Ադամ Բոլդվին (Adam Baldwin), որը ղեկավարում է NPM ռեպոզիտորի անվտանգության թիմը, մինընդգրկված վիճակագրությունը անցյալ տարվա արդյունքների հիման վրա:
- Չնայած NPM ռեպոզիտորների բռնագցման հետ, միայն 9.27% փաթեթների մենթեյներներից օգտագործում են երկու քայլով պատկանելության հաստատում՝ հասանելիության պաշտպանության համար;
- Գրանցման ժամանակ 13.37% նոր օգտահաշիվներից փորձել են կրկնակի օգտագործել նախկինում կցված գաղտնաբառեր, որոնք նշվում են հայտնի գաղտնաբառերի արտահոսումներով ըստ ;
- Անցյալ տարի 737 NPM տոկեններ հետ է կանչվել, որոնք պատահաբար գտնվել են NPM փաթեթների ռեգիստրում կամ հանրային հասանելի ռեպոզիտորների վրա GitHub-ում;
- 13 միլիոն դոլարի արժողությամբ криптовалютայի գողություն, հայտնաբերելով Komodo Agama դրամապանակի մեջ բեքդոր ներխուժման փորձ;
- Անվտանգության խնդիրների վերաբերյալ NPM վիաբժական ինֆորմացիաների ընդհանուր թիվը հասել է 1285-ի, որոնցից 595-ը կատարվել են 2019 թվականին: security@npmjs.com հասցեին ստացել է 2.2 հազար տեղեկություններ vulnerabiliteiten մասին;
- Առաջին տարին հակասպամ համակարգը 11526 գործարք է արգելափակել, որը վերաբերում էր թորրենների և ֆիլմերի գովազդների առաջխաղացման փորձերին;
- Վերլուծության համակարգը 1.4 մլն հաշվետվություն է生成տեսել, որոնք պահանջվել են API-ի միջոցով, ընդգրկելով 15.6 ՏԲ տվյալներ վարքի վերլուծության մասին:
Ընտանիք: opennet.ru
