
NPM Sec Analysis
Recentemente, gli incidenti di sicurezza legati agli attacchi di poisoning NPM sono emersi uno dopo l'altro. Quando si verificano tali incidenti, i pacchetti NPM interessati vengono spesso rimossi o non pubblicati dal registro NPM, rendendo difficile l'analisi di sicurezza successiva.
Sulla base di questa situazione, è stato creato un progetto per raccogliere e archiviare i pacchetti NPM dannosi coinvolti in attacchi di poisoning, fungendo da risorsa per future ricerche e analisi di sicurezza.
I ricercatori di sicurezza sono invitati a inviare Pull Request e contribuire al progetto.