Avaldatud on analüsaator, mis tuvastas 200 pahatahtlikku paketti NPM-is ja PyPIs
OpenSSF (Open Source Security Foundation) fond, mille on loonud Linuxi Fond, ja mille eesmärk on suurendada avatud lähtekoodiga tarkvara turvalisust, on tutvustanud avatud projekti Package Analysis, mis arendab süsteemi pahatahtliku koodi olemasolu analüüsimiseks pakettides. Projekti kood on kirjutatud Go keeles ja jagatakse Apache 2.0 litsentsi alusel. Eelneva skaneerimise käigus NPM ja PyPI hoidlate seas, kasutades pakutud tööriistu, õnnestus tuvastada üle […]
