Luka, która pozwalała na wydanie aktualizacji dla dowolnego pakietu w repozytorium NPM
Firma GitHub ujawnila informacje o dwóch incydentach w infrastrukturze repozytorium pakietów NPM. 2 listopada zewnętrzni badacze bezpieczeństwa (Kajetan Grzybowski i Maciej Piechota) w ramach programu Bug Bounty zgłosili istnienie w repozytorium NPM luki, która umożliwia publikację nowej wersji dowolnego pakietu, wykorzystując do tego swoje konto, które nie było autoryzowane do dokonywania takich aktualizacji. Luka została spowodowana […]
