Avaldatud on analüsaator, mis tuvastas 200 pahatahtlikku paketti NPM-is ja PyPI-s
OpenSSF (Open Source Security Foundation) fond, mille on loonud Linux Foundation ja mis on suunatud avatud tarkvara turvalisuse tõstmisele, esitles avatud projekti Package Analysis, mis arendab süsteemi pahavara tuvastamiseks pakettides. Projekti kood on kirjutatud Go keeles ja levitatakse Apache 2.0 litsentsi alusel. Pakutud tööriistade abil teostatud eelkontroll NPM-i ja PyPI registritest on võimaldanud tuvastada rohkem kui […]
