Adam Baldwin, qui dirige l'équipe responsable de la sécurité du dépôt NPM, des statistiques préparées à l'issue de l'année dernière :
- Malgré Lors de l'inscription, 13,37 % des nouveaux comptes ont tenté de réutiliser des mots de passe compromis figurant dans des fuites de mots de passe connues selon le service
- L'année dernière, 737 tokens NPM ont été révoqués par erreur ;
- dans le registre des paquets NPM ou dans des dépôts accessibles publiquement sur GitHub ; Cela a permis d'éviter
- Le nombre total de rapports sur les problèmes de sécurité dans la base NPM a atteint 1285, dont 595 rapports ont été préparés en 2019. 2,2 mille notifications de vulnérabilités ont été reçues via security@npmjs.com ;
- Au cours de l'année, le système antispam a bloqué 11526 transactions, y compris celles liées à des tentatives de promotion de publicités de torrents et de films ;
- Le système d'analyse
- du comportement anormal 🥇Seulement 9,27 % des mainteneurs de paquets NPM utilisent l'authentification à deux facteurs | ProHoster
Source : opennet.ru
