NPM багцын засварлагчдын ердөө 9.27% ​​нь хоёр хүчин зүйлийн баталгаажуулалтыг ашигладаг

NPM агуулахын аюулгүй байдлыг хангах үүрэгтэй багийг удирдаж буй Адам Болдуин. Нийтлэгдсэн Өнгөрсөн оны үр дүнд үндэслэн гаргасан статистик:

  • Гэсэн хэдий ч үргэлжилж байна тохиолдлууд NPM агуулахыг эзэмшсэнээр багц засварлагчдын ердөө 9.27% ​​нь хандалтыг хамгаалахын тулд хоёр хүчин зүйлийн баталгаажуулалтыг ашигладаг;
  • Бүртгүүлэхдээ шинэ дансуудын 13.37% нь нууц үг задарсан үед илэрсэн нууц үгээ дахин ашиглахыг оролдсон гэж тус үйлчилгээний мэдээлэв. haveibeenpwned.com;
  • Өнгөрсөн жил 737 NPM жетоныг андуурсны улмаас хүчингүй болгосон Нийтлэгдсэн NPM багцын бүртгэл эсвэл GitHub дээрх нийтэд нээлттэй хадгалах газруудад;
  • Урьдчилан сэргийлсэн Комодо Агама түрийвч рүү арын хаалгыг нэгтгэх оролдлого илрүүлсний улмаас 13 сая долларын криптовалют хулгайлсан;
  • NPM мэдээллийн сан дахь аюулгүй байдлын асуудлын тайлангийн нийт тоо 1285-д хүрч, үүнээс 595 онд 2019 тайлан бэлтгэсэн байна. дамжуулан [имэйлээр хамгаалагдсан] Сул тал байгаа эсэх талаар 2.2 мянган мэдэгдэл хүлээн авсан;
  • Жилийн туршид спамын эсрэг систем нь торрент, киноны сурталчилгааг сурталчлах оролдлоготой холбоотой 11526 гүйлгээг хаасан;
  • Шинжилгээний систем хэвийн бус зан үйл API-ээр дамжуулан хүссэн 1.4 сая тайлан гаргаж, зан үйлийн шинжилгээний мэдээлэл бүхий 15.6 TB өгөгдлийг хамарсан.

Эх сурвалж: opennet.ru

сэтгэгдэл нэмэх