Մեծահասակների 9.27%-ը NPM փաթեթների մենթեյները օգտագործում են երկկողմանիացված հաշվառման հաստատում

Ադամ Բոլդվին (Adam Baldwin), որը ղեկավարում է NPM ռեպոզիտորի անվտանգության թիմը, դրողակիյում մինընդգրկված վիճակագրությունը անցյալ տարվա արդյունքների հիման վրա:

  • Չնայած շարունակական արդյունքները NPM ռեպոզիտորների բռնագցման հետ, միայն 9.27% փաթեթների մենթեյներներից օգտագործում են երկու քայլով պատկանելության հաստատում՝ հասանելիության պաշտպանության համար;
  • Գրանցման ժամանակ 13.37% նոր օգտահաշիվներից փորձել են կրկնակի օգտագործել նախկինում կցված գաղտնաբառեր, որոնք նշվում են հայտնի գաղտնաբառերի արտահոսումներով ըստ haveibeenpwned.com;
  • Անցյալ տարի 737 NPM տոկեններ հետ է կանչվել, որոնք պատահաբար գտնվել են հրապարակվել են NPM փաթեթների ռեգիստրում կամ հանրային հասանելի ռեպոզիտորների վրա GitHub-ում;
  • Կանխվել է 13 միլիոն դոլարի արժողությամբ криптовалютայի գողություն, հայտնաբերելով Komodo Agama դրամապանակի մեջ բեքդոր ներխուժման փորձ;
  • Անվտանգության խնդիրների վերաբերյալ NPM վիաբժական ինֆորմացիաների ընդհանուր թիվը հասել է 1285-ի, որոնցից 595-ը կատարվել են 2019 թվականին: security@npmjs.com հասցեին ստացել է 2.2 հազար տեղեկություններ vulnerabiliteiten մասին;
  • Առաջին տարին հակասպամ համակարգը 11526 գործարք է արգելափակել, որը վերաբերում էր թորրենների և ֆիլմերի գովազդների առաջխաղացման փորձերին;
  • Վերլուծության համակարգը անӷամածության վերլուծություն 1.4 մլն հաշվետվություն է生成տեսել, որոնք պահանջվել են API-ի միջոցով, ընդգրկելով 15.6 ՏԲ տվյալներ վարքի վերլուծության մասին:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster