α’αααααΆα OpenSSF (Open Source Security Foundation) ααααααααΎαα‘αΎααααα’αααααΆαααα Linux Foundation ΠΈ Π½Π°ΡΠ΅Π»Π΅Π½Π½ΡΠΉ Π½Π° ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΎΡΠΊΡΡΡΠΎΠ³ΠΎ ΠΠ, ΠΏΡΠ΅Π΄ΡΡΠ°Π²ΠΈΠ» ΠΎΡΠΊΡΡΡΡΠΉ ΠΏΡΠΎΠ΅ΠΊΡ Package Analysis, ΡΠ°Π·Π²ΠΈΠ²Π°ΡΡΠΈΠΉ ΡΠΈΡΡΠ΅ΠΌΡ Π°Π½Π°Π»ΠΈΠ·Π° Π½Π°Π»ΠΈΡΠΈΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° Π² ΠΏΠ°ΠΊΠ΅ΡΠ°Ρ . ΠΠΎΠ΄ ΠΏΡΠΎΠ΅ΠΊΡΠ° Π½Π°ΠΏΠΈΡΠ°Π½ Π½Π° ΡΠ·ΡΠΊΠ΅ Go ΠΈ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ΅ΡΡΡ ΠΏΠΎΠ΄ Π»ΠΈΡΠ΅Π½Π·ΠΈΠ΅ΠΉ Apache 2.0. ΠΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎΠ΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΠ΅Π² NPM ΠΈ PyPI ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ ΠΏΡΠ΅Π΄Π»ΠΎΠΆΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°ΡΠΈΡ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ»ΠΎ Π²ΡΡΠ²ΠΈΡΡ Π±ΠΎΠ»Π΅Π΅ 200 ΡΠ°Π½Π΅Π΅ Π½Π΅ Π·Π°ΠΌΠ΅ΡΠ΅Π½Π½ΡΡ Π²ΡΠ΅Π΄ΠΎΠ½ΠΎΡΠ½ΡΡ ΠΏΠ°ΠΊΠ΅ΡΠΎΠ².
ααΆαα αααΎααααααα αααααα αΆααααααααα’ααααααααΆααααα αααΆαααααααααααααααααΆαα½αααΉαααΆαα’αΆαααααααΆααααα»αααααα·ααααααΆααΆααΆααααααααααα (ααΆαααΆααααα αΆαααΆαα ααααΌαα ααααααααα»αααΆαα’αΆααααα) α¬ααααΎαα·ααΈααΆααααα typosquatting (ααααααααααααααααααΉαααααααααααΆαααααααα·αα) α αΎαααα α ααααααΈααααα αΌαααααΎαααΆαααΈαααΆααααα ααα‘α»αααα ααααΎαααΆαααα‘αΎαα αααααΆαα’αααα’αα·ααααααααααΆααα·ααΆααααα αα ααΆαα αααΎααααααα αααααα αΆαααααΆααααααα’ααααααααΆαααααααΆααααΌαααΆααααααΎαα‘αΎααααα’αααααααΆαααααΆααα»ααααα·ααΆααααα αΌααα½ααααα»ααααααα·ααΈ bug bounty α αΆααααΆααααΈαα·αααααααααααΆαααααΎααααΌαααΆααααααα ααααα’αααααααΎααααΆαα αα·αααααααααααααα α αΎααααααααΆαααααΌαααΆαα’αα»αααααααΆαα αααΆααααΆαααααααααΆαααΆαααααΆααΆαα ααΆααα’αΆαααααα·αα·ααΆαααααα½αααα
αααα αααααααΆααααααααΆαααααΆααΆααα½αααΆα:
- PyPI-ΠΏΠ°ΠΊΠ΅Ρ discordcmd, Π² ΠΊΠΎΡΠΎΡΠΎΠΌ Π·Π°ΡΠΈΠΊΡΠΈΡΠΎΠ²Π°Π½Π° ΠΎΡΠΏΡΠ°Π²ΠΊΠ° Π½Π΅ΡΠΈΠΏΠΈΡΠ½ΡΡ Π·Π°ΠΏΡΠΎΡΠΎΠ² ΠΊ raw.githubusercontent.com, Discord API ΠΈ ipinfo.io. Π£ΠΊΠ°Π·Π°Π½Π½ΡΠΉ ΠΏΠ°ΠΊΠ΅Ρ Π·Π°Π³ΡΡΠΆΠ°Π» ΠΊΠΎΠ΄ Π±ΡΠΊΠ΄ΠΎΡΠ° Ρ GitHub ΠΈ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π» Π΅Π³ΠΎ Π² ΠΊΠ°ΡΠ°Π»ΠΎΠ³ Windows-ΠΊΠ»ΠΈΠ΅Π½ΡΠ° Discord, ΠΏΠΎΡΠ»Π΅ ΡΠ΅Π³ΠΎ Π·Π°ΠΏΡΡΠΊΠ°Π» ΠΏΡΠΎΡΠ΅ΡΡ ΠΏΠΎΠΈΡΠΊΠ° ΡΠΎΠΊΠ΅Π½ΠΎΠ² Discord Π² ΡΠ°ΠΉΠ»ΠΎΠ²ΠΎΠΉ ΡΠΈΡΡΠ΅ΠΌΠ΅ ΠΈ ΠΎΡΠΏΡΠ°Π²ΠΊΠΈ ΠΈΡ Π½Π° Π²Π½Π΅ΡΠ½ΠΈΠΉ Discord-ΡΠ΅ΡΠ²Π΅Ρ, ΠΏΠΎΠ΄ΠΊΠΎΠ½ΡΡΠΎΠ»ΡΠ½ΡΠΉ Π°ΡΠ°ΠΊΡΡΡΠΈΠΌ.
