{"id":95650,"date":"2022-09-12T21:35:42","date_gmt":"2022-09-12T19:35:42","guid":{"rendered":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/"},"modified":"2020-12-05T17:32:26","modified_gmt":"2020-12-05T20:32:26","slug":"control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm","status":"publish","type":"post","link":"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/","title":{"rendered":"Steuern des Sicherheitsrisikos von Node.j f\u00fcr npm-Abh\u00e4ngigkeiten"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhalt<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Inhaltsverzeichnis umschalten\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Umschalten<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#%C2%BFQue-paquetes-estoy-usando\" >Welche Pakete verwende ich?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#%C2%BFSigo-usando-este-paquete\" >Benutze ich dieses Paket noch?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#%C2%BFEstan-otros-desarrolladores-usando-este-paquete\" >Verwenden andere Entwickler dieses Paket?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#%C2%BFEstoy-usando-la-ultima-version-de-este-paquete\" >Benutze ich die neueste Version dieses Pakets?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#%C2%BFCuando-se-actualizo-este-paquete-por-ultima-vez\" >Wann wurde dieses Paket zuletzt aktualisiert?<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<div itemprop=\"articleBody\">\n<p>Open Source-Pakete und speziell <strong>npm,<\/strong> Sie sind zweifellos beeindruckend. Sie machen Entwickler \u00e4u\u00dferst produktiv, indem sie jedem von uns eine F\u00fclle vorhandener Funktionen bieten, die darauf warten, genutzt zu werden. Wenn wir all diese Funktionen selbst schreiben w\u00fcrden, w\u00fcrde es uns schwer fallen, einen Bruchteil dessen zu schaffen, was wir heute tun.<span id=\"more-150\"\/><\/p>\n<p>Infolgedessen verbraucht eine typische Node.js-Anwendung heute eine Menge MNP-Pakete, oft Hunderte oder Tausende davon. Was wir jedoch oft \u00fcbersehen, ist, dass jedes dieser Pakete zusammen mit seiner Funktionalit\u00e4t auch die Sicherheitsrisiken von Node.js ber\u00fccksichtigt. Viele Pakete \u00f6ffnen neue Ports und erh\u00f6hen so die Angriffsfl\u00e4che. Ungef\u00e4hr 76% von Node Stores verwenden anf\u00e4llige Pakete, von denen einige extrem hart sind. Open-Source-Projekte sind regelm\u00e4\u00dfig veraltet und vernachl\u00e4ssigen es, Sicherheitsl\u00fccken zu schlie\u00dfen.<\/p>\n<p>Zwangsl\u00e4ufig ist die Verwendung von<strong> npm-Pakete<\/strong> Sie sind Sicherheitsrisiken ausgesetzt. Gl\u00fccklicherweise k\u00f6nnen Sie mehrere Fragen stellen, die Ihr Risiko erheblich reduzieren k\u00f6nnen. Dieser Beitrag beschreibt diese Fragen und wie man sie beantwortet.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"%C2%BFQue-paquetes-estoy-usando\"><\/span>Welche Pakete verwende ich?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Je mehr Pakete Sie verwenden, desto gr\u00f6\u00dfer ist das Risiko, dass sich ein anf\u00e4lliges oder b\u00f6sartiges Paket unter ihnen befindet. Dies gilt nicht nur f\u00fcr die Pakete, die Sie direkt verwenden, sondern auch f\u00fcr die indirekten Abh\u00e4ngigkeiten, die sie verwenden.<\/p>\n<p>Das Erkennen Ihrer Abh\u00e4ngigkeiten ist so einfach wie das Ausf\u00fchren <strong>npm ls\u00a0<\/strong>im Hauptordner Ihrer App, in dem die von Ihnen verwendeten Pakete aufgelistet sind. Sie k\u00f6nnen das Argument verwenden <strong>\u2013Prod<\/strong> um nur Produktionsabh\u00e4ngigkeiten anzuzeigen (die Ihre Sicherheit am meisten beeintr\u00e4chtigen) und hinzuzuf\u00fcgen <strong>-Lange<\/strong> f\u00fcr eine kurze Beschreibung jedes Pakets. Schauen Sie sich diesen Beitrag an, um besser zu verstehen, wie Sie Ihre Abh\u00e4ngigkeiten teilen und reduzieren k\u00f6nnen <strong>npm.