Una vulnerabilità che consentiva di rilasciare un aggiornamento per qualsiasi pacchetto nel repository NPM.
La compagnia GitHub ha rivelato due incidenti nella sua infrastruttura per il repository dei pacchetti NPM. Il 2 novembre, ricercatori di sicurezza esterni (Kajetan Grzybowski e Maciej Piechota) hanno segnalato nella cornice del programma Bug Bounty la presenza di una vulnerabilità nel repository NPM, che consente di pubblicare una nuova versione di qualsiasi pacchetto utilizzando un account non autorizzato a tali aggiornamenti. La vulnerabilità è stata causata da […]
