Adam Baldwin, kes juhib NPM-i hoidla turvameeskonda, statistika, mis on koostatud eelneva aasta tulemuste põhjal:
- Kuigi NPM-i hoidlate haaramisega, vaid 9.27% pakettide hooldajatest kasutavad juurdepääsu kaitsmiseks kaheastmelist autentimist;
- Registreerimisel püüdis 13.37% uutest kontodest uuesti kasutada kompromiteeritud paroole, mis on esindatud tuntud paroolileakides vastavalt teenuse ;
- Eelmisel aastal tühistati 737 NPM-i tokenit, mis oli kogemata NPM-i pakettide registris või avalikult kättesaadavates hoidlates GitHubis;
- 13 miljoni dollari vargust krüptovaluutas, tänu Komodo Agama rahakoti tagakülje integreerimise katse tuvastamisele;
- NPM-i turvaprobleemide aruannete koguarv ulatus 1285-ni, millest 595 aruannet koostati 2019. aastal. Security@npmjs.com-i kaudu saadi 2.2 tuhat teavitust haavatavuste kohta;
- Aasta jooksul blokeeris antispämmi süsteem 11526 tehingut, sealhulgas seotud katsetega reklaamide edendamiseks torrentide ja filmide osas;
- Anomaalse käitumise analüüsi süsteem Koshchey surm soovituste nimekirjas (kas YouTube'i saab muuta mugavaks ja turvaliseks?)
Allikas: opennet.ru
