Mung 9.27% ​​pangurus paket NPM nggunakake otentikasi rong faktor

Adam Baldwin, sing mimpin tim sing tanggung jawab kanggo ngamanake repositori NPM, diterbitake statistik sing disiapake adhedhasar asil taun kepungkur:

  • Sanajan lumaku prastawa kanthi njupuk repositori NPM, mung 9.27% saka pengelola paket nggunakake otentikasi rong faktor kanggo nglindhungi akses;
  • Nalika ndhaptar, 13.37% saka akun anyar nyoba nggunakake maneh sandhi sing dikompromi sing katon ing bocor sandi sing dikenal, miturut layanan kasebut. wisibeenpwned.com;
  • Taun kepungkur, 737 token NPM dicabut amarga padha salah diterbitake ing registri paket NPM utawa repositori sing bisa diakses umum ing GitHub;
  • Nyingkiri nyolong $ 13 yuta ing cryptocurrency amarga panemuan upaya kanggo nggabungake backdoor menyang dompet Komodo Agama;
  • Jumlah total laporan masalah keamanan ing database NPM wis tekan 1285, sing 595 laporan disiapake ing taun 2019. Liwat [email dilindhungi] 2.2 ewu kabar babagan anané kerentanan ditampa;
  • Sajrone taun, sistem antispam mblokir 11526 transaksi, kalebu sing ana hubungane karo upaya promosi iklan kanggo torrents lan film;
  • Sistem analisis prilaku abnormal kui 1.4 yuta laporan dijaluk liwat API, panutup 15.6 TB data karo informasi analisis prilaku.

Source: opennet.ru

Add a comment