- NPM-ΠΏΠ°ΠΊΠ΅Ρ colorsss, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠ°ΠΊΠΆΠ΅ ΠΏΡΡΠ°Π»ΡΡ ΠΏΠ΅ΡΠ΅ΡΡΠ»Π°ΡΡ Π½Π° Π²Π½Π΅ΡΠ½ΠΈΠΉ αααΆαααΈααα ΡΠΎΠΊΠ΅Π½Ρ ΠΎΡ ΡΡΡΡΠ½ΠΎΠΉ Π·Π°ΠΏΠΈΡΠΈ Π² Discord.
- αααα αα NPM @roku-web-core/ajax - αααα»αα’αα‘α»ααααααααΎαααΆαααα‘αΎα ααΆααΆααααααΌααα·ααααααα’αααΈαααααααα αα·αααΎαααααΎαααΆαα§ααααααααααααΆα (ααααααα αααΆα) αααααα½αααααΆααααααΆααααΆααααα αα·αα αΆααααααΎαααΆααααααααΆα
- αααα αα PyPI secrevthree - α αΆααααααΎαααααααα αααΆααα αααααΆαα αΌααααΌαα»αααΆααααΆααα
- NPM package random-vouchercode-generator - αααααΆααααΈααΆαα αΌααααααΆααα ααΆααΆαααααΎααααΎαα αααΆαααΈαααααΆααααα ααααααα‘ααααΆααααααααΆ αα·ααααααααΆαααααΆαα½αααααααΎαααΆαα
ααΆαααΆαααααΆααα·ααΆααααα ααα α»αααααΎααααΈαα·ααΆααααα ααααΌααα αααα»αααΌαααααααααααΆαααααααΎαααΆααααααΆαααααααΆα ααΆαα αΌαααααΎα―αααΆα αα·αααααΎαααΆαααΆααααααααΆα ααΎαααΈαααααα ααΆαααααΆααααααΌααα αααα»αααααΆαααΆααααααα ααααααΌαααΆααααα½ααα·αα·αααααΎααααΈαααααααΆαααααααααααΆααααα αΌαααααΆααΆααα αααα»αααΆαα ααααααΆααα½ααααααααα·ααΈααααΌαααααα·ααααααααααααααΆααα ααΎααααΈααΆαααΆαααΌαααΆααααααα ααααααΈαα αααα»αααααΆαα αα·αααααΎααΆαααααΆααααααΌααααα αααααααΆααααα ααααΈαα»α αααα ααα§αααααααααααΆααααα ααααααΌαααΆαααααΎ αααααααα½αααααα½αααΆαααΆαααΆαα½αααααΆαα NPM, PyPI, Go, RubyGems, Packagist, NuGet αα·α Crate repositories α
ααΆααα·ααΆααααα αααα½αααΆαααΆαα»ααααααΆααΌαααααΆαα ααα½αααΈαααα’αΆα ααααΎααΆαααΆααααΆαααααΆααααααΆ αα·ααααα‘ααααΈααααΆα
- αααααα·ααΈαααααααααααααΆααααααΎαααΆαααΆααα·ααΆααααα ααααααΎαααΆααααααα’ααααΎαα·ααααααααΈ Package Feedsα
- α§ααααααα·ααΆαααααα·αα·ααααααααααΆααααΌααααα αααα½α αα·αααΆααααααα₯αα·ααΆααααααααΆαααααααΎααΆααα·ααΆααα·αα·αααα αα·ααα αα αααααααΆαααΆαααΆαααααα ααΆαααααΎααααααααααααΌαααΆαα’αα»αααααα αααα»αααα·ααΆααΆαααΆα ααααααΆαα
- αααααα·ααΈαααα»ααααααΆααααααααααααααα αααα»ααααααααααα»α BigQuery α
ααααα: opennet.ru
