Research
Security News
Malicious npm Packages Inject SSH Backdoors via Typosquatted Libraries
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
Atualmente existem dois monitoradores, escolha um e configure o tempo, tipoTempo e notificacaoCompleta.
tempo
(tempo entre as consultas, ex: 1, 10, 50. max: 59)tipoTempo
(segundos s ou minutos m)notificacaoCompleta
(retorna um alerta mesmo que não tenha um novo)const nfe2stalk = require('nfe2stalk')
let options = {
tempo: '10',
tipoTempo: 's',
notificacaoCompleta: true
}
nfe2stalk.monitor.iti.iniciar(options)
nfe2stalk.monitor.sefaz.iniciar(options)
nfe2stalk.monitor.iti.monitorar.on('alerta', (iti) => {
console.log('iti')
console.log(iti)
console.log('------------------------------------')
})
nfe2stalk.monitor.sefaz.monitorar.on('alerta', (sefaz) => {
console.log('sefaz')
console.log(sefaz)
console.log('------------------------------------')
})
Aqui vamos informar qual site o monitorador fará suas consultas
nfe2stalk.monitor.iti
nfe2stalk.monitor.sefaz
Aqui serão listadas todas as funções disponíveis para cada site, hoje está padronizado para ambos os sites possuírem as mesmas funções.
iniciar
monitorar
limparAlertas
Inicia o processo das consultas, é necessário informar um objeto seguindo esse modelo:
{
"tempo": "10",
"tipoTempo": "s",
"notificacaoCompleta": true
}
Objeto do tipo Events, a partir dele vamos receber as notificações que o monitorador encontrar
nfe2stalk.monitor.sefaz.monitorar.on('alerta', (sefaz) => {
console.log(sefaz)
})
Resultado
{
"numero": "490",
"titulo": "22/12/2017 - ATENÇÃO: Comunicamos que a aplicação das validações previstas na NT 2017.001 (GTIN) ocorrerá dentro de janeiro/2017",
"url": "http://www.nfe.fazenda.gov.br/portal/informe.aspx?ehCTG=false#490"
}
Apaga a informação salva, desse modo quando você iniciar o monitorador, ele vai te notificar sobre a ultima noticia do site, independente se você já viu ela.
nfe2stalk.monitor.sefaz.limparAlertas().then((qtAlertas) => {
console.log(`${qtAlertas} removidos`)
})
.catch((err) => {
console.log(err)
})
FAQs
Um jeito simples de receber as novidades da Sefaz NF-e
The npm package nfe2stalk receives a total of 0 weekly downloads. As such, nfe2stalk popularity was classified as not popular.
We found that nfe2stalk demonstrated a not healthy version release cadence and project activity because the last version was released a year ago. It has 1 open source maintainer collaborating on the project.
Did you know?
Socket for GitHub automatically highlights issues in each pull request and monitors the health of all your open source dependencies. Discover the contents of your packages and block harmful activity before you install or update your dependencies.
Research
Security News
Socket’s threat research team has detected six malicious npm packages typosquatting popular libraries to insert SSH backdoors.
Security News
MITRE's 2024 CWE Top 25 highlights critical software vulnerabilities like XSS, SQL Injection, and CSRF, reflecting shifts due to a refined ranking methodology.
Security News
In this segment of the Risky Business podcast, Feross Aboukhadijeh and Patrick Gray discuss the challenges of tracking malware discovered in open source softare.