Ferramenta open source encontra módulos npm e PyPI maliciosos

Ferramenta open source encontra módulos npm e PyPI maliciosos

A primeira versão do “Package Analysis”, desenvolvida pela Open Source Security Foundation (OpenSSF), identificou mais de 200 módulos maliciosos ao avaliar arquivos acessados, endereços conectados e comandos executados. O projeto também irá rastrear os módulos ao longo do tempo para identificar quando um software anteriormente seguro começar a agir de forma suspeita.

Fonte: site Bleeping Computer