AWS Security Blog на русском
Подписаться
Обеспечьте безопасность обновлений ваших npm и pip пакетов в Amazon Linux
Если вы используете и устанавливаете пакеты из npm или PyPI, первые часы после публикации пакета являются самыми рискованными, поскольку сканеры не могут анализировать пакеты до публикации. Недавние события в цепочке поставок, затронувшие пакеты NodeJS и Python, были обнаружены и удалены в течение нескольких часов. Однако, пока эти пакеты были доступны широкой публике, они […]