Aproape 9,27% din mentainerii pachetelor NPM folosesc autentificarea cu doi factori

Adam Baldwin, liderul echipei care se ocupă cu securitatea depozitului NPM, a publicat statistica elaborată la finalul anului trecut:

  • Cu toate acestea, continuând incidentele cu capturarea depozitelor NPM, doar 9.27% dintre întreținătorii pachetelor folosesc autentificarea cu doi factori pentru a proteja accesul;
  • La înregistrare, 13.37% dintre noile conturi au încercat să reîntrebuințeze parole compromise care au apărut în scurgeri de parole cunoscute, conform datelor serviciului haveibeenpwned.com;
  • Anul trecut, au fost revocate 737 de tokenuri NPM, care au fost în mod eronat sunt publicate în registrul pachetelor NPM sau în depozitele publice disponibile pe GitHub;
  • Prevenită furtul a 13 milioane de dolari în criptomonedă, datorită identificării unei încercări de integrare a unui backdoor în portofelul Komodo Agama;
  • Numărul total de rapoarte despre probleme de securitate în baza de date NPM a atins 1285, dintre care 595 de rapoarte au fost elaborate în 2019. Prin security@npmjs.com au fost primite 2.2 mii notificări despre vulnerabilități;
  • În decursul anului, sistemul anti-spam a blocat 11526 de tranzacții, inclusiv cele legate de încercări de promovare a reclamei pentru torrente și filme;
  • Sistemul de analiză a comportamentului anormal a generat 1.4 milioane de rapoarte, solicitate prin API, acoperind 15.6 TB de date cu informații despre analiza comportamentului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster