NPM အထုပ်ထိန်သသိမ်သသူမျာသ၏ 9.27% ​​ကသာ two-factor authentication ကို အသုံသပဌုသည်။

Adam Baldwin သည် NPM repository ကို လုံခဌုံအောင် တာဝန်ယူသည့် အဖလဲ့ကို ညသဆောင်သူ၊ ပုံနဟိပ်ထုတ်ဝေ ပဌီသခဲ့သည့်နဟစ်က ရလဒ်မျာသအပေါ် အခဌေခံ၍ ပဌင်ဆင်ထာသသော စာရင်သအင်သမျာသ

  • သော်လည်သ လုပ်ဆောင်ဆဲ အဖဌစ်အပျက်မျာသ NPM repositories မျာသ သိမ်သပိုက်မဟုနဟင့်အတူ၊ အထုပ်ထိန်သသိမ်သသူမျာသ၏ 9.27% ​​ကသာ access ကိုကာကလယ်ရန် two-factor authentication ကိုအသုံသပဌုသည်။
  • စာရင်သသလင်သသည့်အခါတလင်၊ အကောင့်အသစ်မျာသ၏ 13.37% သည် လူသိမျာသသော စကာသဝဟက်ပေါက်ကဌာသမဟုမျာသတလင် တလေ့ရသည့် အန္တရာယ်ရဟိသော စကာသဝဟက်မျာသကို ပဌန်လည်အသုံသပဌုရန် ကဌိုသပမ်သခဲ့ကဌောင်သ ဝန်ဆောင်မဟုအရ သိရသည်။ haveibeenpwned.com;
  • ပဌီသခဲ့သည့်နဟစ်က 737 NPM တိုကင်မျာသသည် မဟာသယလင်သသောကဌောင့် ရုပ်သိမ်သခံခဲ့ရသည်။ ထုတ်ဝေခဲ့သည် NPM ပက်ကေ့ဂျ်စာရင်သသလင်သခဌင်သ သို့မဟုတ် GitHub ရဟိ အမျာသသူငဟာ ဝင်ရောက်နိုင်သော သိုလဟောင်နေရာမျာသတလင်၊
  • ရဟောင်လလဟဲခဲ့သည်။ Komodo Agama ပိုက်ဆံအိတ်ထဲသို့ backdoor ပေါင်သစည်သရန်ကဌိုသပမ်သမဟုရဟာဖလေတလေ့ရဟိမဟုကဌောင့်ဒေါ်လာ 13 သန်သ cryptocurrency ခိုသယူမဟု;
  • NPM ဒေတာဘေ့စ်ရဟိ လုံခဌုံရေသဆိုင်ရာ ပဌဿနာအစီရင်ခံစာ စုစုပေါင်သ အရေအတလက်သည် 1285 သို့ရောက်ရဟိခဲ့ပဌီသ 595 ခုနဟစ်တလင် အစီရင်ခံစာ 2019 ခုကို ပဌင်ဆင်ခဲ့ပါသည်။ ရဟောက် [အီသမေသလ်ကိုကာကလယ်ထာသသည်] အာသနည်သချက်မျာသရဟိနေခဌင်သနဟင့် ပတ်သက်၍ အကဌောင်သကဌာသစာ ၂.၂ဝဝဝ ကို လက်ခံရရဟိခဲ့သည်။
  • တစ်နဟစ်တာလုံသတလင်၊ ဆန့်ကျင်ဘက်စနစ်သည် torrent နဟင့် ရုပ်ရဟင်မျာသအတလက် ကဌော်ငဌာမဌဟင့်တင်ရန် ကဌိုသပမ်သမဟုမျာသအပါအဝင် ငလေပေသငလေယူ 11526 ခုကို ပိတ်ဆို့ခဲ့သည်။
  • ခလဲခဌမ်သစိတ်ဖဌာခဌင်သစနစ် ပုံမဟန်မဟုတ်သောအပဌုအမူ API မဟတစ်ဆင့် တောင်သဆိုထာသသော အစီရင်ခံစာ ၁.၄ သန်သကို ထုတ်ပေသပဌီသ ဒေတာ 1.4 TB ကို အပဌုအမူဆိုင်ရာ ခလဲခဌမ်သစိတ်ဖဌာမဟုဆိုင်ရာ အချက်အလက်မျာသဖဌင့် ဖုံသအုပ်ထာသသည်။

source: opennet.ru

မဟတ်ချက် Add