首頁 > 新聞 >

GitHub提高安全性,npm包可驗證溯源

發布時間:2023-04-20 16:32   來源:IT之家   閱讀量:10447   

,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標來標記 npm 包,標明其出處并附上相應的鏈接。

使用 JavaScript 的開發人員可以通過 npm 包管理器,調用數千個包,為項目添加各種新特性、新功能。

但開發者在推進項目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據源代碼構建的。通過引入出處,npm 包可驗證溯源。

對于 GitHub 制定這項調整的動機,IT之家從官方新聞稿中獲悉,攻擊者在過去幾年時間里,對 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進行了攻擊。

這些攻擊不會直接破壞源代碼,但開發者如果使用經過修改、包含惡意的包,可能會影響到項目和消費者。

(責編:安遠)

鄭重聲明:此文內容為本網站轉載企業宣傳資訊,目的在于傳播更多信息,與本站立場無關。僅供讀者參考,并請自行核實相關內容。

版權聲明:凡注明“來源:“生活消費網”的所有作品,版權歸生活消費網 | 專注于國內外今日生活資訊網站所有。任何媒體轉載、摘編、引用,須注明來源生活消費網 | 專注于國內外今日生活資訊網站和署著作者名,否則將追究相關法律責任。

  • 無需配件、一機搞定,成者會議星投影儀成功卷出辦公新高度
    如今,混合辦公模式在社會中越來越普及,眾多企業對于多功能投影機的需求也越來越大。成者科技從用戶需求角度出發,發揮多年深厚技術積累,重磅推出新款投影儀——成者會議星,該款投影儀將進一步滿足混合式辦公對投......
    2023-04-20 15:46
  • 非凡28年,中國紅牛做強“水經濟”成就備受矚目
    近日,中國飲料工業協會年會及中國飲料行業低碳綠色發展論壇、中國功能飲料發展研討會等系列活動在上海舉行,此為中國飲料行業規模最大、規格最高的盛會,共計500余名代表參會。國家市場監督管理總局食品生產司、......
    2023-04-20 15:40
  • 上海半馬回歸開跑太平人壽連續三屆提供賽事保障
    4月16日清晨,2023上海半程馬拉松在東方明珠塔下鳴槍開跑,15000名跑者踏上賽道,以腳步描繪城市,用汗水突破自我。作為官方唯一指定保險贊助商,太平人壽已連續為三屆上海半馬賽事提供保險保障服務。 ......
    2023-04-20 15:33
  • 泡泡瑪特攜手Crocs推出聯名款探索IP與品牌持續共贏
    近日,全球潮玩先驅泡泡瑪特攜手創新休閑鞋領導品牌Crocs推出重磅聯名系列,為潮流愛好者帶來經典IPCRYBABY主題產品。此次聯名以泡泡瑪特CRYBABY“巡游”系列潮玩為原點,將Crocs標志性的......
    2023-04-20 15:26
  • 一年少賣2.33億杯,營收凈利雙降,香飄飄“飄”不起來了?
    曾經號稱“一年賣出3億多杯”的香飄飄,去年產品銷量相較上年少賣了2.33億杯。 香飄飄產品銷量的大幅下滑,導致其去年的營收規模同比縮小9.76%。這使得香飄飄的營收連續第三年滑坡,且營收降幅不斷擴大......
    2023-04-20 14:12
欧美人与性动交α欧美精品|国产自产一线在线视频|晚上你懂在线一区二区|久久狠狠中文字幕2020|亚洲中文字幕在线第二页