Tikai 9.27% NPM pakotņu uzturētāju izmanto divu faktoru autentifikāciju

Ādams Boldvins, kurš vada komandu, kas atbild par NPM repozitorija drošību, publicēti statistika, kas sagatavota, pamatojoties uz pagājušā gada rezultātiem:

  • Neskatoties notiekošs incidenti Pēc NPM repozitorija pārņemšanas tikai 9.27% pakotņu uzturētāju piekļuves aizsardzībai izmanto divfaktoru autentifikāciju;
  • Saskaņā ar pakalpojuma datiem, reģistrējot jaunus kontus, 13.37 % mēģināja atkārtoti izmantot kompromitētas paroles, kas atrastas zināmās paroļu noplūdes gadījumos. haveibeenpwned.com;
  • Pagājušajā gadā kļūdas dēļ tika atsaukti 737 NPM žetoni. publicēts NPM pakotņu reģistrā vai publiski pieejamās GitHub krātuvēs;
  • Novērsts 13 miljonu ASV dolāru kriptovalūtas zādzība saistībā ar mēģinājuma integrēt aizmugurējās durvis Komodo Agama makā atklāšanu;
  • Kopējais drošības problēmu ziņojumu skaits NPM datubāzē ir sasniedzis 1285, no kuriem 595 ziņojumi tika iesniegti 2019. gadā. 2.2 ievainojamību paziņojumi tika saņemti, izmantojot security@npmjs.com;
  • Gada laikā pretspama sistēma bloķēja 11 526 darījumus, tostarp tos, kas saistīti ar mēģinājumiem reklamēt torrentu un filmu reklāmas;
  • Analīzes sistēma neparasta uzvedība Izmantojot API pieprasījumus, tika ģenerēti 1.4 miljoni ziņojumu, aptverot 15.6 TB uzvedības analīzes datu.

Avots: opennet.ru

Iegādājieties uzticamu mitināšanu vietnēm ar DDoS aizsardzību, VPS VDS serveriem 🔥 Iegādājieties uzticamu tīmekļa vietņu mitināšanu ar DDoS aizsardzību, VPS VDS serveriem | ProHoster