Vulnerabiliteti që lejonte lëshimin e një azhurnimi për çdo paketë në depotin NPM
Kompania GitHub zb disclosureo nĂ« lidhje me dy incidente nĂ« infrastrukturĂ«n e depozitĂ«s sĂ« paketave NPM. mĂ« 2 nĂ«ntor, studiuesit e jashtĂ«m tĂ« sigurisĂ« (Kajetan Grzybowski dhe Maciej Piechota) nĂ« kuadĂ«r tĂ« programit Bug Bounty njoftuan pĂ«r njĂ« dobĂ«si nĂ« depoziten NPM, e cila lejonte publikimin e njĂ« versioni tĂ« ri tĂ« çdo pakete, duke pĂ«rdorur pĂ«r kĂ«tĂ« qĂ«llim llogarinĂ« e tij, e cila nuk ishte e autorizuar pĂ«r tĂ« kryer kĂ«to pĂ«rditĂ«sime. DobĂ«sia u shkaktua nga […]
