Research
Security News
Malicious npm Packages Inject SSH Backdoors via Typosquatted Libraries
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
github.com/in-jun/commit-canvas
GitHub Commit Canvas는 GitHub 컨트리뷰션 그래프에 원하는 패턴을 그릴 수 있게 해주는 웹 애플리케이션입니다.
🔐 간편한 인증
📊 데이터 시각화
🎨 패턴 디자인
🔄 자동화
시작하기 전에 다음 요구사항을 확인하세요:
요구사항 | 설명 |
---|---|
GitHub 계정 | 유효한 GitHub 계정이 필요합니다 |
웹 브라우저 | 최신 버전의 Chrome, Firefox, Safari 권장 |
인터넷 연결 | 안정적인 인터넷 연결 필요 |
별도의 설치 과정 없이 웹 브라우저에서 바로 사용 가능합니다:
# 웹 브라우저에서 접속
https://commit-canvas.ijw.app
graph LR
A[웹사이트 접속] --> B[GitHub 로그인]
B --> C[패턴 디자인]
C --> D[저장소 이름 입력]
D --> E[패턴 생성]
# 브라우저에서 접속
https://commit-canvas.ijw.app
# GitHub 계정으로 로그인
# 1. 캔버스에서 패턴 디자인
# 2. 저장소 이름 입력
# 3. "Create Pattern" 버튼 클릭
기본 패턴 생성
1. 캔버스에서 셀 클릭하여 패턴 디자인
2. 저장소 이름: "commit-pattern" 입력
3. Create Pattern 클릭
기술 | 용도 | 버전 |
---|---|---|
Gin Web Framework | 백엔드 웹 프레임워크 | v1.9.1 |
go-git | Git 작업 처리 | v5.8.1 |
go-github | GitHub API 연동 | v53.2.0 |
oauth2 | OAuth 인증 처리 | v0.13.0 |
주의사항 | 설명 |
---|---|
컨트리뷰션 그래프 | 공개 프로필의 컨트리뷰션 그래프에 영향을 미칩니다 |
GitHub 이용약관 | GitHub의 이용약관을 준수하여 사용해주세요 |
사용 제한 | 과도한 패턴 생성은 자제해주세요 |
로그인 실패
패턴 생성 실패
Q: 생성된 저장소는 삭제할 수 있나요?
Q: 패턴이 적용되는데 얼마나 걸리나요?
FAQs
Unknown package
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Research
Security News
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
Security News
MITRE's 2024 CWE Top 25 highlights critical software vulnerabilities like XSS, SQL Injection, and CSRF, reflecting shifts due to a refined ranking methodology.
Security News
In this segment of the Risky Business podcast, Feross Aboukhadijeh and Patrick Gray discuss the challenges of tracking malware discovered in open source softare.