Страница 1 из 1

Уязвимость, позволявшая выпустить обновление для любого пакета в репозитории NPM

Добавлено: 16 ноя 2021, 17:30
[Ботя]
Компания GitHub раскрыла информацию о двух инцидентах в инфраструктуре репозитория пакетов NPM. 2 ноября сторонние исследователи безопасности (Kajetan Grzybowski и Maciej Piechota) в рамках программы Bug Bounty сообщили о наличии в репозитории NPM уязвимости, позволяющей опубликовать новую версию любого пакета, используя для этого свою учётную запись, не авторизированную для выполнения подобных обновлений.

Подробнее...