
NPM Sec Analysis
Recientemente, los incidentes de seguridad relacionados con ataques de envenenamiento de NPM han ido apareciendo uno tras otro. Cuando ocurren este tipo de incidentes, los paquetes NPM afectados suelen ser eliminados o retirados del registro de NPM, lo que dificulta el análisis de seguridad posterior.
Partiendo de esta situación, se ha creado un proyecto para recopilar y archivar paquetes NPM maliciosos involucrados en ataques de envenenamiento, sirviendo como recurso para futuras investigaciones y análisis de seguridad.
Se invita a los investigadores de seguridad a enviar Pull Requests y contribuir al proyecto.