অডিটোরিয়া ডি সিগারিডাড এনপিএম

এনপিএম সিকিউরিটি অডিটিং এবং সাপ্লাই-চেইন আক্রমণের জন্য গভীর নির্দেশিকা

npm প্রকল্পগুলি কীভাবে সুরক্ষিত করবেন তা শিখুন: অডিট, Shai‑Hulud এর মতো ওয়ার্ম, CI/CD প্রতিরক্ষা এবং আপনার Node.js অ্যাপগুলিকে সুরক্ষিত রাখার জন্য নিরাপদ নির্ভরতা অভ্যাস।

npm

npm দ্বৈত হুমকির সম্মুখীন: স্প্যামের ব্যাপক বৃদ্ধি এবং ক্লোকড রিডাইরেক্ট

npm ১৫০,০০০+ স্প্যাম প্যাকেজ এবং ক্লোকড রিডাইরেক্টের মুখোমুখি। TEA-র সাথে যুক্ত এই ঢেউ কীভাবে বিকশিত হয়েছিল এবং নিরাপদ থাকার জন্য দলগুলি কী কী পদক্ষেপ নিতে পারে তা দেখুন।

npm

npm-এর মুখোমুখি হচ্ছে গোপন ম্যালওয়্যার এবং বিশাল টোকেন-ফার্মিং স্প্যাম

লুকানো npm ম্যালওয়্যার এবং ১৫০,০০০+ TEA টোকেন-ফার্মিং প্যাকেজগুলি সরবরাহ-শৃঙ্খলের ফাঁকগুলি প্রকাশ করে। অনুসন্ধান, সময়রেখা এবং প্রতিরক্ষা দেখুন।

অ্যাডাপ্টিক্সসি২

ক্যাসপারস্কি npm টাইপোস্কোয়াটিংয়ের মাধ্যমে AdaptixC2 ছড়িয়ে পড়ে বলে খুঁজে পেয়েছে

ক্যাসপারস্কি আবিষ্কার করেছে যে অ্যাডাপ্টিক্সসি২ একটি জাল এনপিএম প্যাকেজের মাধ্যমে সরবরাহ করা হয়েছে। কৌশল, আইওসি এবং সরবরাহ শৃঙ্খলের ঝুঁকি কীভাবে কমানো যায় তা দেখুন।

শাই-হুলুদ কীট এনপিএম প্যাকেজগুলিকে সংক্রামিত করে

শাই-হুলুদ কীট এনপিএম প্যাকেজগুলিকে সংক্রামিত করে: সরবরাহ-শৃঙ্খলের ঘটনার গভীরে একটি পর্যালোচনা

একটি স্ব-প্রসারিত npm ওয়ার্ম গোপন তথ্য চুরি করেছে এবং প্যাকেজগুলি পুনঃপ্রকাশ করেছে। এটি কীভাবে কাজ করে, কারা প্রভাবিত হয়েছে, গুরুত্বপূর্ণ IoC এবং আপনার পাইপলাইন সুরক্ষিত রাখার পদক্ষেপগুলি দেখুন।