NPM paketini qo'llab-quvvatlovchilarning atigi 9.27 foizi ikki faktorli autentifikatsiyadan foydalanadi

NPM omborini ta'minlash uchun mas'ul bo'lgan guruhni boshqaradigan Adam Baldwin, chop O'tgan yil yakunlari bo'yicha tayyorlangan statistik ma'lumotlar:

  • Ga qaramay davom etayotgan hodisalar NPM repozitoriylarini egallab olish bilan, paketlarni ta'minlovchilarning atigi 9.27% kirishni himoya qilish uchun ikki faktorli autentifikatsiyadan foydalanadi;
  • Xizmat ma’lumotlariga ko‘ra, ro‘yxatdan o‘tish vaqtida yangi akkauntlarning 13.37 foizi ma’lum parollar sizib chiqishlarida paydo bo‘lgan buzilgan parollardan qayta foydalanishga uringan. hasibeenpwned.com;
  • O'tgan yili 737 NPM tokenlari xato qilgani uchun bekor qilindi nashr etilgan NPM to'plami reestrida yoki GitHub'da hammaga ochiq omborlarda;
  • Qaytarildi Komodo Agama hamyoniga orqa eshikni integratsiya qilish urinishi aniqlanganligi sababli kriptovalyutada 13 million dollar o'g'irlangan;
  • NPM maʼlumotlar bazasidagi xavfsizlik masalalari hisobotlarining umumiy soni 1285 taga yetdi, ulardan 595 tasi 2019 yilda tayyorlangan. orqali [elektron pochta bilan himoyalangan] Zaifliklar mavjudligi haqida 2.2 mingta xabarnoma olindi;
  • Yil davomida antispam tizimi 11526 XNUMX ta tranzaksiyani, shu jumladan torrent va filmlar reklamasini ilgari surish urinishlari bilan bog'liq operatsiyalarni blokladi;
  • Tahlil tizimi g'ayritabiiy xatti-harakatlar API orqali so'ralgan 1.4 TB ma'lumotni xulq-atvor tahlili ma'lumotlari bilan qamrab olgan 15.6 million hisobot yaratdi.

Manba: opennet.ru

a Izoh qo'shish