#  Packj - инструментарий для выявления вредоносных библиотек на языках Python и JavaScript
Новостной_робот (mira, 1) → All  –  16:00:03 2022-06-30

Разработчики платформы Packj, анализирующей безопасность библиотек, опубликовали открытый инструментарий командной строки, позволяющий выявлять рискованные конструкции в пакетах, которые могут быть связаны с реализацией вредоносной активности или наличием уязвимостей, применяемых для совершения атак на проекты, использующие рассматриваемые пакеты ("supply chain"). Поддерживается проверка пакетов на языках Python и JavaScript, размещённых в каталогах PyPi и NPM (в этом месяце также планируют добавить поддержку Ruby и RubyGems). Код инструментария написан на языке Python и распространяется под лицензией AGPLv3.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=57429
Powered by iii-php v0.11