Posts Tagged: dependency security

NPM 2FA

npm wzmacnia ochronę publikowania pakietów. Dlaczego to ważny sygnał dla bezpieczeństwa software supply chain?

GitHub wprowadził w npm dwa istotne mechanizmy bezpieczeństwa: staged publishing, czyli publikowanie pakietów z obowiązkowym zatwierdzeniem przez człowieka i 2FA, oraz nowe flagi instalacyjne ograniczające źródła, z których npm może pobierać zależności. Zmiana jest dostępna od npm CLI 11.15.0 i bezpośrednio odpowiada na rosnące ryzyko ataków na łańcuch dostaw oprogramowania. W praktyce npm przestaje traktować […]

Add A Knowledge Base Question !

You will receive an email when your question will be answered.

+ = Verify Human or Spambot ?