Haavatavus, mis võimaldas välja anda uuendusi mis tahes pakettide jaoks NPM hoidlas
Ettevõte GitHub on paljastanud teabe kahe NPM pakirepositooriumi infrastruktuuri intsidendi kohta. 2. novembril teatasid sõltumatud turvauurijad (Kajetan Grzybowski ja Maciej Piechota) Bug Bounty programmi raames, et NPM repositooriumis on haavatavus, mis võimaldab avaldada uue versiooni igast paketist, kasutades selleks oma kontot, mis ei ole volitatud selliste uuenduste tegemiseks. Haavatavuse põhjustas […]
