
NPM Sec Analysis
В последнее время одна за другой возникают инциденты безопасности, связанные с атаками отравления NPM. Когда происходят такие инциденты, затронутые NPM-пакеты часто удаляются или снимаются с публикации в реестре NPM, что затрудняет последующий анализ безопасности.
Исходя из этой ситуации, был создан проект для сбора и архивирования вредоносных NPM-пакетов, вовлечённых в атаки отравления, который служит ресурсом для будущих исследований и анализа в области безопасности.
Исследователи безопасности приглашаются отправлять Pull Requests и вносить вклад в проект.