
NPM Sec Analysis
Récemment, les incidents de sécurité liés aux attaques par empoisonnement NPM se sont multipliés. Lorsque de tels incidents se produisent, les paquets NPM concernés sont souvent supprimés ou retirés du registre NPM, ce qui rend difficile l'analyse de sécurité ultérieure.
Face à cette situation, un projet a été créé pour collecter et archiver les paquets NPM malveillants impliqués dans des attaques par empoisonnement, afin de servir de ressource pour de futures recherches et analyses en sécurité.
Les chercheurs en sécurité sont invités à soumettre des Pull Requests et à contribuer au projet.