
Análise de Segurança NPM
Recentemente, incidentes de segurança relacionados a ataques de envenenamento NPM têm surgido um após o outro. Quando tais incidentes ocorrem, os pacotes NPM afetados são frequentemente removidos ou despublicados do registro NPM, dificultando análises de segurança posteriores.
Com base nessa situação, um projeto foi criado para coletar e arquivar pacotes NPM maliciosos envolvidos em ataques de envenenamento, servindo como um recurso para futuras pesquisas e análises de segurança.
Pesquisadores de segurança são bem-vindos a enviar Pull Requests e contribuir com o projeto.