Атака по времени на API npm помогает обнаружить приватные пакеты

Компания Aqua Security, занимающаяся безопасностью контейнерных и облачных приложений, предупреждает, что существование приватных пакетов npm может быть раскрыто путем выполнения атак по времени (timing attack).Хакер Online