
NPM Sec Analysis
في الآونة الأخيرة، تتابعت الحوادث الأمنية المتعلقة بهجمات تسميم حزم NPM الواحدة تلو الأخرى. وعند حدوث مثل هذه الحوادث، غالبًا ما تتم إزالة حزم NPM المتأثرة أو إلغاء نشرها من سجل NPM، مما يجعل التحليل الأمني اللاحق صعبًا.
بناءً على هذا الوضع، تم إنشاء مشروع لجمع وأرشفة حزم NPM الخبيثة المتورطة في هجمات التسميم، ليكون مصدرًا للأبحاث والتحليلات الأمنية المستقبلية.
نرحب بالباحثين الأمنيين لتقديم Pull Requests والمساهمة في المشروع.