GitHub 提高安全性,npm 包可验证溯源
生活随笔
收集整理的這篇文章主要介紹了
GitHub 提高安全性,npm 包可验证溯源
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
4 月 20 日消息,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標(biāo)來標(biāo)記 npm 包,標(biāo)明其出處并附上相應(yīng)的鏈接。
使用 JavaScript 的開發(fā)人員可以通過 npm 包管理器,調(diào)用數(shù)千個包,為項目添加各種新特性、新功能。
但開發(fā)者在推進項目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據(jù)源代碼構(gòu)建的。通過引入出處,npm 包可驗證溯源。
對于 GitHub 制定這項調(diào)整的動機,從官方新聞稿中獲悉,攻擊者在過去幾年時間里,對 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進行了攻擊。
這些攻擊不會直接破壞源代碼,但開發(fā)者如果使用經(jīng)過修改、包含惡意的包,可能會影響到項目和消費者。
總結(jié)
以上是生活随笔為你收集整理的GitHub 提高安全性,npm 包可验证溯源的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 新赛股份是做什么的
- 下一篇: Win11 开发迈入“镓”时代,Cana