Biztosítsa az npm és pip csomagfrissítéseit Amazon Linuxon
CYBERSECURITY KIEMELT ELEMZÉS

Biztosítsa az npm és pip csomagfrissítéseit Amazon Linuxon

SZERZŐ

Norbert Manthey

FORRÁS

AWS Security Blog

DATE

READ

1 perc olvasás

Ha npm vagy PyPI csomagokat használsz és telepítesz, a csomag közzétételét követő első órák a legkockázatosabbak, mert a szkennelők nem tudják elemezni a csomagokat a közzététel előtt. A közelmúltbeli, a NodeJS-t és a …

Ha npm vagy PyPI csomagokat használsz és telepítesz, a csomag közzétételét követő első órák a legkockázatosabbak, mert a szkennelők nem tudják elemezni a csomagokat a közzététel előtt. A közelmúltbeli, a NodeJS-t és a Python csomagokat érintő ellátási lánc eseményeket órákon belül észlelték és eltávolították. Azonban míg ezek a csomagok a nagyközönség számára elérhetőek voltak,