設置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

GitHub 提高安全性,npm 包可驗證溯源

2023/4/20 11:12:22 來源:IT之家 作者:故淵 責編:故淵

IT之家 4 月 20 日消息,GitHub 近日宣布提高安全性,在 GitHub Actions 上使用新的圖標來標記 npm 包,標明其出處并附上相應的鏈接。

使用 JavaScript 的開發(fā)人員可以通過 npm 包管理器,調用數(shù)千個包,為項目添加各種新特性、新功能。

但開發(fā)者在推進項目過程中,雖然可以找到合適的 npm 包,但并不知道該包是否根據(jù)源代碼構建的。通過引入出處,npm 包可驗證溯源。

對于 GitHub 制定這項調整的動機,IT之家從官方新聞稿中獲悉,攻擊者在過去幾年時間里,對 UAParser.js、Command-Option-Argument 和 rc 等流行的 npm 包進行了攻擊。

這些攻擊不會直接破壞源代碼,但開發(fā)者如果使用經(jīng)過修改、包含惡意的包,可能會影響到項目和消費者。

廣告聲明:文內(nèi)含有的對外跳轉鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結果僅供參考,IT之家所有文章均包含本聲明。

相關文章

關鍵詞:GitHub

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應用 魔方 最會買 要知