorios privados, el servidor registry.npmjs.org devuelve un error con código "404", pero en caso de que exista un paquete con el nombre solicitado, se devuelve un error […]
