È stato pubblicato un analizzatore che ha identificato 200 pacchetti malevoli in NPM e PyPI.
Il progetto OpenSSF (Open Source Security Foundation), creato dalla Linux Foundation e dedicato a migliorare la sicurezza del software open source, ha presentato il progetto aperto Package Analysis, che sviluppa un sistema di analisi per identificare la presenza di codice dannoso nei pacchetti. Il codice del progetto è scritto in Go e distribuito con licenza Apache 2.0. La scansione preliminare dei repository NPM e PyPI utilizzando gli strumenti forniti ha consentito di identificare più di […]
