Është publikuar një analizues që identifikon 200 paketa të dëmshme në NPM dhe PyPI
Fondacioni OpenSSF (Open Source Security Foundation), i formuar nga organizata Linux Foundation dhe i fokusuar në rritjen e sigurisë së softuerit me kod burimor, ka paraqitur projektin e hapur Package Analysis, i cili përmirëson sistemin e analizës së pranisë së kodit të dëmshëm në paketa. Kodi i projektit është shkruar në gjuhën Go dhe shpërndahet nën licencën Apache 2.0. Skanimi paraprak i depove NPM dhe PyPI duke përdorur mjetet e propozuara ka mundësuar identifikimin e më shumë […]
