Tecnología, Internet y juegos
4 meneos
20 clics

Piratear 20 cuentas de desarrolladores de alto perfil podría comprometer la mitad del ecosistema de npm [ENG]

El ecosistema de npm de las bibliotecas JavaScript está más entretejido de lo que la mayoría de los desarrolladores piensan, y todo el asunto es un gigantesco castillo de naipes - un hack podría comprometer cientos de miles de proyectos, según un estudio. "391 mantenedores altamente influyentes afectan a más de 10.000 paquetes, lo que los convierte en objetivos principales de los ataques", dijo el equipo de investigación. "Si un atacante logra comprometer la cuenta de cualquiera de ellos, tendremos un grave problema de seguridad."

| etiquetas: npm , javascript , seguridad , estudio

menéame