
NPM Sec Analysis
हाल ही में, NPM पॉइज़निंग हमलों से संबंधित सुरक्षा घटनाएं एक के बाद एक सामने आ रही हैं। जब ऐसी घटनाएं होती हैं, तो प्रभावित NPM पैकेजों को अक्सर NPM रजिस्ट्री से हटा दिया जाता है या अप्रकाशित कर दिया जाता है, जिससे आगे का सुरक्षा विश्लेषण कठिन हो जाता है।
इस स्थिति के आधार पर, पॉइज़निंग हमलों में शामिल दुर्भावनापूर्ण NPM पैकेजों को एकत्र करने और संग्रहीत करने के लिए एक परियोजना बनाई गई है, जो भविष्य के सुरक्षा अनुसंधान और विश्लेषण के लिए एक संसाधन के रूप में कार्य करती है।
सुरक्षा शोधकर्ताओं का Pull Requests प्रस्तुत करने और परियोजना में योगदान करने के लिए स्वागत है