
NPM Sec Analysis
In letzter Zeit tauchen immer wieder Sicherheitsvorfälle im Zusammenhang mit NPM-Poisoning-Angriffen auf. Wenn solche Vorfälle auftreten, werden die betroffenen NPM-Pakete häufig aus der NPM-Registry entfernt oder zurückgezogen, was die anschließende Sicherheitsanalyse erschwert.
Aufgrund dieser Situation wurde ein Projekt ins Leben gerufen, um bösartige NPM-Pakete, die an Poisoning-Angriffen beteiligt sind, zu sammeln und zu archivieren. Es dient als Ressource für zukünftige Sicherheitsforschung und -analyse.
Sicherheitsforscher sind eingeladen, Pull Requests einzureichen und zum Projekt beizutragen.