<\/strong><\/p>\n<pre data-enlighter-language=\"php\" class=\"EnlighterJSRAW\">~ \/ proj \/ node_redis $ npm ls --prod --long redis@2.6.0-2 Users \/ Users \/ guypod \/ localproj \/ playground \/ node_redis \u2502 Redis-Clientbibliothek \u2502 git: \/\/github.com\/NodeRedis\/node_redis.git \u2502 https:\/\/github.com\/NodeRedis\/node_redis \u251c\u2500\u2500 double-ended-queue@2.1.0-0 \u2502 Extrem schnelle Implementierung von Warteschlangen mit zwei Enden \u2502 git: \/\/github.com\/petkaantonov\/deque.git \u2502 https : \/\/github.com\/petkaantonov\/deque \u251c\u2500\u2500 redis-commands@1.2.0 \u2502 Redis-Befehle \u2502 git + https: \/\/github.com\/NodeRedis\/redis-commands.git \u2502 https:\/\/github.com\/ NodeRedis \/ redis-commonds \u2514\u2500\u2500 redis-parser@1.3.0 Parser git + https: \/\/github.com\/NodeRedis\/node-redis-parser.git https:\/\/github.com\/NodeRedis \/ node-redis-parser#readme\n<\/pre>\n<p>Eine neue Gruppe von Service Unit Management, wie z <strong>bitHound<\/strong> y <strong>VersionEye<\/strong> Sie k\u00f6nnen auch die von Ihnen verwendeten Abh\u00e4ngigkeiten auflisten und einige der folgenden Informationen verfolgen.<\/p>\n<p>Nachdem Sie nun wissen, was Sie haben, k\u00f6nnen Sie einige Fragen stellen, um das mit jedem Paket verbundene Risiko zu bewerten. Hier finden Sie einige Beispielfragen, warum Sie sie stellen sollten, und Vorschl\u00e4ge, wie Sie Antworten erhalten k\u00f6nnen.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"%C2%BFSigo-usando-este-paquete\"><\/span>Benutze ich dieses Paket noch?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Wenn die Zeit vergeht und sich Ihr Code \u00e4ndert, werden Sie wahrscheinlich bestimmte Pakete nicht mehr verwenden und stattdessen neue hinzuf\u00fcgen. Entwickler entfernen jedoch h\u00e4ufig kein Paket aus dem Projekt, wenn sie es nicht mehr verwenden, da es m\u00f6glicherweise von einem anderen Teil des Codes ben\u00f6tigt wird.<\/p>\n<p>Infolgedessen neigen Projekte dazu, nicht verwendete Abh\u00e4ngigkeiten zu akkumulieren. Diese Abh\u00e4ngigkeiten sind zwar kein direktes Sicherheitsrisiko, erh\u00f6hen jedoch unn\u00f6tig die Angriffsfl\u00e4che und sorgen f\u00fcr mehr Unordnung im Code. Beispielsweise kann ein Angreifer ein Paket dazu verleiten, ein nicht verwendetes Paket mit einer schwerwiegenderen Sicherheitsanf\u00e4lligkeit zu laden, wodurch der potenzielle Schaden erh\u00f6ht wird.<\/p>\n<p>Das \u00dcberpr\u00fcfen auf nicht verwendete Abh\u00e4ngigkeiten erfolgt am einfachsten mit dem Tool <strong>depcheck. depcheck<\/strong> Scannen Sie Ihre Code-Comados <strong>erfordert<\/strong> y <strong>importieren,<\/strong> korreliert diese mit den in Ihrem installierten oder erw\u00e4hnten Paketen <em>package.json,<\/em> und liefert einen Bericht. Der Befehl kann mithilfe von Eingabeaufforderungen auf verschiedene Arten ge\u00e4ndert werden, sodass automatisch nach nicht verwendeten Buckets gesucht werden kann.<\/p>\n<pre data-enlighter-language=\"php\" class=\"EnlighterJSRAW\">~ \/ proj \/ Hardy $ depcheck Nicht verwendete Abh\u00e4ngigkeiten * Gurke * Selen-Standalone Nicht verwendete devDependencies * Jasmin-Knoten\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"%C2%BFEstan-otros-desarrolladores-usando-este-paquete\"><\/span>Verwenden andere Entwickler dieses Paket?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Die von vielen verwendeten Pakete werden auch genauer beobachtet. Die Wahrscheinlichkeit, dass jemand bereits ein Sicherheitsproblem in ihm gefunden und behoben hat, ist h\u00f6her als in einem weniger verwendeten Paket.<\/p>\n<p>Zum Beispiel das Paket <strong>sicher vergleichen<\/strong> Es wurde erstellt, um den String-Abgleich zu unterst\u00fctzen, der nicht f\u00fcr einen Zeitangriff anf\u00e4llig war. Ein grundlegender Fehler in der Verpackung f\u00fchrte jedoch dazu, dass genau das Gegenteil erreicht wurde, was bestimmte \u00e4u\u00dferst zeitkritische (und falsche) Vergleiche erm\u00f6glichte.<\/p>\n<p>Wenn Sie genauer hinschauen, werden Sie feststellen, dass dieses Paket nur selten verwendet wird und nur 20 Mal am Tag heruntergeladen wird. Wenn dies ein beliebteres Paket w\u00e4re, h\u00e4tte wahrscheinlich jemand den Funktionsfehler zuvor gefunden und gemeldet.