Solo il 9,27% dei manutentori di pacchetti NPM utilizza l'autenticazione a due fattori

Adam Baldwin, a capo del team responsabile della sicurezza del repository NPM, ha pubblicato statistiche elaborate sulla base dell'anno scorso:

  • Nonostante continuano incidenti di compromissione dei repository NPM, solo il 9,27% dei mantenitori di pacchetti utilizza l'autenticazione a due fattori per proteggere l'accesso;
  • Alla registrazione, il 13,37% dei nuovi account ha tentato di riutilizzare password compromesse contenute in note violazioni di dati, secondo i dati del servizio haveibeenpwned.com;
  • Nell'ultimo anno, sono stati revocati 737 token NPM, erroneamente pubblicati nel registro dei pacchetti NPM o in repository pubblicamente accessibili su GitHub;
  • Evitata la sottrazione di 13 milioni di dollari in criptovaluta, grazie all'individuazione di un tentativo di integrazione di un backdoor nel portafoglio Komodo Agama;
  • Il numero totale di segnalazioni di problemi di sicurezza nel database NPM ha raggiunto 1285, di cui 595 segnalazioni sono state preparate nel 2019. Sono state ricevute 2200 notifiche sulle vulnerabilità tramite security@npmjs.com;
  • Durante l'anno, il sistema anti-spam ha bloccato 11526 transazioni, comprese quelle relative a tentativi di promozione di torrent e film;
  • Il sistema di analisi del comportamento anomalo ha generato 1,4 milioni di report, richiesti tramite API, coprendo 15,6 TB di dati con informazioni sull'analisi comportamentale.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster