Tag: runtime security
1 article

Malicious npm Packages Evade Traditional Defenses
Don't rely solely on install-time scanning to protect your projects - also use runtime behavioral analysis to catch malicious npm packages that can evade traditional defenses. JavaScript's widespread use has even led some to label it a bigger security pest than Flash.