<\/p>\n<p>Der einfachste Weg, die Verwendung des Pakets zu bewerten, ist die im Abschnitt angegebene Download-Rate <em>&quot;Statistiken&quot;<\/em> von der Seite von <strong>npm-Paket<\/strong>. Sie k\u00f6nnen diese Statistiken automatisch mit der API von extrahieren <strong>npm Statistiken<\/strong>, oder durchsuchen Sie historische Statistiken in <strong>npm-stat.com<\/strong> . Alternativ k\u00f6nnen Sie die Anzahl der Pakete anzeigen <em>&quot;Abh\u00e4ngige&quot;<\/em> - andere heute verwendete Pakete.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"%C2%BFEstoy-usando-la-ultima-version-de-este-paquete\"><\/span>Benutze ich die neueste Version dieses Pakets?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Fehler, einschlie\u00dflich Sicherheitsfehler, werden st\u00e4ndig gefunden und hoffentlich behoben. Au\u00dferdem werden neu gemeldete Sicherheitsl\u00fccken h\u00e4ufig nur im letzten Hauptzweig eines Projekts behoben.<\/p>\n<p>Zum Beispiel Anfang 2016 eine Sicherheitsl\u00fccke von <em>Denial-of-Service f\u00fcr regul\u00e4re Expression (ReDoS)<\/em> im Paket<em> HMAChawk.ReDoS<\/em> ist eine Sicherheitsanf\u00e4lligkeit, bei der eine lange oder sorgf\u00e4ltig ausgearbeitete Eingabe dazu f\u00fchrt, dass die Berechnung des Regex-Vergleichs lange dauert. In der Zwischenzeit bedient der Verarbeitungsunterprozess keine neuen Anforderungen, sodass ein Denial-of-Service-Angriff mit nur einer geringen Anzahl von Anforderungen m\u00f6glich ist.<\/p>\n<p>Verletzlichkeit <strong>hawkse<\/strong> schnell behoben in seiner neuesten Version der Hauptversion, <em>4.x,<\/em> aber lie\u00df die \u00e4lteren Versionen ohne eine L\u00f6sung. Insbesondere hinterlie\u00df es eine unkorrigierte Sicherheitsl\u00fccke in der <strong>Paket anfordern<\/strong> weit verbreitet, wer verwendet <strong>hawk@3.x.<\/strong> Sp\u00e4ter akzeptierte der Autor den Antrag auf Extraktion von <strong>Snyk<\/strong> mit einer L\u00f6sung f\u00fcr die Branche <em>3.x.<\/em>, aber die<strong> Benutzer anfordern<\/strong> Sie wurden f\u00fcr eine Weile ausgesetzt und das Problem besteht immer noch in den \u00e4lteren Hauptversionszweigen. Dies ist nur ein Beispiel, aber in der Regel ist es weniger wahrscheinlich, dass Ihre Abh\u00e4ngigkeiten Sicherheitsl\u00fccken aufweisen, wenn sie auf der neuesten Version sind.<\/p>\n<p>Mit dem Befehl k\u00f6nnen Sie herausfinden, ob Sie die neueste Version verwenden oder nicht <strong>npm veraltet<\/strong>. Dieser Befehl unterst\u00fctzt auch das Flag <strong>\u2013Prod<\/strong> Dev-Abh\u00e4ngigkeiten zu ignorieren sowie <strong>\u2013Json<\/strong> um die Automatisierung zu vereinfachen. Sie k\u00f6nnen auch verwenden <strong>Greenkeeper<\/strong> um Sie proaktiv zu informieren, wenn Sie nicht die neueste Version verwenden.<\/p>\n<pre data-enlighter-language=\"php\" class=\"EnlighterJSRAW\">~ \/ proj \/ handlebars.js $ npm veraltet --prod Paket Aktuell gesucht Letzter Standort asynchron 1.5.2 1.5.2 2.0.1 Lenker Quell-Map 0.4.4 0.4.4 0.5.6 Lenker uglify-js 2.6.2 2.7. 3 2.7.3 Lenkergarne 3.32.0 3.32.0 5.0.0 Lenker\n<\/pre>\n<h3><span class=\"ez-toc-section\" id=\"%C2%BFCuando-se-actualizo-este-paquete-por-ultima-vez\"><\/span>Wann wurde dieses Paket zuletzt aktualisiert?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Erstellen Sie ein Open Source-Projekt, einschlie\u00dflich Pakete <strong>npm,<\/strong> es macht Spa\u00df. Viele talentierte Entwickler erstellen diese Projekte in ihrer Freizeit und investieren viel Zeit und Energie, um sie gut zu machen. Im Laufe der Zeit l\u00e4sst die Aufregung jedoch oft nach und Ver\u00e4nderungen im Leben k\u00f6nnen es schwierig machen, die Zeit zu finden.