Solo il 9,27% dei manutentori di pacchetti NPM utilizza l'autenticazione a due fattori
Adam Baldwin, responsabile del team che si occupa della sicurezza del repository NPM, ha pubblicato statistiche preparate sulla base dello scorso anno: nonostante i continui incidenti di takeover dei repository NPM, solo il 9,27% dei manutentori di pacchetti utilizza l'autenticazione a due fattori per proteggere l'accesso; durante la registrazione, il 13,37% dei nuovi account ha tentato di riutilizzare password compromesse, presenti in noti data breach secondo i dati del servizio […]
