Adam Baldwin, i cili drejton ekipin përgjegjës për sigurinë e depozitës NPM, statistikat e përgatitura sipas rezultateve të vitit të kaluar:
- Pavarësisht me marrjen nën kontroll të depozitave NPM, vetëm 9.27% e mirëmbajtësve të paketave përdorin autentikim me dy faktorë për mbrojtjen e aksesit;
- Gjatë regjistrimit, 13.37% e llogarive të reja u përpoqën të ripërdornin fjalëkalime të komprometuara, të përfshira në rrjedhje të njohura fjalëkalimesh sipas të dhënave të shërbimit ;
- Vitin e kaluar u revokuan 737 tokenë NPM, të cilët gabimisht ishin në regjistrin e paketave NPM ose në depo publike të aksesueshme në GitHub;
- vjedhja e 13 milionë dollarëve në kriptovalutë, falë zbulimit të një përpjekjeje për të integruar një backdoor në portofolin Komodo Agama;
- Numri i përgjithshëm i raporteve për probleme sigurie në bazën NPM arriti në 1285, prej të cilave 595 raporte u përgatitën në vitin 2019. Përmes security@npmjs.com u morën 2.2 mijë njoftime për praninë e cenueshmërive;
- Gjatë vitit, sistemi antispam bllokoi 11526 transaksione, përfshirë ato që lidhen me përpjekje për promovimin e reklamave të torrenteve dhe filmave;
- Sistemi i analizës së gjeneroi 1.4 milionë raporte të kërkuara përmes API, që përfshijnë 15.6 TB të dhëna me informacion mbi analizën e sjelljes.
Burimi: opennet.ru