<\/p>\n<p>Als Ergebnis die Pakete <strong>npm<\/strong> Sie werden oft abgestanden, f\u00fcgen keine Funktionen hinzu und beheben Fehler langsam, wenn \u00fcberhaupt. Dies ist nicht wirklich gut f\u00fcr die Funktionalit\u00e4t, aber es ist besonders problematisch f\u00fcr die Sicherheit. Funktionsfehler st\u00f6ren Sie normalerweise nur, wenn Sie etwas Neues erstellen, sodass Sie einen gewissen Spielraum daf\u00fcr haben, wie schnell sie behoben werden. Das Beheben von Sicherheitsl\u00fccken ist dringender - sobald sie bekannt sind, k\u00f6nnen Angreifer sie ausnutzen. Daher ist die Zeit f\u00fcr die Behebung von Sicherheitsl\u00fccken von entscheidender Bedeutung.<\/p>\n<\/p><\/div>","protected":false},"excerpt":{"rendered":"<p>Los paquetes de c\u00f3digo abierto, y espec\u00edficamente npm, son sin duda impresionantes. Hacen a los desarrolladores extremadamente productivos al darnos a cada uno una gran cantidad de funcionalidades existentes que&#8230;<\/p>","protected":false},"author":1,"featured_media":95652,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1374],"tags":[],"class_list":["post-95650","post","type-post","status-publish","format-standard","has-post-thumbnail","category-javascript"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.0 (Yoast SEO v28.2) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Control del riesgo de seguridad Node.js de las dependencias npm - R Marketing Digital<\/title>\n<meta name=\"description\" content=\"Los paquetes de c\u00f3digo abierto, y espec\u00edficamente npm, son sin duda impresionantes. Hacen a los desarrolladores extremadamente productivos al darnos a\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Control del riesgo de seguridad Node.js de las dependencias npm\" \/>\n<meta property=\"og:description\" content=\"Los paquetes de c\u00f3digo abierto, y espec\u00edficamente npm, son sin duda impresionantes. Hacen a los desarrolladores extremadamente productivos al darnos a\" \/>\n<meta property=\"og:url\" content=\"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/\" \/>\n<meta property=\"og:site_name\" content=\"R Marketing Digital\" \/>\n<meta property=\"article:published_time\" content=\"2022-09-12T19:35:42+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotoseguridadinformatica-9962658.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"900\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"R Marketing Digital\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/\"},\"author\":{\"name\":\"R Marketing Digital\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\"},\"headline\":\"Control del riesgo de seguridad Node.js de las dependencias npm\",\"datePublished\":\"2022-09-12T19:35:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/\"},\"wordCount\":1264,\"image\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/fotoseguridadinformatica-9962658.jpg\",\"articleSection\":[\"Javascript\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/\",\"name\":\"Control del riesgo de seguridad Node.js de las dependencias npm - R Marketing Digital\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/fotoseguridadinformatica-9962658.jpg\",\"datePublished\":\"2022-09-12T19:35:42+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\"},\"description\":\"Los paquetes de c\u00f3digo abierto, y espec\u00edficamente npm, son sin duda impresionantes. Hacen a los desarrolladores extremadamente productivos al darnos a\",\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\\\/#primaryimage\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/fotoseguridadinformatica-9962658.jpg\",\"contentUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/fotoseguridadinformatica-9962658.jpg\",\"width\":900,\"height\":600,\"caption\":\"fotoseguridadinformatica-9962658-6664303-jpg\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#website\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/\",\"name\":\"R Marketing Digital\",\"description\":\"Agencia SEO | Publicidad redes sociales | Community Management\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/rmarketingdigital.