È stato pubblicato un analizzatore che ha identificato 200 pacchetti dannosi in NPM e PyPI
Il fondo OpenSSF (Open Source Security Foundation), creato dalla Linux Foundation e volto a migliorare la sicurezza del software open source, ha presentato il progetto open source Package Analysis, che sviluppa un sistema di analisi della presenza di codice maligno nei pacchetti. Il codice del progetto è scritto in Go e viene distribuito con licenza Apache 2.0. La scansione preliminare dei repository NPM e PyPI tramite gli strumenti forniti ha permesso di identificare più di […]
