Adam Baldwin, i cili drejton ekipin që merret me sigurinë e repo-zhitorit NPM, statistikën e përgatitur për vitin e kaluar:
- Megjithatë me kapjen e repo-zhitoreve NPM, vetëm 9.27% e mbajtësve të pakove përdorin autentifikimin me dy faktorë për të mbrojtur aksesin;
- Gjatë regjistrimit, 13.37% e llogarive të reja përpiqeshin të ripërdorin fjalëkalimet e kompromentuara që janë në lista të njohura të rrjedhjesh, sipas shërbimit ;
- Vitin e kaluar u revokuan 737 tokene NPM, të cilat gabimisht ishin në regjistrin e pakove NPM ose në repo-zhitore të aksesueshme publikisht në GitHub;
- vjedhja e 13 milion dollarëve në kriptovalutë, përmes identifikimit të një përpjekjeje për të integruar një backdoor në portofolin Komodo Agama;
- Numri i përgjithshëm i raporteve të problemeve me sigurinë në bazën e të dhënave NPM arriti në 1285, nga të cilat 595 raporte u përgatitën në vitin 2019. Përmes security@npmjs.com u morën 2.2 mijë njoftime mbi praninë e dobësive;
- Gjatë vitit, sistemi antispam bllokoi 11526 transaksione, përfshirë ato të lidhura me përpjekjet për të promovuar reklama për torrentë dhe filma;
- Sistemi i analizës ka gjeneruar 1.4 milion raporte, të kërkuara përmes API, duke mbuluar 15.6 TB të dhënash me informacion mbi analizën e sjelljes.
Burimi: opennet.ru