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\",\"name\":\"R Marketing Digital\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"caption\":\"R Marketing Digital\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Control del riesgo de seguridad Node.js de las dependencias npm - R Marketing Digital","description":"Die Open-Source-Pakete und insbesondere npm sind ohne Zweifel beeindruckend. Sie machen Entwickler extrem produktiv, indem sie uns geben","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/","og_locale":"de_DE","og_type":"article","og_title":"Control del riesgo de seguridad Node.js de las dependencias npm","og_description":"Los paquetes de c\u00f3digo abierto, y espec\u00edficamente npm, son sin duda impresionantes. Hacen a los desarrolladores extremadamente productivos al darnos a","og_url":"https:\/\/rmarketingdigital.com\/de\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/","og_site_name":"R Marketing Digital","article_published_time":"2022-09-12T19:35:42+00:00","og_image":[{"width":900,"height":600,"url":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotoseguridadinformatica-9962658.jpg","type":"image\/jpeg"}],"author":"R Marketing Digital","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#article","isPartOf":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/"},"author":{"name":"R Marketing Digital","@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e"},"headline":"Control del riesgo de seguridad Node.js de las dependencias npm","datePublished":"2022-09-12T19:35:42+00:00","mainEntityOfPage":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/"},"wordCount":1264,"image":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#primaryimage"},"thumbnailUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotoseguridadinformatica-9962658.jpg","articleSection":["Javascript"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/","url":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/","name":"Control del riesgo de seguridad Node.js de las dependencias npm - R Marketing Digital","isPartOf":{"@id":"https:\/\/rmarketingdigital.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#primaryimage"},"image":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#primaryimage"},"thumbnailUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotoseguridadinformatica-9962658.jpg","datePublished":"2022-09-12T19:35:42+00:00","author":{"@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e"},"description":"Die Open-Source-Pakete und insbesondere npm sind ohne Zweifel beeindruckend. Sie machen Entwickler extrem produktiv, indem sie uns geben","inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/rmarketingdigital.com\/javascript\/control-del-riesgo-de-seguridad-node-js-de-las-dependencias-npm\/#primaryimage","url":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotoseguridadinformatica-9962658.jpg","contentUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotoseguridadinformatica-9962658.jpg","width":900,"height":600,"caption":"fotoseguridadinformatica-9962658-6664303-jpg"},{"@type":"WebSite","@id":"https:\/\/rmarketingdigital.com\/#website","url":"https:\/\/rmarketingdigital.com\/","name":"R Digitales Marketing","description":"SEO Agentur | Werbung f\u00fcr soziale Netzwerke | Community Management","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/rmarketingdigital.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e","name":"R Digitales Marketing","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","caption":"R Marketing Digital"}}]}},"_links":{"self":[{"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/posts\/95650","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/comments?post=95650"}],"version-history":[{"count":0,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/posts\/95650\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/media\/95652"}],"wp:attachment":[{"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/media?parent=95650"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/categories?post=95650"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/tags?post=95650"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}