Dobësi që lejonte publikimin e një përditësimi për çdo paketë në depozitën NPM
Kompania GitHub zbuloi informacion për dy incidente në infrastrukturën e repositorit të paketave NPM. Më 2 nëntor, kërkuesit e jashtëm të sigurisë (Kajetan Grzybowski dhe Maciej Piechota) në kuadër të programit Bug Bounty raportuan për një dobësi në repositorin NPM që lejonte publikimin e një versioni të ri të çdo pakete, duke përdorur një llogari të paautorizuar për të kryer përditësime të tilla. Dobësia ishte shkaktuar nga […]
