Проект об IT-технологиях и безопасности в сети.
Мировые информационные новости о компрометации разных интернет проектов в сети.
Агрегатор утечек информации и публикации данных из общественного доступа.
Баг NPM позволял обелить репутацию вредоносных JavaScript-пакетов
Специалисты Aqua Security выявили в менеджере пакетов NPM логическую ошибку, из-за которой можно было выдать вредоноса за софт, созданный уважаемым разработчиком. Подобный подлог способен нарушить атмосферу доверия на npmjs.com и открывает возможность для атаки на цепочку поставок.
📖Подробнее𝚝𝚑𝚎 𝚖𝚊𝚝𝚛𝚒𝚡
Специалисты Aqua Security выявили в менеджере пакетов NPM логическую ошибку, из-за которой можно было выдать вредоноса за софт, созданный уважаемым разработчиком. Подобный подлог способен нарушить атмосферу доверия на npmjs.com и открывает возможность для атаки на цепочку поставок.