Avaldatud on analĂŒsaator, mis tuvastas 200 pahatahtlikku paketti NPM-is ja PyPIs
OpenSSF (Open Source Security Foundation) fond, mille on loonud Linuxi Fond, ja mille eesmĂ€rk on suurendada avatud lĂ€htekoodiga tarkvara turvalisust, on tutvustanud avatud projekti Package Analysis, mis arendab sĂŒsteemi pahatahtliku koodi olemasolu analĂŒĂŒsimiseks pakettides. Projekti kood on kirjutatud Go keeles ja jagatakse Apache 2.0 litsentsi alusel. Eelneva skaneerimise kĂ€igus NPM ja PyPI hoidlate seas, kasutades pakutud tööriistu, Ă”nnestus tuvastada ĂŒle […]
