Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf

Open-Source-Tool spürt Schadcode in Paketen auf npm, PyPI und Co auf

Die OpenSSF hat mit Package Analysis ein Projekt gestartet, das Open-Source-Pakete auf verdächtiges Verhalten untersucht.