GitHub reveló datos sobre la violación de la infraestructura de NPM y la detección de contraseñas abiertas en los registros
La empresa GitHub publicó los resultados de la investigación sobre un ataque en el que, el 12 de abril, los delincuentes accedieron a los entornos en la nube del servicio Amazon AWS, utilizados en la infraestructura del proyecto NPM. El análisis del incidente mostró que los atacantes accedieron a copias de seguridad del host skimdb.npmjs.com, incluida una copia de seguridad de la base de datos con las credenciales de aproximadamente 100 mil usuarios de NPM […]
