Pärast viieaastast arendust on avaldatud libmdbx 1.0 teine väljaande kandidaat

Adam Baldwin, kes juhib NPM-i hoidla turvameeskonda, avalikustas statistika, mis on koostatud eelneva aasta tulemuste põhjal:

  • Kuigi kestavad intsidendid NPM-i hoidlate haaramisega, vaid 9.27% pakettide hooldajatest kasutavad juurdepääsu kaitsmiseks kaheastmelist autentimist;
  • Registreerimisel püüdis 13.37% uutest kontodest uuesti kasutada kompromiteeritud paroole, mis on esindatud tuntud paroolileakides vastavalt teenuse haveibeenpwned.com;
  • Eelmisel aastal tühistati 737 NPM-i tokenit, mis oli kogemata avaldatud NPM-i pakettide registris või avalikult kättesaadavates hoidlates GitHubis;
  • Ennetati 13 miljoni dollari vargust krüptovaluutas, tänu Komodo Agama rahakoti tagakülje integreerimise katse tuvastamisele;
  • NPM-i turvaprobleemide aruannete koguarv ulatus 1285-ni, millest 595 aruannet koostati 2019. aastal. Security@npmjs.com-i kaudu saadi 2.2 tuhat teavitust haavatavuste kohta;
  • Aasta jooksul blokeeris antispämmi süsteem 11526 tehingut, sealhulgas seotud katsetega reklaamide edendamiseks torrentide ja filmide osas;
  • Anomaalse käitumise analüüsi süsteem genereeris 1.4 miljoni aruande, mille küsis API, hõlmates 15.6 TB andmeid käitumisanalüüsi teabe kohta. Koshchey surm soovituste nimekirjas (kas YouTube'i saab muuta mugavaks ja turvaliseks?)

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster