Vulnerabilità che permetteva di rilasciare aggiornamenti per qualsiasi pacchetto nel repository NPM
L'azienda GitHub ha divulgato informazioni su due incidenti nell'infrastruttura del repository dei pacchetti NPM. Il 2 novembre, ricercatori di sicurezza esterni (Kajetan Grzybowski e Maciej Piechota) nell'ambito del programma Bug Bounty hanno segnalato la presenza nel repository NPM di una vulnerabilità che consente di pubblicare una nuova versione di qualsiasi pacchetto utilizzando il proprio account, non autorizzato a eseguire tali aggiornamenti. La vulnerabilità è stata causata da […]
