Opublikowano analizator, który zidentyfikował 200 złośliwych pakietów w NPM oraz PyPI
Fundacja OpenSSF (Open Source Security Foundation), stworzona przez organizację Linux Foundation i mająca na celu zwiększenie bezpieczeństwa oprogramowania open source, zaprezentowała otwarty projekt Package Analysis, rozwijający system analizy obecności złośliwego kodu w pakietach. Kod projektu został napisany w języku Go i jest udostępniany na licencji Apache 2.0. Wstępne skanowanie repozytoriów NPM i PyPI przy użyciu proponowanych narzędzi umożliwiło wykrycie ponad […]
