Haavatavus, mis võimaldas välja anda värskenduse igale NPM hoidlas olevale paketile
GitHub teatas kahest intsidendist NPM pakettide repositooriumi infrakonstruktsioonis. 2. novembril teatasid sõltumatud turvauurijad (Kajetan Grzybowski ja Maciej Piechota) Bug Bounty programmi raames, et NPM repositooriumis on puudus, mis võimaldab avaldada uue versiooni mis tahes paketist, kasutades selle jaoks oma kontot, mis ei ole autoriseeritud sellisteks uuendusteks. Puudus tekkis […]
